参加主题信息安全的讨论
信息安全


DiskSec的保密措施是通过加密磁盘数据实现的,其安全性主要依赖加密算法的安全强度,在没有密钥的情况下,加密的硬盘数据是难以被解密的。
对中国的企事业单位来说,互联网除了可以传送信息、创造商机和联络感情外,还意味着上班时间闲聊打游戏,泄露机密信息,发布非法言论,甚至是巨额资金的非法挪用。
随着中小企业信息化管理需求的增加,中小企业对信息安全防护的要求越来越高,如何统一管理企业网络环境以及防止病毒木马的侵袭成为中小企业亟需解决的问题。
在使用电脑的过程中,会留下很多痕迹,通过分析这些痕迹,别人可以相当准确地推测出你的喜好,商业公司可以分析你的行为,有针对性的进行各种商业渗透。如果他人通过分析你的电脑痕迹,你将变得没有秘密。
当前,上网行为管理已经成为很多人都熟悉的概念。然而,当用户通过网络的上网行为得到规范时,电脑终端的物理存取行为却得不到控制。企业的终端电脑的设备管理诸多问题,带来了严重的数据安全隐患。
当前,上网行为管理已经成为很多人都熟悉的概念。然而,当用户通过网络的上网行为得到规范时,电脑终端的物理存取行为却得不到控制。企业的终端电脑的设备管理诸多问题,带来了严重的数据安全隐患。
Google地图功能不可谓不强大,然而技术上在强大的工具也会受到政府规章,个人隐私和法律规章的限制,因此Google Maps并不是万能的。本文将告诉你50个Google地图看不到的地方。
根据美国联邦政府报告,一个跨国黑客组织涉嫌数以千万计的信用卡和借记卡号码偷窃案件。黑客利用驾驶攻击和先进的编程技术来攻击网络和系统漏洞。
北京时间8月29日消息,据国外媒体报道,近日美国政府发布了一个备忘录,要求美国所有主要机构在2009年12月以前采用一项新技术来确保域名信息的安全查询。
卡巴斯基全功能安全平台是集技术集成化、功能平台化、服务扁平化及监控交互化于一身的一站式用户安全体系。卡巴斯基全功能安全平台能够为用户带来更加安全的环境。
据互联网之父塞弗称,互联网的下一个阶段将是移动互联网,其实就是在现在,人们的移动设备多数也实现了联入互联网,但是,保护这些移动设备的安全性也成了我们必须面对的一个课题。
我国的企业级杀毒软件市场群雄逐鹿,瑞星的优势到底在哪里,为什么要选择瑞星呢?这要从网络版杀毒软件说开去。
随着奥运会的完美谢幕,以及残奥会即将召开,各种海量信息不断汇聚于中国,企业也随之暴露在更复杂的信息环境中。数据安全成为企业安全融灾的巨大挑战。
据国外媒体报道,近日全球最大连锁酒店“贝斯特维斯特(Best Western)”对最近其用户资料泄露案进行了澄清,称受影响的用户数量远没有800万。
北京奥运会在全世界的高度关注下完美谢幕,而残奥会即将召开,当世界的目光聚焦在北京,企业难免遭遇重要数据丢失、机密信息泄露或病毒攻击等,而如果数据中心无法恢复运行,其损失必是难以估量的。因此,在重大事件面前,企业应当防患于未然,做好日常防护,将保证信息安全作为重中之重。
信息安全越来越成为保障企业网络的稳定运行的重要元素。经过多年的实践和摸索,已在技术上、产品方面取得了很大的成就,然而单纯地靠产品来解决各类信息安全问题已经不能满足用户安全需求。
随着政府上网工程的不断开展,我国计算机及网络泄密案件也在逐年增加。在许多内部电脑中检测出了不少特制的木马程序,检测结果表明,所有入侵木马的连接都指向境外的特定间谍机构。
北京奥运会终于在8月24日闭幕,在这期间还有另一群想要“出名”的黑客,利用网络制造了不少陷阱,不少用户由于缺乏必要的安全保障而落入其中。
