分类: 安全

安全

转:如何选择一个LM产品做为信息安全的必备武器

  有一篇来自英国的IT自由撰稿人写的博文,对日志管理(Log Management,LM)这个技术进行了一番自己的分析。可以说,全世界IT人士对LM的认识基本上都是一致的,包括对LM的作用、意义、技术架构和难点等。英国和美国的LM驱动力是类似的,那就是内控与合规。Kevin将合规分为三种类型:

  1)法律要求的合规,就像是美国的SOX,国内例如刑七

  2)商业领域的合规要求:就是行业规范,例如PCI-DSS,国内例如金融行业的内控指引,《企业内部控制规范》等;

  3)政府领域的合规要求:就是政府的行政机构必须要遵守的合规性条款。例如英国的CoCo,当然美国有FISMA,中国的政府领域不仅包括行政机构,还有行政事业性单位,甚至国有企业,那就是等级保护了。
...

网路游侠 2 分钟阅读 0
安全

转载:SIEM部署失败的五大原因

  原文地址请点“这里

  TT安全上的这篇文章谈及了SIEM实施的负面问题,指出了四个可能存在的主要原因。实际上,这篇文章源自DarkReading在2010年9月27日发表的这篇文章《Five Reasons SIEM Deployments Fail》,是一个采访多位业内人士的综合报道。原文指出的是五个原因。第五个原因谈及的是“SIEM的伸缩性问题,尤其是事件采集和处理性能的问题”。

网路游侠 2 分钟阅读 0
安全

网上找到的一篇不错的文章:SOC理解

  游侠在2011年3月到思福迪(LogBase)之后,因为公司的业务重点问题,关注点开始转移到:日志管理综合审计系统、数据库安全审计系统、运维操作审计系统(内控堡垒主机),也经常在网上搜一些相关的资料。

  这不是,搜到一篇不错的,原文是《SOC理解》,但是很可惜没找到作者,那在这里向原作者致敬了。正文开始:

  1.在soc的用途方面大家理解上的偏差

网路游侠 5 分钟阅读 0
安全

SaaS 漏洞扫描与传统扫描工具的对比 [转]

Author: jonatham

我们可以通过以下比较来发现(SAAS)的优越

1:人力成本

SAAS

1:无操作系统的限制,可扫描所有IP的设备
2:扫描仪为安全加密设备,无需用户升级或补丁。所有的升级,补丁和监控都由IDC免费提供。IDC提供冗余系统配件的维护并进行常规数据备份。
3: 对数据的容量储存没有任何限制。数据可无限的储存在IDC基础设施中。
4: 无需任何软件维护
5:点.对点的数据加密储存和传输
6: 所有数据自动整合。无论是整个企业或部分企业的报告,或者多个扫描设备产生的趋势报告均可即时产生。
...

网路游侠 2 分钟阅读 0
安全

关注内外网安全 构筑医院信息系统八大安全防线

  医院信息系统是支撑医疗体系改革的“四梁八柱”之一,是计算机技术对医院管理、临床医学、医院信息管理长期影响、渗透以及相互结合的产物,它与医院建设和医学科学技术的发展同步。然而随着医院信息化的迅猛发展,信息的高度集中使得核心数据泄密的隐患也越来越突出,在利益的驱使下非正常的统方行为、患者信息泄密行为屡有发生,各级医疗机构急需采取“教育为先、制度为主、技术为辅”的综合管理手段,多管齐下,对敏感数据进行实时监控,对违规操作进行追根溯源和智能控制,全面提升信息系统安全管理水平,有效遏制违法、违纪活动的发生。
...

网路游侠 4 分钟阅读 0
安全

数据中心中入侵防护IPS选型要求

  数据中心是企业的业务系统与数据资源进行集中、集成、共享、分析的场地、工具、流程等的有机组合。从应用层面看,包括业务系统、基于数据仓库的分析系统;从数据层面看,包括操作型数据和分析型数据以及数据与数据的集成/整合流程;从基础设施层面看,包括服务器、网络、存储和整体IT运行维护服务。下面我们了解下入侵防护IPS选型要求,以便更好的了解数据中心的概念。

  (1)采用全面深人的协议分析技术,结合模式匹配、协议识别、协议异常检测、关联分析等多种技术,准确识别各种攻击。

  (2)覆盖广泛的攻击特征库,与CVE、Bugtraq兼容,能够对至少多种攻击行为进行检测。厂商提供对规则库的升级更新,频率不低于每周一次。
...

网路游侠 2 分钟阅读 0
安全

如何实现简单的安全合规

  安全不等于合规

  根据IDC的报告,在2011年,企业用户预计在身份和访问管理软件上面将花费40亿美元。在安全和漏洞管理软件方面预计会花费25亿美元。虽然在这些方面进行投资有许多很好的理由,但对企业用户来说过度花费肯定是毫无理由的。不幸的是,有太多的公司的确如此。

  为什么会是这样?首先,当今大多数企业都必须遵守众多的法律法规:萨班斯-奥克斯利法案, HIPAA, PCI DSS, FISMA…并且这个清单还在不断加长。在了解到攻击也发生升级变化后,为了远离这些类型的风险就需要采取精心炼制的坚固防御措施。
...

