分析
-
IPSec VPN 与SSL VPN简介
2012-09-25VPN虚拟专用网,指在公共网络(如Internet)上构建临时的、安全的逻辑网络的技术。本文介绍了最常见的两种VPN:IPSec VPN和SSL VPN。
-
企业感染僵尸网络 专家倡议少使用自动化技术(一)
2012-09-19许多公司过于依赖自动化的系统来监控网络流量,专家呼吁企业雇用技能熟练的IT安全从业人员来主动地监控这些系统并且调查问题。
-
企业感染僵尸网络 专家倡议少使用自动化技术(二)
2012-09-19许多企业仍然依赖过时、基于签名的防病毒软件。但是针对性攻击以及此类的僵尸网络应该依靠专业人员。
-
如何部署用户账户安全来阻止密码恢复攻击(一)
2012-09-18攻击者利用鱼叉式网络钓鱼攻击成功获得CloudFlare公司CEO的Gmail账户,本文介绍了两种方法来阻止这种用于确定电子邮件账户名称的鱼叉式网络钓鱼攻击。
-
如何部署用户账户安全来阻止密码恢复攻击(二)
2012-09-18无论企业使用多么强大的密码,只要企业的密码重置程序很薄弱,攻击者都能够通过获取用户的个人详细信息。
-
Squid访问控制:ACL元素以及访问列表
2012-09-16使用访问控制特性,可以控制在访问时根据特定的时间间隔进行缓存、访问特定站点或一组站点等等。Squid访问控制有两个要素:ACL元素和访问列表。
-
RSA 2012:摆脱传统思维 安全不再层层叠加
2012-09-09现在的安全早已经不是“围追堵截”的时代,仅靠被动的防护无法应对危机。面对势不可挡的新技术,企业应该如何应对?
-
RSA 2012:没有百分百的云安全
2012-09-09虚拟化、云计算和BYOD都重新定义了安全的范围。本届RSA大会上自然少不了关于云计算安全的讨论……
-
网络无际 安全有界
2012-09-09近两年,随着BYOD、虚拟化和云计算技术的发展,网络的安全问题又引发了人们新一轮的思考:网络的边际越来越模糊,安全的边际在哪里?被保护的对象在哪?
-
Gartner: Web应用防火墙能够支持应用安全开发(一)
2012-09-06企业的信息安全团队一直努力捍卫着软件开发的安全,但是为什么一直在“打败仗”?Gartner分析师认为……
新闻 >更多
-
CrowdStrike:内容验证漏洞导致全球中断
CrowdStrike周三表示,该网络安全供应商内容验证系统中的漏洞是导致上周五全球中断的的原因。 上周五,C […]
-
微软在7月的周二补丁日修复2个零日漏洞
微软在7月周二补丁日中修复了142个漏洞,包括两个正在被积极利用的零日漏洞。 零日漏洞包括CVE-2024-3 […]
-
戴尔“安全事件”可能会影响数百万人
本周戴尔公司通知客户,他们正在对一起数据泄露事件进行调查,其中攻击者入侵的门户网站可访问包含客户信息的数据库。 […]
-
NCC集团:2月份勒索软件攻击激增73%
NCC集团预计,根据1月和2月创纪录的数字来看,2024年的勒索软件活动将超过去年的惊人水平。 这家IT服务和 […]