
IT服务契约化 确定应用风险防范级别
上海期货市场连年快速增长,并频频吸引全球和国内机构投资者的目光。作为上海期货交易所基础支撑的信息系统非常大,包括了很多不同的系统,如交易系统、结算系统、行情发布系统、交易风险控制系统等。根据业务和期货交易制度的发展,期货交易需要开发不同...
上海期货市场连年快速增长,并频频吸引全球和国内机构投资者的目光。作为上海期货交易所基础支撑的信息系统非常大,包括了很多不同的系统,如交易系统、结算系统、行情发布系统、交易风险控制系统等。根据业务和期货交易制度的发展,期货交易需要开发不同...
第一章 前 言 以Internet为代表的全球性信息化浪潮日益深刻,信息网络技术的应用正日益普及和广泛,应用层次正在深入,应用领域从传统的、小型业务系统逐渐向大 型、关键业务系统扩展,典型的如行政部门业...
信息安全事件和漏洞在2009年为大型企业带来了很大的困扰。新的安全技术对具有安全意识的企业会有所帮助,但2010年可能是非常困难的一年。ESG预言安全威胁在数量和复杂性方面都会处于平稳上升的趋势,并且明年发生的重大事件也会丝毫不会亚于200...
控制:虚拟基础设施安全的要素 为虚拟化平台做优化需要在综合的安全和控制策略里包含四个必要的部分:访问控制、政策实施、配置控制和日志。优化就是在保持现有的安全设施的同时增加新的虚拟化相关的功能,提高自动化水平。 我们对虚拟化平台优化作出如下建...
身份危机:虚拟化如何改变数据中心 计划的第一步是认识虚拟基础设施安全的元素,在现有的企业安全的环境中,设计仍然适用。总体看来,所有现在关于身份识别数据、网络、系统和应用风险及漏洞的工具和进程应当继承并不断推进,包括访问控制、抗病毒、入侵检测...
虚拟服务器发展10年后在企业中已经达到了一个转折点。物理服务器整合带来的资本费用节省已经呈平稳状态,早期因运行效率获得的收益随着过快的增长速度及越来越复杂的虚拟基础设施,其风险也越来越大。而且,商业至关重要的生产应用–下一代的虚...
11年前的这一周,Phark杂志出现了一篇文章,主要就是讨论当时也是现在最头疼的问题:SQL的安全问题。 这篇文章发表在1998年的圣诞节,并被认为是世界上第一篇关于SQL安全问题的公开讨论。现在是时候来看看我们多年的受SQL的威胁有没有变...
近日,Websense安全实验室发现:不法分子不断攻击知名博客,传播违禁药品广告,同时利用搜索引擎扩大其影响力,以此牟利。目前,这一现象正有不断扩大的趋势。 几天前,著名博主Paulo Coelho惊讶地发现自己的博客遭受攻击,并充斥着大量...
伴随着互联网应用的日益深入,不知从什么时候开始,人们发现浏览网页也会中毒,网上购物一不小心就会掉入骗子的陷阱,IE浏览器的主页不停地被改来改去,这些看似平常的上网行为却时刻遭受着安全威胁。 金山互联网安全专家通过对网民上网行为的深入分析,结...
现如今,网络购物已经悄然成为一种消费时尚。截至到09年6月,我国网购用户规模已达8788万,全年网购总金额预计将达到2500亿元左右。面对如此大的消费市场,一些网络黑客捕捉到了"商机",这些网购的不速之客在用户实行网购的...