-
小米800万用户数据泄露 专家提示快改密码 日期:2014-05-19 15:36:51
13日晚间,有微博爆料称小米论坛用户数据库疑似泄露,涉及用户约800万。经乌云漏洞报告平台证实,小米数据库已在网上公开传播下载,与小米官方数据吻合。据分析,此次遭泄露是2012年左...[阅读全文]
存储虚拟化安全:企业信息安全的新屏障 日期:2014-05-19 15:36:49在企业级市场,无论是大型企业还是中小型企业,都普遍采用信息化系统进行日常办公和企业管理。尤其是近几年,虚拟化技术不断的发展,也在不断的帮助企业优化资源并简化管理,使企业...[阅读全文]
如何避免Heartbleed或类似的SSL相关漏洞? 日期:2014-05-14 12:32:26最近曝光的Heartbleed漏洞,是一个OpenSSL加密的错误,也是我们一直面对的安全威胁的另一个提醒。Heartbleed错误能让任何人在互联网上读取到系统内存,这些系统是由容易受攻击部分的OpenSSL软件...[阅读全文]
如何构建安全的Web应用程序 日期:2014-05-14 12:32:25多年以来,安全专家们都在警告人们Web应用程序的漏洞,而这些警告往往会变成现实。我们经常看到这样的报道:黑客成功地渗透进入了一个Web应用。黑客或网络罪犯们也在共享新发现的漏洞...[阅读全文]
CEO的云端随笔: 敌人是谁? 日期:2014-05-14 12:32:23在飞往巴塞罗那参加Mobile Word Congress 2014的飞机上,我重看了一部很喜欢的电影《ABeautiful Mind(美丽境界)》。这是根据天才数学家、诺贝尔经济学得主 John Nash 和妄想症共处的真实故事所改编的电...[阅读全文]
小心健康类应用:出卖个人数据! 日期:2014-05-14 12:32:21最近一些报道指出,许多健康类的应用程序会将用户的信息抛售给广告公司,城市规划者或一些其他私人机构。就这些应用程序的性质而言,它们包含了许多用户敏感的个人资料,而且是那些...[阅读全文]
网络分段优缺点及最佳做法 日期:2014-05-14 12:32:19网络分段是经过检验而可靠的网络安全原则之一,在IT开始出现时,网络分段就已经存在。 回顾20世纪70年代James Martin和Saltzer及Schroeder的作品,其中的最小特权和职责分离的概念让企业限制用户...[阅读全文]
白名单助力高级恶意软件防御 日期:2014-05-14 12:32:17最近Target、Neiman Marcus等公司遭遇的数据泄露事故表明,企业必须明确了解其系统中运行的哪些底层进程在处理信用卡数据或任何涉及高度敏感数据的企业端点,这是至关重要的。 而白名单是实...[阅读全文]