TechTarget中国网站推荐
操作系统安全
Windows XP安全
Windows NT,2000,2003 安全
据Ovum的调查,微软(Microsoft)的视窗(Windows)平台对于恶意攻击的防御力已大幅提升,但其它微软应用程序的漏洞则成为黑客转而关注的目标……
虽然Vista相比XP更不容易受到恶意代码的攻击,但是Vista仍然一直受到自身ActiveX浏览器插件技术的潜在威胁。本周一,微软发布了这方面的相关报道……
据微软半年的Security Intelligence Report称,以应用漏洞中的操作系统漏洞目标黑客攻击持续稳定下降。微软称研究人员发现的将近90%的漏洞是在应用中……
据微软今天发布的安全情报报告(2008年上半年),黑客攻击Windows的最大原因是,他们拥有着大量的第三方应用程序,比如QuickTime,RealPlayer和……
由于病毒技术的发展势头十分迅猛,甚至许多网页中都包含了很多恶意代码,如果用户的防范意识不强的话,即使安装了防病毒软件也很容易“中招”。经过查阅微软资料……
Mac操作系统安全
Linux/Unix安全
软件防病毒公司SecureMac声称在苹果电脑Mac OS X操作系统10.4和10.5版本上,发现了多个特洛伊木马病毒的变种。该木马病毒经由iChat和Limewire传播感染……
苹果的iCal日历应用程序存在三个严重的安全漏洞,非授权用户可以利用这些安全漏洞执行任意代码,这可能会导致iCal应用程序崩溃或者受害者的Mac计算机被非授权用户控制。
苹果证实,一项安全漏洞会在许多情况下,让某个能够实际使用Macintosh电脑的人,取得有效的使用者帐号密码。
RE:trace,一种基于Ruby的新framework,为安全专家和逆向工程师提供了同时在堆栈和堆发现漏洞的能力。
2007年漏洞报告红帽中含有最多漏洞,总计有633个,但其中操作系统本身的漏洞仅占4个,由第三方所开发的组件则占了逾99%,但这些数字并不能拿来证明哪个操作系统最安全……
Windows Vista安全
服务器操作系统安全
虽然Vista相比XP更不容易受到恶意代码的攻击,但是Vista仍然一直受到自身ActiveX浏览器插件技术的潜在威胁。本周一,微软发布了这方面的相关报道……
微软称在正常的补丁周期之外发布一个安全更新,修补影响多个Windows版本的严重漏洞。关于漏洞的信息很少,只知道它使Windows面临远程代码执行的危险……
很多人认为,只要重新安装了操作系统,就可以彻底清除病毒。但却不知道在操作系统进行重新安装后,由于安全设置以及补丁未及时安装等问题,最容易导致病毒的入侵,因此……
微软周二发布了严重更新,解决Graphics Device Interface (GDI+)多客户端远程代码执行漏洞,这个漏洞可以影响多系统和第三方应用……
不管你使用的是哪一种操作系统平台,系统安全方面的一些重要考虑因素总归是适用的。如果你想保护系统,从而远离未经授权的访问以及不幸的灾难,应当考虑什么防范措施?
原创技术专题
关闭不必要的服务、端口和帐户使Windows Server 2003固若金汤。黑客通常通过不使用的(没有配置或者不安全的)端口和服务访问服务器,比如Internet信息服务(IIS)。为了限制入口点,服务器强化包括阻止不使用的端口和协议,同时中止不必要的服务。微软最近发布的Windows Server 2008可能备受关注,但是大部分组织仍然会使用Server 2003,直到微软不再支持它为止。虽然Server 2003可能不是最新的,也不是功能最强大的,但你采取一些简单——但必要的——步骤来强化你的系统。
数据存储安全
漏洞管理
备份?我现在听到这样的说法:“没有安全专家跟我说起我为什么要做已经在做的事情……”最近一次与信息系统团队的其他成员一起坐下来、讨论为什么要进行备份是在什么时候?