为了更好地保护资产免受信息安全风险的威胁,企业需要一个结合了完善的信息安全策略和最新技术的安全项目。作为项目核心的安全策略体系先被制定出来后,后考虑技术和产品的选择。
TPM与TCM都是可信计算的基础保证,TCM安全芯片在系统平台中的作用是为系统平台和软件提供基础的安全服务;TPM能有效地保护PC,防止非法用户访问。
近年来,一些国家机关和电信、金融等单位在履行公务或提供服务活动中获得的公民个人信息被非法泄露的情况时有发生,对公民的人身、财产安全和个人隐私构成严重威胁。
日前,国家密码管理局正式颁布《可信计算密码支撑平台功能与接口规范》,它的制定和审批都获得了国家各相关部委的高度重视。
Black Hat大会上公开的研究成果都是信息安全领域绝对的热点,所涉及的领域从互联网接入、Web安全,到路由器、服务器操作系统的安全。
北京奥运安保科技系统已成为构建“平安奥运”的重要保障之一,这一系统成功应用多种航天信息安全技术。
随着安全需求的增加,一种有效方案就是利用安全专家的力量,通过安全专家的专业技能、经验来解决问题,保障信息安全,从而将安全服务运维给外包给专业安全公司。
提到浪潮公司,人们第一印象就是浪潮的服务器。然而,在浪潮集团下面,有一支默默无闻的从事信息安全工作的团队,那就是浪潮集团信息安全事业部。浪潮的信息安全事业部成立于1996年,主要从事信息安全产品的研发、生产、销售以及和信息安全服务。信息安全产品主要包括浪潮服务器安全加固系统(简称SSR)、Web卫士、安全服务器、可信服务器等一系列基于服务器安全的软、硬件产品,以及整体信息化安全解决方案。
要解决来自电脑内部的安全威胁,就需要建立一个信息的可信传递模式。只有实现终端的“可信”,才能从源头上解决人与程序之间、人与机器之间的信息安全传递。
公司需要根据对网络维护中问题的具体分析以及应用系统的建设,在现有网络设备和网络安全设备的基础上按需不断的进行持续性改造工作。
信息系统安全等级保护制度作为信息安全系统分级分类保护的一项国家标准,对于完善信息安全法规和标准体系,提高安全建设的整体水平,增强信息系统安全保护的整体性、针对性和时效性具有非常重要的意义。
如今人们越来越需要基于风险管理原则确定安全投资的重点——这是许多CIO和信息安全从业人士很陌生的一个领域,不过可以从同行身上学到一点知识。
企业需要整合人力,流程和技术三方面来应对安全风险。综合性的方案包括教会员工安安全使用移动设备,将电脑上的安全规则应用到移动设备上,还有行之有效的安全技术解决方案。
移动设备面临最大威胁是信息风险。随着移动设备使用的日益增多,攻击信息资源的事件时有发生。无论政府部门或公司用户,都必须采取妥善的措施保护移动设备及其信息资源。
Websense安全实验室ThreatSeeker发现假冒北京奥林匹克体育彩票的网站。该网站仿冒北京奥运会的官方网站,借助奥运会门票的大量宣传,从而得到奥运门票。
随着信息技术的不断发展,数字信息的价值不断增加,成为一种重要资产,地位甚至超过了承载信息的磁盘、存储和IT基础架构。人员越来越强调对信息进行周密的保护,防止出现未经许可的泄露、丢失或盗窃。从美国零售业巨头TJX公司465万个信用卡信息被盗窃,到前一段时间的艳照门事件,信息防泄漏和防护无不引起人们的重视。
瑞星作为国内知名的反病毒厂商在企业级用户群体中形成了10余万用户的庞大群体,是什么让瑞星得到如此多用户认可?新版本2000瑞星杀毒软件网络版中有将给用户带来哪些便捷和保护?
虽然病毒不再成为企业信息安全的主要威胁,然而管理这些分散在全国各地的杀毒产品却是一件非常耗费时间和精力的工作,企业如何简化下发统一安全策略和统计有效安全数据?
