Sean

Sean

  • 如何用电子邮件数字证书来保证信息的安全

    发表于:2010-10-20   |  作者:Michael Cobb   |  翻译:Sean   

    我刚刚收到同事的一封电子邮件。奇怪的是,邮件文本中几乎所有的国家名字都被移除/删除了。您认为这其中可能的原因是什么?

  • 为什么开启Windows的DEP和ASLR安全功能很重要?

    发表于:2010-10-14   |  作者:Michael Cobb   |  翻译:Sean   

    最近Secunia安全公司的一则调查报告显示许多应用程序在较新版的windows中没有使用核心的安全功能:地址空间布局随机化(ASLR)和数据执行保护技术(DEP)。

  • 自助式身份管理缺陷和应对措施

    发表于:2010-10-08   |  作者:Randall Gamby   |  翻译:Sean   

    实施IAM自助服务的风险是巨大的。那么有什么方法可以用来减轻风险,从而达到我们可以接受的限度呢?

  • 自助式身份管理风险:IAM数据质量

    发表于:2010-10-08   |  作者:Randall Gamby   |  翻译:Sean   

    随着身份管理人员工作量的不断增加,许多机构都在寻找一种自助式的身份管理模式,这种模式使IT终端用户能够管理自己的身份管理文件和访问。

  • 如何完善企业数据库安全政策?

    发表于:2010-09-27   |  作者:Noel Yuhanna   |  翻译:Sean   

    随着日益复杂的攻击和不断上升的内部数据盗窃,数据库安全成为企业信息安全团队重点关注的焦点,超越了传统的认证、授权和访问控制。

  • 身份管理联盟最佳实践(下)

    发表于:2010-09-25   |  作者:Randall Gamby   |  翻译:Sean   

    在公司寻找合作伙伴之前必须了解外包公司的职能,并将其分类,战略性的运作必须排除在外包考虑之外。

  • 身份管理联盟最佳实践(上)

    发表于:2010-09-25   |  作者:Randall Gamby   |  翻译:Sean   

    人不是生活在真空之中,公司也不应该这样。为了在当今的市场上取得成功,金融公司不得不重新思考他们的商业运作模式。

  • 制定网络终端安全政策 防御恶意攻击

    发表于:2010-09-19   |  作者:Andrew Jaquith   |  翻译:Sean   

    企业安全所涉及的范围正在迅速减少。从公司的财务信息、源代码邮件、非结构化文件到其他形式的数据都游离于企业防火墙之外,在非IT控制设备上。

  • 如何创建一个工具集以避免Web 2.0安全问题

    发表于:2010-09-16   |  作者:David Sherry   |  翻译:Sean   

    由于Web 2.0技术的飞速发展,经历过时间考验的安全方法未必是恶意攻击和数据丢失的最好防御方式。

  • 揭秘企业中的数据屏蔽技术

    发表于:2010-09-15   |  作者:Michael Cobb   |  翻译:Sean   

    数据屏蔽(data masking)是为了消除数据所有可识别的特征来实现匿名时仍然可用的功能,而最重要的目的是为了消除泄漏敏感信息的风险。

  • 共379条记录