IBM正在测试新的USB设备。据称,该设备可以阻止keylogger和恶意软件获取银行密码和敏感帐户信息。启动ZTIC设备不需要任何软件或者驱动,用户可以打开Web浏览器进行安全……
由康普科纬迅公司委托Ponemon研究所(Ponemon Institute) 进行的一项最新研究调查显示,内部泄密成为企业数据外泄的头号原因,而黑客仅位列第五……
Independent Community Bankers of America (ICBA)的调查显示:保护客户数据是金融业首先关注的顶级技术,很多银行都计划增加安全技术方面的费用……
美国慷孚系统公司和安全厂商McAfee公司日前联合宣布,双方结成战略合作伙伴联盟,充分利用双方在数据管理、备份和安全方面的专长,提供集成的数据和安全管理解决方案……
虚拟化安全
赛门铁克公布了第四次IT灾难恢复年度调查结果,调查表明参与灾难恢复规划的高级主管大幅减少,同时,由于虚拟化而重新评估其灾难恢复计划的企业数量显著增加……
Sourcefire Inc.正在进入虚拟化市场。它意识到它的网络列表、威胁检测和管理系统需要能够检测和保护网络上虚拟机……
面对虚拟服务器和虚拟环境,扩充型安全方案的问题出在哪里呢?太多的人忘了这一点:VMware公司的虚拟基础架构3(VI3)只是整个虚拟环境(VE)……
远程办公面临着安全效率等诸多方面的问题,强大的技术支持可以让企业高枕无忧。那么有哪些技术可以优化企业的办公呢?本文将介绍第一部分……
不少IT管理员以为:只要部署了虚拟服务器,虚拟机就能万无一失。虚拟化安全专家认为,IT管理人员会惊奇地发现:为了保护虚拟基础架构,他们付出的努力却要大得多……
TechTarget中国旗下网站原创推荐
存储
CIO
SOA
数据库
目前,重复数据删除技术十分流行,而我们见证其成长的Lempel-Ziv (LZ)压缩技术虽然略显陈旧,却依然性能良好。
网络
服务器
数据中心
蓝牙也是很容易受到攻击的。一个早期攻击是Bluejacking。虽然不是真正的攻击,但Bluejacking可以从一个蓝牙发送非请求消息到其他的蓝牙设备。
据Ovum的调查,微软(Microsoft)的视窗(Windows)平台对于恶意攻击的防御力已大幅提升,但其它微软应用程序的漏洞则成为黑客转而关注的目标……
虽然Vista相比XP更不容易受到恶意代码的攻击,但是Vista仍然一直受到自身ActiveX浏览器插件技术的潜在威胁。本周一,微软发布了这方面的相关报道……
虽然Vista相比XP更不容易受到恶意代码的攻击,但是Vista仍然一直受到自身ActiveX浏览器插件技术的潜在威胁。本周一,微软发布了这方面的相关报道……
据微软半年的Security Intelligence Report称,以应用漏洞中的操作系统漏洞目标黑客攻击持续稳定下降。微软称研究人员发现的将近90%的漏洞是在应用中……
据微软半年的Security Intelligence Report称,以应用漏洞中的操作系统漏洞目标黑客攻击持续稳定下降。微软称研究人员发现的将近90%的漏洞是在应用中……
在使用电脑的过程中,我们无时无刻不在与密码打交道。如果自己设置的密码被别人猜到或破译,那么则会重要资料、个人隐私被泄露。因此安全密码的管理是与每个人都相关的一件大事。本专题中将用实例介绍如何安全密码的创建、管理和破解。
最好的入侵检测系统(IDS)是免费的、开源的Snort工具。它拥有大量的用户,而且有商业公司Sourcefire的支持,使得Snort成为受到欢迎的入侵检测系统工具。这个工具本身是免费的。它所需要的是一些在上面运行的硬件以及安装、配置和维护的时间。
虽然改进的过程很艰辛,但是Microsoft SQL Server 2008比2005和2000更安全了。保护业务的关键是数据库安全。组织、企业、互联网、以及应用程序对数据库的依赖程度从来没有如此之高。毕竟,现在有什么数据不是存储在你的后端数据库中呢!
最新更新
专家答疑
技巧
Puneet Mehta
虚拟局域网(VLAN)是在OSI模式的第二层操作的。尽管如此。虚拟局域网经常配置为直接指向IP网络,或者子网,子网看起来是包含在第三层中。两种方式保证VLAN安全……
Ed Skoudis
问:威胁建模是有用的防御机制吗?真的可以和黑客一样思考吗? 答:目前,威胁建模对安全专家来说是一种难以置信的有用的工具……
Joel Dubin
问:我是高级信息安全主管。我的公司想要使用一位员工的社会安全号码的最后四位数,妈妈的小名和出生的城市作为一个程序的密码认证系统。这样的密码系统安全吗?
白皮书
解决方案
数据作为信息的重要载体,其安全问题在信息安全中占有非常重要的地位。为了能够安全可控地使用数据,需要多种技术手段作为保障,这些技术手段一般包括……
无线网络可以提供为全球各地的客户提供大幅度提高的移动性、灵活性和生产率。不幸的是,从安全的角度来说,它们也意味着您可能会成为一个网络广播源,在网络中引入新的安全威胁因素。事实上,一种全新的、专门针对无线网络的入侵检测和拒绝服务(DoS)攻击正在迫使无线局域网(WLAN)供应商在他们的WLAN 入侵检测系统(IDS)产品中加入新的检测和防御服务。
思科ASA 5500系列自适应安全设备是结合了一流安全性与VPN服务的专用平台,面向中小型企业(SMB)应用。那么它哪些功能呢?
现在,全球通过传统公用交换电话网络(PSTN)拨打电话的次数高达每天数百万次。但是,PSTN 一直是不法分子觊觎的目标,而且数千个网站都为不法分子提供建议和工具。利用了集成式网络安全最佳实践的中小企业能够经济高效地利用IP网络保护IP语音服务。出色的IP电话系统必须具有内部安全特性,用户只需启用这些特性,就能得到妥善的保护。
防火墙是一种应用在网络上的安全设备,应用的主要目的是防止网络中不安全因素对网络、系统的影响。其中主要功能包括:防黑客攻击、访问控制和审计纪录三个大的方面。曙光龙芯防火墙是真正实现了从软件到硬件、从整机到芯片都完全自主知识产权的产品,是曙光公司为用户精心设计的智能化防火墙产品。曙光龙芯防火墙实现了处理能力与高安全性的有机结合,使得产品不仅仅是具有高性能的处理能力,也更有效的保障了用户的安全。