开放源码软件对于使用它的企业或者组织来说,却是一个重大的安全风险因素。因为在很多情况下,开放源码并没有遵守最起码的安全守则。
奥运盛会成为万众关注的焦点。奥运安保的缜密不由让用户思考自己的系统安全状况又是如何?本文通过评测市面上流行的反病毒软件,来帮助用户做到心中有数。
防火墙+防病毒+防间谍+IPS/IDS+VPN……,越来越多的安全产品被架设到企业的网络机房,担任起保护企业网络安全、信息安全的重任。然而看似无懈可击、固若金汤的安全系统下,安全事故却依然经常发生。
无论是PC、笔记本电脑,还是整个互联网,都会时刻面对“邪气”——病毒、木马等数量众多的恶意软件——侵袭。
在线进行股票或基金交易,安全事件相对比较少。其原因,并不在于在线股票交易和基金交易系统本身安全性比银行高。真实的原因在于股票、基金交易方式的特殊性。
Internet的开放性使得Web系统面临入侵攻击的威胁,而建立一个安全的Web系统一直是人们的目标。
乍一看,互联网应用程序似乎是谷歌公司送给世人的礼物。用户通过互联网以一种便于数据共享的方式来访问及使用这些程序。
随着国民经济信息化的迅猛发展,电脑的不断增加和普及,公共信息网络的应用已渗透到社会的各个领域,可以说近及你我。然而,随之而来的就是,我们必须面对网络信息安全的问题。
随着信息化在企业内部的应用普及,网络安全威胁也在悄悄转移,网络安全专家们在调查分析后发现,企业信息系统最大的威胁来自内部的攻击及数据破坏。
国内反垃圾邮件市场群雄逐鹿,政府、高校、企业、电信运营商等纷纷部署反垃圾邮件产品。时至今日,反垃圾邮件产品已经成为网络安全防护必不可少的重要一环。
随着信息化的深入,用户和厂商越来越认识到:单独解决了一个个点的脆弱性,并不一定能够带来整体的安全性。结构性防火墙产品越来越受到用户重视。
Rootkit是一个或者多个用于隐藏、控制一台计算机的工具包,在基于Windows的Rootkit更多地用于隐藏程序或进程,系统被注入Rootkit后就可以偷偷进行某些操作。
“数字奥运”是奥运会的三大主题之一,信息网络的安全是奥运会正常运行的前提,也是决定奥运会能否成为一届成功的、有特色、高水平奥运会的关键因素之一。
EFS加密是一种基于NTFS磁盘技术的加密技术。在使用EFS加密时,系统首先会生成一个由伪随机数组成的FEK(文件加密钥匙),然后将利用FEK和数据扩展标准X算法创建加密后的文件。
随着中国网民突破2.5亿大关,当越来越多的网上交易,电子政务,网上银行等业务的应用出现,谁来为企业网站安全及用户的信息安全保驾护航?
2007年安全软件产品增长速度达到了40%以上,而且高端的企业级软件行业增长速度甚至达到了50%以上!在这类信息安全厂商获得良好收益的同时,笔者将从从几个方面来探索其中的奥秘。
面对数量庞大且逐年上升的计算机终端,我们的网络和数据的安全保障又是如何呢?
对如此庞大的中小企业群体来说,各种信息安全问题往往成为困扰他们的噩梦。随着各中小企业对信息化管理的依赖程度越来越高,它们的信息安全意识已经大大提高。
距离北京奥运会开幕仅有2周时间,在规模庞大的奥运信息安全市场,谁将分享到这块巨大的蛋糕?
