标签归档:信息安全

8.12信息安全短评

1. 互联网设备销量猛涨 2013年将超越PC  来源:cnBeta

在2013年,基于互联网的设备的销量将达到5.036亿台。相比之下,PC销量在2013年将达到2.533亿台。这意味着,互联网设备的销量在2013年将超越PC销量。IHS iSuppli机构发布的调研数据显示,在2010年,[……]

查看更多

港警再陷“泄密门”内部教材网上传

来源:南方都市报

香港警方内部资料保密工作实在堪忧。继上月18日香港警方的《战术训练手册》被人放到网上任人下载后,日前证实再有6份警队内部教材,经由分享软件在网上流传。

  • 训练课程被放到网上

最近香港警方又面临尴尬局面。日前有网民在互联网上发现多份警队内部文件,包括警员武力清场抬人[……]

查看更多

溢信科技安全短评(2011.8.9)——Windows最安全?

1.研究人员称微软在企业安全方面胜过苹果  来源:cnBeta

研究人员在黑帽安全会议上表示,苹果用于台式电脑、笔记本电脑和手机的操作系统系统虽然不是太好,但是,其安全性正在提高。iSec研究OS X和Windows 7操作系统的研究团队负责人亚历克斯·斯塔莫斯(Alex Stamos)称,除[……]

查看更多

溢信网谈安全短评(2011.7.28)——黑客入行有风险,苹果泄密需谨慎

1. 美国土安全部担心Stuxnet变种攻击基础设施  (来源:cnBeta)

美国国土安全部今天在国会表示,Stuxnet病毒攻击伊朗核设施后,一种更复杂的针对可编程设备控制系统的攻击代码已经出现,他们担心这种病毒可以对美国的关键基础设施造成破坏。这种代码可能会被黑客和恐怖分子利用,主要用来[……]

查看更多

移动设备的管理:部署变更和安全防护

来源:51CTO

智能手机已经广泛地应用到我们日常的工作和生活中,然而有些CIO在考虑网络的安全管理时把这些移动设备遗忘了。而由于这种管理缺失,导致智能手机和其他移动设备成为了企业网络中最为薄弱的一个环节。

下面是移动设备管理的两个关键方面:

移动设备的升级(及其他变更)部署和管理

安全性,或者说对移动设备的全天候安全防护能力

[……]

查看更多

保障云中的移动安全五个重要准则

来源:51CTO

2011年,全世界范围内有超过五十亿的移动设备,换言之其总数超过了世界人口的百分之七十。面对如此庞大的数字,企业不得不为移动安全问题担忧。

由于互联网的发展远超过十五年前的水平,所以各首席信息安全官(CISO)凭直觉都知道自己所监管的一亩三分地正在发生改变。对员工工作高效率的需求正驱使我们重新思考如何才能依靠科技完成工作。所以,当今的员工期望同时也需要使用带有PC功能的掌上移动设备。

在新的技术环境中,IT部门面临一个艰难的抉择:是通过限制员工使用高科技设备这种陈旧的且不利于提高生产力的模式,还是寻求新方式,如部署新策略,在保证信息安全的同时允许员工借助高科技工具完成任务。

云计算对于这种态度改变的推动力或许比很多IT决策者想象中的要大。对于企业用户而言,他们必须有能力创建,检索,操控和保存大量数据。过去,电脑是实现这些操作的最佳工具因为电脑可以在本地完成数据保存与处理。可是现在,如果将数据保存到云中,设备制造商就不用再创建各种各样的运算产品——如高度便携式产品,风格迥异的产品等等。这些设备正被日益用来创建办公文档和丰富的多媒体内容等,它们都推动着员工对强大智能设备的需求。

传统安全控件的失效,加上移动设备和云驱动服务的盛行等都对新的安全方法提出了需求。根据安全公司Mocana的调查,有47%的企业认为自己没有能力应对移动设备带来的安全问题,超过45%的企业认为安全问题是智能设备激增带来的最大隐患。

企业现在必须解决员工将个人设备接入企业云和借助这些设备将企业技术用于私人目的的行为。对于IT企业而言,最终的目标无非是通过限制数据访问人身份或限制数据查看和操作权限的方式保护数据。

用户希望在选择设备的时候拥有一定的自主权,这意味着IT部门必须对这些设备执行监管以确保企业数据的安全。为了实现统一管理,管理员要对所有设备统一部署安全策略——使用云技术之外的任何方法——来保障静态数据或动态数据的安全。[……]

查看更多

溢信网谈安全短评(2011.7.26)

1. 警方疑向《世界新闻报》出售保密名单  (来源:TechWeb)

TechWeb编辑推荐:英国《观察家报》24日报道,数名伦敦“7·7”爆炸事件幸存者怀疑,伦敦警察局把一份包括幸存者家庭住址、座机和手机电话等个人信息的保密联系名单“出售或交给”《世界新闻报》记者。

短评:这年头,警察也靠[……]

查看更多

Reddit创始人被控从MIT盗窃学术数据

来源:cnBeta

流行网站Reddit的创始人之一,24岁的亚伦斯·沃茨今天被美国马萨诸塞州区的检察长指控包括“电信诈骗,计算机诈骗,非法从一个受保护的计算机获取信息,并且鲁莽地破坏受保护的计算机”等罪名,目前斯沃茨已经交10万美元保释。

斯沃茨被控涉嫌在MIT旗舰通过配线间的连接投到[……]

查看更多

溢信网谈安全短评(2011.7.19)

1. LulzSec重出江湖?黑掉默多克旗下报纸网站  (来源:cnBeta

《世界新闻报》丑闻曝光,鲁珀特·默多克被政府、媒体和民众叮得满头包,曾宣布解散的LulzSec最近又开始在Twitter上活跃,他们首先黑掉了英国报纸《太阳报》,让部分页面定向到假的文章中去,假消息声称传媒大亨默多克已[……]

查看更多

溢信网谈安全短评(2011.7.15)

1. 五角大楼称2.4万份敏感文件被盗 系”最严重网络袭击”  (来源:cnBeta

中新社华盛顿7月14日电(记者 德永健)美军主管网络安全事务的国防部副部长威廉·林恩14日称,今年3月五角大楼遭受历史上最严重的一次网络袭击,计有2.4万份敏感文件被盗走。

溢信短评:政府与军队等国家机密[……]

查看更多