信用卡不设置密码或许安全
有国内媒体报道:广州王先生的信用卡被盗刷了3万余元,尽管王先生出具了证据力证盗刷事实,但是银行信用卡中心却表示,凭密码消费的交易,银行方面概不负责。 随后,一位自称银行内部人士的网友在论坛发帖称,信用卡没有密码更安全。这位名为kcat的网友在
RSA会议中将或将讨论五大企业信息安全议题
据国外媒体报道,在2012RSA大会即将召开之际,让我们首先盘点一下近期的信息安全发展趋势,以预测大会中主要讨论的议题。本文将向大家介绍最新公布的2012网络攻击预测,网络犯罪商业化、信息安全指标、国会为网络安全问题提出的新法案,并对企业减税政策是
互联网安全分析:国内存高危漏洞网站达52%
近年来国内网络的普及达到了前所未有的程度,但同时信息泄露、网络病毒传播等网络安全事件频发,不断困扰着广大用户。互联网安全问题已十分严峻,治理工作任重道远,需要政府相关部门加强立法规范以及监管力度,同时用户也应提高网络安全防范意识。 据《中
SaaS应用安全风险问题所面对的五个关键
一个安全的SaaS应用具备五个层面的安全性,分别是物理安全、网络安全、系统安全、应用安全和管理安全。针对SaaS应用安全风险问题,提出一系列对策和建议,构成一个完整的解决方案。 (1)物理安全控制策略。 ①建立硬件环境防范体系。服务商的系统硬件和运
八大方案防护数据中心职员人身安全
据外媒报道,英国的事故热线在过去的几个月的调查报告显示,由于经济衰退,健康与安全已不再是英国雇主们头等关注的事情。调查发现,百分之六十二的员工认为他们的雇主在目前的经济衰退时期,较少强调健康与安全问题。健康和安全执行局(HSE)的数字披露:
网站安全应用:对预防SQL注入的几点建议
从2011年底的泄密门,到2012新年才刚刚过去的短短一个月时间里发生的所有和网络安全相关的热门事件,黑客带给了我们太多的震撼。当你打开百度新闻搜索黑客关键字时能看到什么?没错,有太多知名的网站被黑客攻破,有太多牛X的IT系统对黑客来说如入无人之境
推进安全大数据
以海量、多样、快速为显着特征的大数据滔滔袭来,人们对其战略意义的认识,已从如何掌握庞大的数据信息,转向了如何实现对这些数据的深层挖掘,进而让其增值。只有通过大量信息的整合和海量数据的分析,让企业深入了解自身业务,实现新的业务洞察,从而帮
数据库安全十大陷阱
这篇文章给出了一个国外厂商调查分析出来的十大数据库安全漏洞: 1.默认、空白及弱用户名/密码 2.SQL注入 3.广泛的用户和组权限 4.启用不必要的数据库功能 5.失效的配置管理 6.缓冲区溢出 7.特权升级 8.拒绝服务攻击 9.数据库未打补丁 10.敏感数据未加密
大数据将使安全产品爆发式飙升
当越来越多的企业为了控制成本而将业务流程通过云进行外包,云里的数据是否安全?新IT时代,移动互联网和云计算的崛起撬动了基于大数据应用的庞大商机。但同时,风险也随即不请自来。通过互联网,海量数据唾手可得,尤其是企业内部工作人员移动终端设备(B
数据库管理员与安全团队通力协作 切实降低数据泄露风险
为了切实减轻数据泄露的风险,安全团队不仅要学习如何与数据库管理员们打成一片,更重要的是让这些管理员同样真正参与进来,与他们所管理着的数据库做到休戚相关。专家认为,要达成这一目的,教育及以尊重为基础的交流不可或缺,同时需要双方勇于放开自己
