文件共享或隐私违约服务?谨防!

在一个完美的世界中无处不在来自世界各地的任何地方共享和使用数据文件的想法是一个伟大的idea.Some甚至可能创造一个深奥的术语,它像云计算。档案托管服务提供绝对...

数据丢失防护:少翻转这周

上周我讨论了数据丢失预防在寻找问题的解决方案。这一周,我会减少翻转的水平和审查DLP解决方案和一些DLP vendors.Data防泄漏技术的更多细节交付...

数据丢失防护:解决方案中存在的问题的搜索?

数据丢失防护技术听起来就像是从一开始就一个没有脑子。DLP技术告诉我们,当机密数据是妥协的危险,或者当用户的行为可能导致compromise.Pro主动DLP产品的威胁...

述职:NERC CIP 011

几个星期前,我写了一篇关于NERC CIP 011的预期的积极方面,我收到的意见和关于批准和实施的时间问题,以及简要的请求澄清意图当前的...

第二阶段:为什么我没有实现文件完整性管理(FIM)?

最后的博客我跑的时间和空间了。这个博客介绍FIM如何工作以及在哪里搜索该提供相关tools.Here的如何文件完整性监控工程供应商。感兴趣的文件最初是被扫描,创建一个...

为什么我还没有实现文件完整性管理(FIM)?

如果您尚未部署FIM也许现在是一个好时机来问“为什么不”。如果您的组织现在通过最小化恶意代码破坏的风险,并通过执行严格的访问控制解决数据丢失防护(DLP)...

你知道重量级NERC CIP 011-1?

电力公司已经与获得认证,符合了IT security.The NERC CIP标准演进的NERC CIP标准过程中的挑战,谢天谢地。也许你没有注意到的无害...

地雷,应用审计:是您的审计范围是否正确?

做一个应用程序审计是喜欢找地雷。如果你想找到所有的地雷,就必须研究的房地产要确保每平方英寸是我的自由。否则,什么是寻找的点...

入侵检测:为什么需要IDS,IPS,或者HIDS?

入侵检测技术礼物缩略语,抽象的概念,和朦胧交付的混淆阵列。这加剧了高管的艰难处境谁是要求支付这些安全goodies.In简而言之...

什么是威胁?智能电网或茫然的捍卫者

政府问责办公室最近警告说,智能电网基础设施的快速摄取可能会导致更多的网络攻击。我认为,实际上他们的意思是大量的破坏和损害,作为新的结果......

点击劫持疼痛和利润

点击劫持是标题再次抓住为谷歌发布12月6谷歌最新版本的Android移动操作系统增加了安全功能,(他们说)会变硬的Android到点击劫持攻击。点击...

什么是你的痛阈为手机身份盗窃?

联邦调查局的互联网犯罪投诉中心(IC3)最近发表了关于SmiShing利用和语音网络钓鱼警告。这些手机的威胁是钓鱼,但SmiShing利用使用SMS文本启动骗局的变体,而语音钓鱼用途...

你可以出售这些NERC CIP缓解步骤来执行管理?

上周,我描述了现实生活中的SCADA漏洞。我的意图是协助IT安全人员对话与他们的安全预算执行管理。这一周,我将继续通过识别缓解步骤...

你知道这些现实生活中的NERC CIP SCADA漏洞?

大多数安全操作的人,我与电力公司说有自己的SCADA环境中的安全漏洞的好手柄。他们的问题是说服他们的管理充分基金...

谁需要2因素认证?

谁需要双因素身份验证?也许你。这已经不是新闻了私密性,保密性,完整性,以及公司和机构数据的可用性有风险的网络攻击。降低未授权访问的风险...

为什么NERC CIP范围不足?

上周,我问,如果电力公司的IT安全事实上是由遵守NERC CIP standard.With没有任何不敬朝预期或NERC CIP的标准保证的,我继续我的用心良苦......

你已经通过了NERC CIP自我认证,但是电网安全吗?

电力设施定期进行的NERC CIP自我认证(NERC CIP是一种用于实时SCADA监控和管理技术的IT安全标准),但是,这并不意味着他们是安全的。为什么呢?1。因为他们的自我...

你可以选择合适的笔测试?

笔测试可能看起来像一个安全测试灵丹妙药。不过,他们已经知道去可怕的错误,成为大大昂贵。下面是你需要知道,以确保你得到你想要的结果,你期待什么价格。钢笔...

你需要的终极对策?

每家公司都与我说话的使用某种形式的IT安全监控。一些安全行动组使用多种监测手段,有的免费,有的授权。其他外包IT安全操作(翻译:外包...

您正在使用或滥用数字证书?

数字证书的初衷是为了帮助认证,提供不可抵赖性,并且有时确保书面沟通完整性和机密性。他们当然成为确保基于互联网的愤怒......

装载更多