网路游侠 3 分钟阅读 0
安全

成熟的数据泄露防护(DLP)解决方案

  核心提示:要被称之为一款有效的数据泄露防护(DLP)解决方案,其所需提供的绝不仅仅是精确的保护,还必须能够让用户快速部署和轻松管理。现今的大部分DLP解决方案还停留在第一代阶段,具有三大硬伤,即高误报率、复杂而耗时的部署以及资源使用高度密集的事件管理。对于一个DLP项目而言,最重要是其被部署后的表现,能否客户轻松、舒适的获得其需要的数据安全。

  要被称之为一款有效的数据泄露防护(DLP

网路游侠 4 分钟阅读 0
安全

信息安全管理别奢望整体解决方案

  如果您能来到这里,说明信息化在您的组织(公司)已经达到了一定的水平,至少您的组织正在使用互联网。而且,我们相信您的组织会越来越多地使用信息科技来推动业务流程创新和提升商业竞争力。

  为了确保您的组织的成功,您需要认真对待信息安全,信息安全对各类型的组织越来越重要,有如下三个主要原因:

  1.在科技飞速发展变化的环境中,组织的运作越来越多地依赖于他们的信息系统;

  2.公众越来越关心个人的机密信息是否得以被正确地使用;

  3.罪犯分子和恐怖分子对信息系统和数据的威胁一直在增长。
...

网路游侠 3 分钟阅读 0
安全

《电信网和互联网安全等级保护实施指南》下载

电信网和互联网安全等级保护实施指南

目 次 I
前 言 III
电信网和互联网安全等级保护实施指南 1
1 范围 1
2 规范性引用文件 1
3 术语和定义 1
4 安全等级保护概述 3
4.1 安全等级保护对象 3
4.2 安全等级保护目标 3
5 安全等级保护的实施过程 4
5.1 基本原则 4
5.2 相关角色和职责 4
5.3 基本过程 5

网路游侠 2 分钟阅读 0
安全

针对涉密网络的安全威胁呈现独特特点

  在企业级用户当中,有一类用户对安全要求极其严苛,他们一旦出问题将会关系到国计民生,这就是国内的涉密单位。在用户分类中,瑞星把政府机关、军队、军工、与军事研究相关的科研院校、金融、基础公用设施单位等,列为涉密网络,为其提供最高等级的安全产品和安全服务。瑞星发布的《2010中国企业安全报告》中指出,基于政治目的涉密网络攻击呈现独特特点。

  涉密网络安全威胁概况

  目前,几乎所有的重要单位都实现了机密资料的无纸化储存,对内网用户实行了严格的身份与权限控制,大大提高了办公效率。与此同时,其中储存的重要资料和信息也被黑客窥测,存在外泄和不当应用的风险。
...

网路游侠 3 分钟阅读 0
安全

各公司陆续制定安全意识培训计划

  越来越多的公司开始对用户进行安全意识培训,从而提高软件质量,降低终端雇员的错误率。

  加速这种趋势的原因是,许多企业都要求雇佣的软件公司能够遵守更严格的安全标准。此外,越来越多的企业意识到,雇员的错误可能导致高额的罚款,甚至导致数据安全漏洞。

  波士顿一家卫生保健公司发现自身有多处违反HIPAA标准的地方。几天后,公司的高管决定投资为雇员进行加强安全意识的培训。与此同时,一家明尼苏达州销售生产率软件(productivity software)的公司为其众多的软件开发人员进行了安全培训。这两家公司都是受外部因素的影响开始进行培训项目:审计失败,且用户的需求在增长。
...

网路游侠 3 分钟阅读 0
安全

解析Web站点和Web服务器的终极防护方案

  【IT168 专稿】随着企业管理与应用的不断“Web”化,Web安全威胁愈演愈烈,这给企业用户带来不小的压力,然而对于安全厂商而言Web安全或许是一次不错的试金石。总体来看,Web安全市场可以分为两大支流,其中一个叫内容安全管理,另外一个叫应用安全管理。内容安全管理主要以上网行为管理产品为代表,主要侧重于企业web应用,是用户端的一个管理;另外一块就是以Web应用防火墙为代表。

  伴随着Web应用的不断发展,市面上的Web应用防火墙品牌与功能也越来越多,什么样的Web应用防火墙才是一款好的安全设备?很荣幸采访到梭子鱼网络有限公司中国区总经理何平(Arron He)一同探讨Web应用防火墙采购与部署情况。
...

网路游侠 5 分钟阅读 0