重点推荐
SQL Server 2008是在8月6日发行的,Microsoft SQL Server 2008比2005和2000更安全了。本文是SQL Server 2008安全系列文章的第一部分……
微软计划在本周发布11个补丁,包括四个等级是严重的IE、Active Directory、Excel和Host Integration Server的补丁……
今日聚焦
2008-10-13
微软计划在本周发布11个补丁,包括四个等级是严重的IE、Active Directory、Excel和Host Integration Server的补丁……
2008-10-13
SQL Server 2008是在8月6日发行的,Microsoft SQL Server 2008比2005和2000更安全了。本文是SQL Server 2008安全系列文章的第一部分……
2008-10-13
对统一威胁管理实施“DIY”的理念是由WatchGuard公司提出,其官方将之称为“XTM 可扩展威胁处理解决方案”。那么可扩展网络安全构想到底是什么呢?
2008-10-13
近日,一项名为“Clickjacking”的安全问题被曝出,涉及几乎所有的网络应用。其中最严重的就是“Flash强制启动视频”漏洞。利用这一漏洞,黑客可强制启动并完全控制……
2008-10-13
目前Web技术在客户和服务端的广泛利用,导致黑客们越来越倾向于使用各种攻击手法来针对Web应用城进行攻击,使得攻击手段更加简便和多样化,令人防不胜防,那么如何应对呢?
网络安全
应用安全
对统一威胁管理实施“DIY”的理念是由WatchGuard公司提出,其官方将之称为“XTM 可扩展威胁处理解决方案”。那么可扩展网络安全构想到底是什么呢?
问:在企业网络中建立IDS的时候可以使用什么报告和关联工具?有没有开源工具?安全专家应该如何处理种类多样、数量浩繁的数据呢?
安全研究人员Aviv Raff上周四(10月2日)披露了两个iPhone安全漏洞。这些安全漏洞能够让用户不知不觉地访问恶意网站……
如果远程用户的电脑感染了病毒或者他们在不安全对的无线连接上传送敏感的电子邮件和即时消息时, 会发生什么事儿呢?
现在很多机构都没有适当地解决通过远程电脑感染恶意代码的潜在威胁。通常,家庭用户感染了互联网病毒,然后和公司网络建立VPN连接,受到感染的家庭系统就成为……
信息安全
系统平台安全
近日,一项名为“Clickjacking”的安全问题被曝出,涉及几乎所有的网络应用。其中最严重的就是“Flash强制启动视频”漏洞。利用这一漏洞,黑客可强制启动并完全控制……
Fortinet公司日前发布了2008年9月份“十大高危安全威胁”榜单。恶意安全应用程序连续两个月发动凌厉攻击,占9月份整体恶意活动的61.5%……
clickjacking攻击的细节已经发布了,而且已经证明这个问题会影响大量的软件,包括Adobe Flash、IE8和Firefox……
Google App正在进入企业,而iPhone已经存在了。CISO和其他安全专家都不清楚正在发生什么和/或不知道企业数据的内在风险……
不管你是黑客高手,还是菜鸟级人物,要想侵入一家网站,都是需要借助黑软工具,笔者将会为大家循序渐进的介绍,初级黑客一般比较常用的兵器……
身份识别管理
安全管理
据BBC报道,在维也纳科学大会上展示出一组完美的加密技术,这种技术被称为量子密码技术,并称是不能破解的,它采用……
电子邮件已经是现代社会中不可或缺的的交流方式,更是成为各大公司必备的日常管理交流的工具。所以在使用电子邮件应尽量加密,那么有哪些常见的加密方式呢?
微软在一份官方指南中写道:在某些时候,与其设定一些薄弱的密码,例如abc123还不如不设定密码更来得安全。这是因为Windows XP帐户……
在新用户获得加密系统的访问权之前,让用户通过点击"验证新用户"的链接来确定他或她的电子邮件地址是个好办法吗?这会阻止通过书写一个程序来创建大量用户的攻击吗?
网络基础架构供应商威瑞信公司日前宣布,美国银行家协会(ABA)已经加入威瑞信身份保护认证网络。通过VIP认证网络,当ABA国家FBI指纹服务用户访问该服务时……
开源安全工具
问:在企业网络中建立IDS的时候可以使用什么报告和关联工具?有没有开源工具?安全专家应该如何处理种类多样、数量浩繁的数据呢?
