邹铮

邹铮

  • 对企业而言,非短信双因素验证是个好办法吗?

    发表于:2016-12-07   |  作者:Mike Chapple   |  翻译:邹铮   

    NIST宣布计划弃用基于短信的双因素身份验证,因为这种方法带来太多安全风险。这是否是正确的转变?其他组织是否应该向他们一样,采用非短信双因素身份验证作为最佳做法?

  • 结束“智能手机加密”是蓄意误导吗?

    发表于:2016-12-06   |  作者:Michael Heller   |  翻译:邹铮   

    纽约地区检察官Cyrus Vance发布“智能手机加密和公共安全报告”2.0版,根据该报告指出,曼哈顿地区检察官办公室“自2014年10月以来合法没收423部苹果iPhone和iPad,因为默认设备加密而无法访问这些设备”,Vance称无法访问设备的数量在不断增加中……

  • 数据混淆技术能有效地防止数据泄漏吗?

    发表于:2016-12-05   |  作者:Ajay Kumar   |  翻译:邹铮   

    数据混淆技术提供了不同的方式来确保数据不会落入错误的人手中,并且,只有少数个人可访问敏感信息,同时还可确保满足业务需求。

  • 云服务提供商该为安全负什么责任?

    发表于:2016-12-04   |  作者:Dave Shackleford   |  翻译:邹铮   

    随着云计算使用不断增加,数据保护和网络安全的共同责任模式概念也在改变。虽然这并不是新概念,我们已经与大多数外包共享安全责任多年,但共同安全责任的性质已经随着云计算的出现而改变……

  • 为软件定义基础设施合理规划IT预算

    发表于:2016-11-27   |  作者:Alastair Cooke   |  翻译:邹铮   

    当你部署软件定义数据中心(SDDC)时,你会面临IT预算规划和管理方面的挑战。为了最大化SDDC的价值,你必须灵活地支配IT预算……

  • 混合“白+黑”名单方法是如何帮助企业加强安全的?

    发表于:2016-11-23   |  作者:Beth Musumeci   |  翻译:邹铮   

    企业不应该仅仅依靠黑名单或白名单,而应该同时部署这两者。理想的解决方案是混合白名单-黑名单方法,结合这两者的优势……

  • 刀片服务器架构:高效率vs.厂商锁定,怎么权衡?

    发表于:2016-11-21   |  作者:Sander van Vugt   |  翻译:邹铮   

    刀片服务器可将多台服务器放在同一机箱中,这通常用于企业数据中心中,因为它可帮助有效利用可用的楼层空间。但是,由于机箱的配置特定于每个供应商,这里存在刀片服务器厂商锁定的风险……

  • 对企业来说,云端自行加密是可行之道吗?

    发表于:2016-11-21   |  作者:Ed Moyle   |  翻译:邹铮   

    服务提供商可在需要的情况下访问加密数据。例如,当服务提供商收到执法部门访问数据的请求时,他们对访问数据并没有技术屏障,尽管数据被加密。同样地,服务提供商在技术或管理保护(密钥管理、过期或密钥访问)方面的缺陷可能会使数据处于风险之中。

  • 抢先看:DHS和NIST发布IoT安全指南

    发表于:2016-11-20   |  作者:Michael Heller   |  翻译:邹铮   

    在一系列利用IoT设备默认安全设置的大规模分布式拒绝服务攻击发生后,美国两个政府机构发布了有关IoT安全的安全指导文件……

  • 信息安全风险管理要素

    发表于:2016-11-15   |  作者:Peter Sullivan   |  翻译:邹铮   

    保护信息是一个业务问题,解决方案并不只是部署技术(防火墙和防病毒网关等),然后不管不顾,并全权依赖保护。企业必须采取积极主动的方法来发现及保护其最重要的资产,包括信息、信息技术和关键业务流程……

  • 共2743条记录