记录黑客技术中优秀的内容, 传播黑客文化,分享黑客技术精华

RSA2016 绿盟君带你看虚拟化改变安全架构

阅读: 87作者: 王秀慧 张宏VMWare独立包下两个会场,花了半天时间宣传它的网络虚拟化产品NSX,并从三个方面介绍了虚拟化对安全架构的影响:Network security,Compute security 和Data security。 虚拟化改变安全架构1针对Compute security的主要问题是缺少隔离:检测方面缺少边界上下文,防护方面缺少最小权限,响应方面缺少响应机制。针对这三个方面提出了对安全隔离进行了强化的三方面建议:启用最小权限,提供安全上下文(包括应用,架构及控制context)及利用虚拟架构强化安全。 针对数据安全,对传统加密的主要挑战是数据流的完整性和机密性的保障。通过一个实验演示NSX如何进行数据安全防护。现场实验模拟wireshark 捕获系统针对DB进行身份认证的明文信息
发布时间:2016-03-04 08:10 | 阅读:81942 | 评论:0 | 标签:技术分享 Compute security Data security Network security NSX RSA

RSA2016 绿盟君带你看安全管理成熟度

阅读: 131作者: 王延华 万慧星 胡喆骞 李晨2016年RSA大会CISO研讨会的题目是”Information Security Leadship development:Surviving as a Security Leader“,从某种程度上这个题目本身就反应了企业信息安全管理工作的艰难。大会邀请自于Bruce Bonsall、Malcolm Harkins和JB Rambaud三位CISO演讲,Bruce Bonsall来自一家保险金融机构,两位均来自于提供安全威胁情报服务的安全公司。通过3位具有代表性企业的CISO的演讲,我们不难发现厂商与安全企业在安全管理上存在部分共性,也存在分歧与认知上偏差,整个业界的安全管理成熟度并不高。 分歧 是辅导员还是专家三位发言人对CISO自身工作的定位与认知就

RSA2016 绿盟君带你看云安全

阅读: 6作者: 周凯 李国军美国时间2月29日,为期5天的RSA Conference 2016(RSA2016)安全大会在美国旧金山盛大开幕,作为安全界的奥斯卡、全球IT趋势的风向标,此次RSA大会汇集了超过3万名观众参会,500多家全球顶级安全厂商联袂参展。作为连续9年RSA参展商,绿盟君带你玩转云安全。 绿盟君云安全第一次参加RSA大会的人会有很多感悟,因为很多安全相关的会仪,更多的时候是4A领域(4A可以理解为集中统一的帐号管理Account、授权管理Authorization、认证管理Authentication和安全审计Audit),不像RSA的会议,涉及的安全领域如此之广,如此之全。同时也反映出了信息安全的复杂性和专业性,虽然每个厂商都有自己擅长的领域,但没有那个厂商能够解决所有的安全问题。云
发布时间:2016-03-03 16:50 | 阅读:79903 | 评论:0 | 标签:技术分享 CASB RSA2016 RSA大会 SDS 云服务与云安全 云计算 公有云选择 绿盟君带你 绿盟科技

公告

关注公众号hackdig,学习最新黑客技术

推广

工具

标签云