之前的Nessus指南的话题中包括了如何安装和配置Nessus,以及如何运行基本的安全扫描。直到这一点,特征都是来自可维持网络安全(Tenable Network Security)订阅提供的大型数据库。这些特征都是最新的漏洞信息的来源,而且他们提供了对大部分已知存在的威胁的防御。尽管如此,还是有一种情况不能通过数据库的方法解决:你的公司内部编写的自定义应用和已知的漏洞。
开放源码软件对于使用它的企业或者组织来说,却是一个重大的安全风险因素。因为在很多情况下,开放源码并没有遵守最起码的安全守则……
企业经常依赖于开源软件,节省开发时间和费用,但是他们应该依赖于安全性良好的开源工具。对11款流行程序的评审显示存在大量的漏洞,并且普遍缺健全的安全实践……
尽管距Windows 7推出至少还有两年的时间,但微软(Microsoft Corp.)已经开始为这款产品造势了。专栏作家Lee Gomes对该操作系统种种性能的大胆设想,以下是原文内容……
TechTarget中国旗下网站原创推荐
数据中心
存储
服务器
CIO
随着近来高-热产品硬件的改进,对高效制冷的需求比以前更加明显。这也就促使用户从原来的传统的,基于HVAC的方法转向一种新的液态制冷方法,以应对现在高密度数据中心。
SOA
网络
数据库
当今的企业面临着一组新的挑战,它们需要提高灵活性、敏捷性和响应能力,否则就会完全丧失各种机会。关键的挑战是要确保企业的基础设施支持灵活性……
最新更新
专家答疑
技巧
Mike Chapple
问:在企业网络中建立IDS的时候可以使用什么报告和关联工具?有没有开源工具?安全专家应该如何处理种类多样、数量浩繁的数据呢?
Mike Rothman
在一些小型商务公司中,有效地安全相关的责任分离有时在经济上不可行。对于这个问题,可以使用哪些内部控制来弥补?
Joel Dubin
在新用户获得加密系统的访问权之前,让用户通过点击"验证新用户"的链接来确定他或她的电子邮件地址是个好办法吗?这会阻止通过书写一个程序来创建大量用户的攻击吗?
Nmap是一个著名的开源工具,它是在20世纪90后期出现的。2003年,在电影《黑客帝国2》中Tritnity曾用Nmap 2.54BETA25版攻击SSH 服务器, 破坏发电厂的安全,Nmap因此受到了普遍关注。在现实生活中,Nmap主要用于确定网络上的主机,主机提供的服务,以及扫描网络的开放端口等等。Nmap是安全专家用以映射他们的网络和测试安全漏洞的有价值的工具,有人担心黑客帝国中的情况的出现,因为Nmap也是恶意黑客的利用的工具,被用来查找可以攻击的开放端口。本专题将给安全专家提供一些指南,包括在企业环境中,如何在windows和Linux平台上安装Nmap,以及Nmap的设置,运行和评估。 
假如你正在寻找一个漏洞扫描器,你可能已经遇到了大量的非常昂贵的商业解决方案,这些方案都有一长串的性能和优点。不幸的是,如果你和我们之中大部分人的情况一样的话,你一般根本没有运行这些奇特的系统的预算。你可能已经退而求其次,转向考虑使用像SATAN或Saint的免费工具。然而,你可能觉得使用这些工具是一种折衷的办法,因为它们的性能设置不能与商业解决方案相比。
这时候你就应该学会使用Nessus!这种免费工具提供了惊人的强劲性能设置,并且受到信息安全界的广泛支持。从发现一个新的漏洞,到Nessus配置一个更新脚本来消除这一漏洞,这一时间间隔很短。实际上,Nessus利用了通用漏洞披漏的机构体系。
企业的防火墙设计和安装是一项艰巨的工作。在设计过程中对防火墙的选择在以后的多年中对安全的意义深远。在这一系列文章中,我们将详细探讨防火墙的安装,希望对防火墙设计的过程会有帮助。
我们将会分四个部分来探讨。
白皮书
解决方案
在数据中心里,只有不到一半的电力用于计算机负载。一半以上电费用于购买电源系统、冷却系统和照明消耗的电力。有没有新的数据中心架构能大幅提高数据中心的电力效率呢?
本白皮书旨在阐述使用数据集成方案解决中国企业数据问题的必要性,并就中国企业实施数据集成的最佳实践给出IDC的建议和观点。
思科ASA 5500系列自适应安全设备是结合了一流安全性与VPN服务的专用平台,面向中小型企业(SMB)应用。那么它哪些功能呢?
在我电信机构中IT业务系统应用的日益增多,网络安全审计在“管理和规范第三方维护厂商的行为”方面有了用武之地,它成为防护业务系统的安全十分重要的手段。
用户通过部署审计系统,对各类人员操作行为的全过程的审计通过全面审计内外部人员的各种操作,定位责任人,从而真正确保业务系统安全有效地运行。