趋势科技在主题为“Web安全云时代”的发布会上,展示了公司基于云安全技术架构构建的下一代内容安全防护解决方案,用于解决当前面临的快速增长和极具动态性的网络威胁。
随着网络应用软件的普及,对于员工的工作方式影响非常的大。但是,这里也暴露出一个重大的问题,就是企业信息的安全性没有被充分的重视。
随着计算机与网络技术发展日新月异,用户所面临的安全威胁也在不断发生变化,目前企业用户面临的信息安全威胁令人担忧。
“全程灾备管理”是要实现“信息互通、资源共享、协同配合、反应敏捷、组织有力、科学施救”灾备管理模式,以便能有效防范和应对跨地区、跨行业、跨领域的重特大自然灾害或事故灾难等问题。
在风险评估过程中,可以采用多种操作方法,无论何种方法,共同的目标都是找出组织信息资产面临的风险及其影响,以及目前安全水平与组织安全需求之间的差距。
近日,深圳4万名孕产妇资料被打包售卖,从而使当事人受到各种骚扰,也给当事人人身安全带来隐患,如何有效的保护个人信息也成为人们关注的焦点。
众所周知,对于银行这样一个重要的信息系统,包括网上旷工、蠕虫、操作不当等任何网上风险都可能对核心业务系统造成巨大影响,合规性审计是解决这个问题的有效方法。
生物识别与加密听起来都已经不算新鲜,对大多数用户来说,单独任何一项技术都不足以引起兴奋,然而新的研究发现,将这两种技术结合起来的应用前景却十分可观。
经过7年的等待,7年的筹备,2008年北京奥运会近在咫尺。作为举世瞩目的体育盛事,2008年北京奥运会不仅将带动金融、交通、旅游等传统行业的大发展,也将推动以信息技术为代表的高科技产业的加速发展,社会信息化进程将进一步提高。
由于前段时间,深圳市的孕产妇信息库发生了泄露事件,致孕产妇时常受到广告推销电话或短信骚扰,甚至在生产之后的产科病床前,也遭遇推销人员的“登床推销”。
安全公司除了加大对基础硬件的改进同时,必定会加大与第三方云计算服务提供商加强合作。这样第三个需要关注的问题又产生了,安全厂商如何保证,如何解决云计算的稳定性和安全性。
北京奥组委技术部副部长侯欣逸对记者表示,按照国际惯例,对于信息系统的要求并不是一点差池都不能出现。“因此我们的目标是,尽量不出现严重的问题;即使出现问题,要在服务水平内尽快解决、修复。”
据政府官员和安全顾问说,美国情报机构担心中国黑客会对美国的笔记本电脑和手机造成潜在威胁。
专有信息为企业内部所有员工甚至外部实体所掌握,从而提高了其落入恶人之手的几率。为避免该问题的出现,企业需要采用深度防御策略来保护其敏感数据。
安天实验室对2008上半年度计算机病毒疫情进行了全方位的分析与统计,病毒的发展态式呈上升趋势,08年上半年新增病毒总体数量更是达到百万数量级之多。
法规遵从性要求加快对违反政策行为的纠正速度。要保证正常的 IT 运营则需要迅速修补易受攻击的系统。因此,需要一种能够自动地快速修补漏洞和实施策略的方法。
“信息”作为一种商业资产,其重要性也是与日俱增。信息安全,按照国际标准化组织提出的ISO/IEC 27000中的概念,需要保证信息的保密性、完整性和可用性。
在信息安全产业界,风险评估早已不是陌生话题,几年以来,各安全公司完成的风险评估项目已不在少数,甚至在几乎所有的信息安全服务厂商中,风险评估都是其核心业务。
网络很危险。有人说,最安全的方法就是拔掉网线,不上网。显然,这不现实。那么到底应该如何才能获取安全感?这个问题是萦绕在许多人,包括信息安全专家心中的困惑。
随着信息技术和网络信息系统应用的发展,如何对业务系统访问和网络行为进行有效的监控,已经成为政府、企业重点关注的问题,安全审计也成了企业的当务之急。
信息安全作为一个动态的过程,在为自身业务提供高效的网络运营平台同时,日趋复杂的IT业务系统与不同背景业务用户的行为也给网络带来了潜在的威胁。
众所周知,给企业造成的严重攻击中70%是来自于组织中的内部人员,只要攻击者发现了业务系统的漏洞,往往业务系统网络就会被攻破。因此信息安全治理成为安全防护重点。
上网行为管理是随着互联网的发展而产生的新的市场领域,用户对网络安全的要求,已不仅局限于被动的防护(如:端口控制、防火墙、防病毒之类),开始主动的关注人的网络行为。
随着银行的国际化,在面对众多国外同业竞争的同时,还需要满足相关法规(或者法案)的要求。因此,加强信息安全审计,主动合规是国内银行成功国际化的必要条件之一。
启明星辰安全域解决方案是一套信息安全服务产品,能使电信运营商应对最紧急的安全事件的挑战,帮助运营商理清网络结构与业务流程,修善漏洞,保障运营商提供稳定的服务。