作者归档:TEC

每周安全简评-2011-第51期

写在前面:

经历了一段时间的沉寂整理之后,每周安全简评又回来了,以后,我们将每周为大家选取焦点性或具代表意义的安全事件进行简单解析,希望能为我们自己,也能为大家带来启发。

下面进入上一周(12.19-12.25)的每周安全简评,让我们来看一下信息安全圈发生了哪些大事。

1. CSD[……]

查看更多

内网安全十年之辩(十):信息防泄露,我们还可以做得更多

专题:内网安全十年之

基于网络的应用在不断的发展,威胁日益多样化,面对这样的局面,仅靠企业自身的力量越来越难以完成信息防泄漏的艰巨任务,企业需要强有力的盟友共同对抗安全威胁。在这个时候,信息防泄露产品供应商们除了提供产品之外还可以做些什么呢?对此,我们采访了知名业界专家、企业代表、厂商专家,[……]

查看更多

内网安全十年之辩(九):信息防泄露的新挑战

专题:内网安全十年之

随着技术的快速发展,云计算、移动应用、社交网络已经成为许多员工的日常应用,这些设备与技术的应用,对内网安全带来了哪些影响?对此,我们采访了知名业界专家、企业代表、厂商专家,集结三方专家与您一起探讨“信息防泄漏的新挑战”。

在“内网安全 十年十辩”系列的第八篇中,各[……]

查看更多

内网安全十年之辩(八):从泄密事件频发看信息防泄漏

专题:内网安全十年之

最近一两年信息泄露的案例屡见不鲜,如富士康泄露iPad2设计图、三星泄密事件等各种事件层出不穷,这些信息泄露事件反映出哪些内网安全风险?哪些经验和教训是值得我们学习的?对此,我们采访了知名业界专家、企业代表、厂商专家,集结三方专家与您一起探讨“从泄密事件中看信息防泄漏”[……]

查看更多

9.28信息安全与保密新闻短评

1. 超导前雇员被判罪间谍 华锐称泄密说法不实  来源:经济观察网

外媒日前报道称,美国超导子公司Windtec的前工程师在奥地利被判定犯有欺诈和“工业间谍罪”,其供认将“风机机密”出售给中国风机供应商华锐风电,对此华锐方面发表声明称“美国超导员工的说法严重不实”。英国金融时报称,卡拉巴斯维克曾在[……]

查看更多

内网安全十年之辩(七):如何评判一套信息防泄露方案的好坏?

专题:内网安全十年之

现如今的信息防泄漏解决方案不胜枚举,宣传带有防泄漏功能的产品比比皆是,然而企业在面对众多方案时却常常眼花缭乱、无所适从。什么样的系统才是好系统?什么样的方案能帮助企业切实提高信息安全防护水平?应该以怎样的标准来判断不同方案的优劣?对此,e-works采访了知名业界专家、[……]

查看更多

内网安全十年之辩(六):如何才能让审计为企业所用?

专题:内网安全十年之辩

内网安全中有一项非常重要,但是也存在着一定争议的工作,那就是——行为审计。行为审计可以发现不少内网安全的“内鬼”,但“行为审计是否侵犯个人隐私”一直存在争论,如何用好审计功能也是企业和厂商都极为关注的一个课题。对此,e-works近期采访了知名业界专家、企业代表、厂商专[……]

查看更多

内网安全十年之辩(五):最强+最强=最强?

专题:内网安全十年之辩

信息防泄漏是包括加密、管理、审计、监控等多个方面的整体方案,信息防泄漏需要“组合拳”。但是,其中无论是加密、管理、审计还是监控,市场上都有单功能的产品。对此,企业是买多个单一功能的产品来组合成信息防泄漏体系,还是选用一个厂家提供的整合的信息防泄漏整合方案呢?本期e-wo[……]

查看更多

内网安全十年之辩(四):加密是解决泄密问题的核武器么?

专题:内网安全十年之辩

信息防泄漏是指通过一定的技术手段,防止企业的指定(重要或者敏感的)数据或信息资产以违反安全策略规定的形式流出企业的一种策略。目前来说,国内信息防泄漏以文档加密技术为核心,结合安全审计机制、严格管控机制、内部文档操作控制机制,有效防止任何状态(使用、传输、存储)的内部资料[……]

查看更多

9.23信息安全与保密新闻短评

1.银行内鬼卖客户信息 休眠卡被挂失套现  来源:搜狐

80后南京青年郭振和王康过去都曾在小额贷款公司里干过,手头掌握了一些客户信息。从去年九十月份起,郭振开始从网上买回一些客户个人信息,包括姓名、身份证号、手机号,有的还有卡主的住址。半年多来,郭振等人的涉案金额达十余万元,日前,因涉嫌信用卡诈骗[……]

查看更多