小心国外辣妹间谍偷走你的数据!

大约半数的美女间谍活动属于随机作案,另外一半则是针对性的盯梢。间谍美女们会频繁光顾目标公司附近的餐厅或酒吧,建立人脉,一旦她们发现目标公司的高价值猎物,就会采取进一步行动。

作者:星期二, 三月 3, 20152,408
标签:,

【安全课堂】五招潜移默化员工安全行为

对员工进行意识训练确实可以帮助改善这种情况。改变员工的行为可以将安全漏洞风险降低45%~70%。更重要的是,意识训练可以更有效率地取得比安全主管们预想得要好的结果

作者:星期一, 三月 2, 20153,371
标签:,

别让离职员工带走你的数据

案例数据显示,一个组织最大的风险点就是员工离职。结合离职员工带有不满情绪的事实,组织应该有相应的问题解决方案。

作者:星期五, 二月 27, 20153,754
标签:,

首席安全官向首席采购官学习的3件事

好公司总在从自身失误中积累经验——如果可以的话,从竞争对手的过失中学更妙,并基于此对他们的合同做出修正。

作者:星期三, 二月 25, 20152,683
标签:,

社会工程前线:专业渗透测试人员分享入侵员工头脑的真实故事

一小时之内,Blow收到了超过60%的雇员输入的登录凭据。“到公司信息安全部门发现为止(大约90分钟后),我的成功率超过75%。交出登录凭据的员工涵盖了公司所有部门,包括市场部、IT部门,连首席级高管都没能幸免。”

作者:星期五, 二月 13, 20153,939
标签:,

【CS论坛】网络空间威胁:理想与现实的差距

补丁问题是一个大问题,首先在复杂的大型IT系统中,打补丁就是一件极度困难的事,因为需要暂停服务。再者,有些补丁来得很晚,甚至有些软件已经不再有补丁更新。

作者:星期三, 二月 4, 20152,300
标签:,

【安全课堂】七种武器把黑客拒之门外

人们是如此乐于点击,总是忍不住去点开看看那些东西究竟是啥。但俗话说:好奇害死猫。

作者:星期二, 二月 3, 20152,182
标签:

【CS论坛】风险管理中的新维度:eVRM

供应链上与第三方有关的风险正在加大,已经影响到企业的运营、合规、名誉、信任和战略。这些风险又被正在增长的多样化、大量化和复杂化的外包工作进一步恶化。

作者:星期五, 一月 30, 20152,182
标签:

【安全讲堂】危险的午餐

可以从他们脖子上挂的胸卡或穿着打扮,来识别就餐者的身份、部门或所属公司。通过倾听他们的谈话可以了解他们企业的内部用语,组织架构,甚至是办公室里的闲言碎语。

作者:星期四, 一月 29, 20152,758
标签:,

为什么安全要用到大数据?

免查杀几乎成为标配而且已经可以自动化生产后,传统的防御手段越来越跟不上节奏。从最近这两年RSA大会和Blackhat大会的情况来看,采用基于行为的分析来侦测高级威胁已经是业界共识。

作者:星期一, 一月 26, 20153,964
标签:,

从流感到计算机病毒:沙盒逃避技术漫谈

虚拟环境很难模拟页面滚动、鼠标移动或点击等用户的随机行为,如果恶意软件查觉到不正常的行为,它便会退出以避开检测。

作者:星期三, 一月 21, 20152,262
标签:,

【CS论坛】家贼难防:企业最大的网络威胁

内鬼作案有三个明显特征:很难发现;不常发生;一旦发生就是毁灭性的。独立调研机构Ponemon研究所的安全研究人员称:接受调研的IT专业人士中有 88%认为自己很难辨识出内鬼作案。

作者:星期日, 一月 18, 20153,075
标签:,

【安全讲堂】六种典型性社会工程骗术

他们会假装对公司发布的某技术岗位感兴趣,从人力资源或其他相关部门那里获取到更多的信息。他们以发送简历为借口,获得发送钓鱼邮件的绝佳机会。

作者:星期三, 一月 14, 20152,851
标签:,

【安全讲堂】降低漏洞风险的六大法宝

世上并没有万能药,组织性质不同,适应症也不同。采用正确的工具可以帮助降低漏洞风险,但知晓自家组织的运作方式才是工具是作为昂贵的产品还是有效的程序的分水岭。

作者:星期一, 一月 12, 20153,192
标签:,

【安全讲堂】在日志矩阵中追踪恶意事件

大多数公司缺乏一个对自己有哪些日志的清醒认识——或者说不知道应该收集哪些日志——更别提知道这些日志都能揭示哪些种类的恶意事件了。

作者:星期五, 一月 9, 20152,419
标签:,

【CS论坛】首席信息安全官的进化:你准备好了吗?

当出现数据安全漏洞时,如果CISO与他们的公司一起享受同等的媒体曝光,那么,CISO也就应该与首席财务官(CFO)、首席信息官(CIO)和其他主要执行官一样享有同等的影响公司行动的权力。

作者:星期四, 一月 8, 20152,755
标签:,

【CS论坛】将网络空间安全纳入企业风险管理

网络安全已经不应该是仅仅属于信息技术专家的问题了。为管理这些风险,董事会成员和高级管理人员必须对技术问题更加熟悉。

作者:星期三, 一月 7, 20152,333
标签:, ,

如何从互联网上彻底消失?

做这些操作的时候要有耐心,别想着一天干完,而且你必须得接受的是,有些东西你是无法从互联网上永久删除的。

作者:星期二, 一月 6, 20153,832
标签:,

【安全讲堂】五个提高隐私保护意识的有效方法

可以定期或不定期举办围绕某个主题的讨论会,员工可以根据自己的情况随时参加。会上讨论的内容主要是,员工如何在一些特定的情况下保护自己的个人信息。

作者:星期日, 一月 4, 20156,038
标签:, ,

【安全讲堂】有效信息安全管理三要素

任何类型、任何规模的组织,都需要围绕上述的三个核心要素建立自己的信息安全和隐私规程。否则必将面临潜在的重大信息安全事件和隐私泄露的风险。

作者:星期三, 十二月 31, 20145,440
标签:,

忘记密码