浅析企业信息安全隐患
随着信息技术和信息产业的发展,以Internet为代表的全球性信息化浪潮,使得信息网络技术的应用日益普及,应用层次逐渐深入,应用领域从传统的、小型业务系统逐渐向大型、关键业务系统扩展,如党政部门信息系统、金融业务系统、企业商务系统等。越来越...
随着信息技术和信息产业的发展,以Internet为代表的全球性信息化浪潮,使得信息网络技术的应用日益普及,应用层次逐渐深入,应用领域从传统的、小型业务系统逐渐向大型、关键业务系统扩展,如党政部门信息系统、金融业务系统、企业商务系统等。越来越...
据Asknet调查,移动应用程序的价格及提供信用卡数字信息的恐惧是阻碍大多人消费移动应用程序的主因。 绝大多数的人每年购买移动应用程序花了不到50美元,其中大都是在音乐。 分析家预计未来几年移动应用的销售会如火箭筒一样直线上升。但是,仍然有...
上海期货市场连年快速增长,并频频吸引全球和国内机构投资者的目光。作为上海期货交易所基础支撑的信息系统非常大,包括了很多不同的系统,如交易系统、结算系统、行情发布系统、交易风险控制系统等。根据业务和期货交易制度的发展,期货交易需要开发不同...

第一章 前 言 以Internet为代表的全球性信息化浪潮日益深刻,信息网络技术的应用正日益普及和广泛,应用层次正在深入,应用领域从传统的、小型业务系统逐渐向大 型、关键业务系统扩展,典型的如行政部门业...
信息安全事件和漏洞在2009年为大型企业带来了很大的困扰。新的安全技术对具有安全意识的企业会有所帮助,但2010年可能是非常困难的一年。ESG预言安全威胁在数量和复杂性方面都会处于平稳上升的趋势,并且明年发生的重大事件也会丝毫不会亚于200...
控制:虚拟基础设施安全的要素 为虚拟化平台做优化需要在综合的安全和控制策略里包含四个必要的部分:访问控制、政策实施、配置控制和日志。优化就是在保持现有的安全设施的同时增加新的虚拟化相关的功能,提高自动化水平。 我们对虚拟化平台优化作出如下建...
身份危机:虚拟化如何改变数据中心 计划的第一步是认识虚拟基础设施安全的元素,在现有的企业安全的环境中,设计仍然适用。总体看来,所有现在关于身份识别数据、网络、系统和应用风险及漏洞的工具和进程应当继承并不断推进,包括访问控制、抗病毒、入侵检测...
虚拟服务器发展10年后在企业中已经达到了一个转折点。物理服务器整合带来的资本费用节省已经呈平稳状态,早期因运行效率获得的收益随着过快的增长速度及越来越复杂的虚拟基础设施,其风险也越来越大。而且,商业至关重要的生产应用–下一代的虚...
11年前的这一周,Phark杂志出现了一篇文章,主要就是讨论当时也是现在最头疼的问题:SQL的安全问题。 这篇文章发表在1998年的圣诞节,并被认为是世界上第一篇关于SQL安全问题的公开讨论。现在是时候来看看我们多年的受SQL的威胁有没有变...
近日,Websense安全实验室发现:不法分子不断攻击知名博客,传播违禁药品广告,同时利用搜索引擎扩大其影响力,以此牟利。目前,这一现象正有不断扩大的趋势。 几天前,著名博主Paulo Coelho惊讶地发现自己的博客遭受攻击,并充斥着大量...