
zhangcun的文章


運(yùn)用動(dòng)態(tài)安全域保護(hù)企業(yè)網(wǎng)的方法
網(wǎng)絡(luò)安全域是指同一系統(tǒng)內(nèi)有相同的安全保護(hù)需求、相互信任,并具有相同的安全訪問控制和邊界控制策略的子網(wǎng)或網(wǎng)絡(luò),相同的網(wǎng)絡(luò)安全域共享一樣的安全策略。網(wǎng)絡(luò)安全域從廣義上可理解為具有相同業(yè)務(wù)要求和安全要求的IT系統(tǒng)要素的集合。 網(wǎng)絡(luò)安全域從大的方面...

企業(yè)安全實(shí)戰(zhàn) 社交工程滲透測(cè)試4個(gè)技巧
社交工程已經(jīng)成為目前最盛行的攻擊方式之一,而且在一些較大的數(shù)據(jù)泄漏案例中也總是出現(xiàn)。例如,2011年RSA breach就遭遇了定向釣魚和加載了漏洞的Excel文件。因此,對(duì)于有能力模擬真實(shí)攻擊的企業(yè)而言,社工滲透測(cè)試應(yīng)該成為每個(gè)滲透測(cè)試工...

如何防御針對(duì)基礎(chǔ)架構(gòu)的攻擊
互聯(lián)網(wǎng)的基礎(chǔ)架構(gòu),如BGP、DNS、SSL等,其設(shè)計(jì)目的都是保障通信的正常進(jìn)行,但此基礎(chǔ)架構(gòu)并非總是完全可信的。我們?nèi)钥梢钥吹揭恍┲卮蟮膯栴}需要解決。 Gartner的研究人員John Pescatore指出有四大主要的攻擊可以利用互聯(lián)網(wǎng)的...

梭子魚負(fù)載均衡機(jī)助力汾沃血液技術(shù)公司
汾沃公司是一家總部位于美國伊利諾伊州的全球領(lǐng)先的醫(yī)療技術(shù)公司,致力于改進(jìn)醫(yī)療用血安全性與可用性產(chǎn)品的開發(fā)。汾沃公司成立于1949年,最早開發(fā)了第一批靈活的一次性采血容器。今天,汾沃公司不斷革新,運(yùn)用先進(jìn)的血液技術(shù)提升輸血臨床應(yīng)用并推動(dòng)輸血醫(yī)...

信息系統(tǒng)災(zāi)難備份技術(shù)簡述
1 背景 黨中央和國務(wù)院十分重視信息安全工作。2003年,中辦發(fā)[2003127號(hào)文《國家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見》,要求各基礎(chǔ)信息網(wǎng)絡(luò)和重要信息系統(tǒng)建設(shè)要充分考慮抗毀性與災(zāi)難恢復(fù),制定和不斷完善信息安全應(yīng)急處置預(yù)案。2...

安全+管理 BYOD在企業(yè)落地后的演變
BYOD是攜帶自己的設(shè)備到企業(yè)辦公,目前企業(yè)面臨最大的難點(diǎn)在于怎樣保證員工自己設(shè)備的安全,以及是否能夠很好的融入到企業(yè)網(wǎng)絡(luò)當(dāng)中。企業(yè)的IT管理者擔(dān)心將企業(yè)的應(yīng)用和核心數(shù)據(jù)放到員工的移動(dòng)終端是否安全,員工是否會(huì)安裝了一些特殊的軟件從而造成了安...

云計(jì)算安全新挑戰(zhàn)企業(yè)制定策略分清主次
云計(jì)算以其廉價(jià)、快速、彈性、共享等特性受到越來越多企業(yè)的青睞,但來自于許多專業(yè)調(diào)研機(jī)構(gòu)的報(bào)告都顯示用戶采用云計(jì)算的最大顧慮是云計(jì)算的安全問題。眾多企業(yè)都認(rèn)為云計(jì)算的“資源共享”會(huì)涉及很大的安全問題。 中國醫(yī)藥集團(tuán)信息...

確保虛擬化安全的三個(gè)關(guān)鍵問題
隨著虛擬化技術(shù)的興起,以及許多企業(yè)因此改而在單臺(tái)服務(wù)器上運(yùn)行多個(gè)虛擬機(jī),許多這些問題隨之消失了。 由于現(xiàn)在將多個(gè)虛擬機(jī)放到單單一臺(tái)服務(wù)器上,IT部門就能確保服務(wù)器的處理能力分配給了許多應(yīng)用程序。通常以個(gè)位數(shù)來衡量的利用率現(xiàn)在可以提高到70%...

企業(yè)電子商務(wù)網(wǎng)站的安全策略
1 概述 目前,網(wǎng)上電子交易已經(jīng)隨著因特網(wǎng)的普及逐漸被人們所接受和應(yīng)用,網(wǎng)絡(luò)購物、網(wǎng)上繳費(fèi)等方式極大的方便了人們的生活,越來越多的人開始利用網(wǎng)絡(luò)來進(jìn)行交易。電子商務(wù)網(wǎng)站的有效運(yùn)作,依靠的是完全開放的互聯(lián)網(wǎng),而這個(gè)網(wǎng)絡(luò)當(dāng)中的任何電腦之間、網(wǎng)絡(luò)...