邹铮

邹铮

自由撰稿人,专注企业IT安全。

  • Netgear推beta版补丁,修复路由器中重大安全漏洞

    发表于:2016-12-15   |  作者:Michael Heller   |  翻译:邹铮   

    近日,Netgear推出补丁以修复路由器中重大安全漏洞,此前,专家建议用户完全放弃使用Netgear路由器。该漏洞出现在某些Netgear路由器部署web服务器时,它允许未经验证用户注入root权限命令,本质上接管设备并可执行任意代码。

  • 网络安全技能人才短缺情况是否已有所好转?

    发表于:2016-12-08   |  作者:Michael Heller   |  翻译:邹铮   

    近年来,我们看到对网络安全技能短缺的各种讨论,但今年美国国土安全部举办的招聘取得的成功不禁让人疑惑:究竟事情是在好转还是这种情况只是昙花一现?

  • 对企业而言,非短信双因素验证是个好办法吗?

    发表于:2016-12-07   |  作者:Mike Chapple   |  翻译:邹铮   

    NIST宣布计划弃用基于短信的双因素身份验证,因为这种方法带来太多安全风险。这是否是正确的转变?其他组织是否应该向他们一样,采用非短信双因素身份验证作为最佳做法?

  • 结束“智能手机加密”是蓄意误导吗?

    发表于:2016-12-06   |  作者:Michael Heller   |  翻译:邹铮   

    纽约地区检察官Cyrus Vance发布“智能手机加密和公共安全报告”2.0版,根据该报告指出,曼哈顿地区检察官办公室“自2014年10月以来合法没收423部苹果iPhone和iPad,因为默认设备加密而无法访问这些设备”,Vance称无法访问设备的数量在不断增加中……

  • 数据混淆技术能有效地防止数据泄漏吗?

    发表于:2016-12-05   |  作者:Ajay Kumar   |  翻译:邹铮   

    数据混淆技术提供了不同的方式来确保数据不会落入错误的人手中,并且,只有少数个人可访问敏感信息,同时还可确保满足业务需求。

  • 云服务提供商该为安全负什么责任?

    发表于:2016-12-04   |  作者:Dave Shackleford   |  翻译:邹铮   

    随着云计算使用不断增加,数据保护和网络安全的共同责任模式概念也在改变。虽然这并不是新概念,我们已经与大多数外包共享安全责任多年,但共同安全责任的性质已经随着云计算的出现而改变……

  • 为软件定义基础设施合理规划IT预算

    发表于:2016-11-27   |  作者:Alastair Cooke   |  翻译:邹铮   

    当你部署软件定义数据中心(SDDC)时,你会面临IT预算规划和管理方面的挑战。为了最大化SDDC的价值,你必须灵活地支配IT预算……

  • 混合“白+黑”名单方法是如何帮助企业加强安全的?

    发表于:2016-11-23   |  作者:Beth Musumeci   |  翻译:邹铮   

    企业不应该仅仅依靠黑名单或白名单,而应该同时部署这两者。理想的解决方案是混合白名单-黑名单方法,结合这两者的优势……

  • 对企业来说,云端自行加密是可行之道吗?

    发表于:2016-11-21   |  作者:Ed Moyle   |  翻译:邹铮   

    服务提供商可在需要的情况下访问加密数据。例如,当服务提供商收到执法部门访问数据的请求时,他们对访问数据并没有技术屏障,尽管数据被加密。同样地,服务提供商在技术或管理保护(密钥管理、过期或密钥访问)方面的缺陷可能会使数据处于风险之中。

  • 刀片服务器架构:高效率vs.厂商锁定,怎么权衡?

    发表于:2016-11-21   |  作者:Sander Van Vugt   |  翻译:邹铮   

    刀片服务器可将多台服务器放在同一机箱中,这通常用于企业数据中心中,因为它可帮助有效利用可用的楼层空间。但是,由于机箱的配置特定于每个供应商,这里存在刀片服务器厂商锁定的风险……

  • 共1034条记录