分析
-
流氓防病毒激增 木马继续主宰
2011-01-05流氓防病毒首次出现是在四年前,但是今天,根据熊猫安全(Panda Security)研究机构——熊猫实验室(PandaLabs)表示,它约占所有恶意软件的11.6%。
-
企业门户网站安全不“给力”
2011-01-04每次到年底的时候,针对企业门户网站的攻击就会直线上升。黑客的攻击相当给力,但是IT运维人员到了年底,可能都想着放年假了。在门户网站的安全上面做的相当的不“给力”。
-
黑客热衷入侵政府类网站
2011-01-03据国家互联网应急中心的监测报告显示,2010年5月10日至16日,仅一周内,中国境内就有81个政府网站被篡改。为何政府网站频频被黑?根源究竟在哪里?
-
解析WAF防护核心WEB应用
2010-12-30如果说防篡改软件是一种基于文件管理的被动办法,那么WAF则是从安全的本质出发,对威胁进行主动防御,并对WEB应用进行性能优化的最佳方案。
-
仅靠双因素认证无法保障安全
2010-12-29我们看到过很多强大的身份验证被网络罪犯击败,所以我们必须采用多方面多层次的身份验证来确保客户不会成为证书盗窃者的猎物。但加强客户身份验证似乎并不够。
-
云计算、虚拟化技术会增加企业安全黑洞?
2010-12-28针对网络和安全设备的安全信息和事件监控(SIEM)和日志管理方法在云计算中其实没有实际意义。这意味着什么?云计算、虚拟化技术会增加企业安全黑洞?
-
赛门铁克发布2011年IT安全和存储趋势预测
2010-12-20赛门铁克公司今天发布了2011年IT安全和存储趋势预测,该预测是基于赛门铁克安全和存储专家在信息保护领域的观察研究而得出的。
-
企业网络安全成为系统的全局性管理问题
2010-12-19据我国公安部统计,70%的泄密犯罪来自于内部,电脑应用单位80%未设立相应的安全管理系统、技术措施和制度。
-
PCI DSS 2.0:解析PCI评估变更(下)
2010-12-15对企业和服务提供商而言,PCI DSS 2.0意味着评估过程的精简,能够从某种程度上减轻由于实施PCI DSS规则遵从而带来的负担。
-
PCI DSS 2.0:解析PCI评估变更(中)
2010-12-15更改后的PCI标准为评审员或企业都提供了额外的灵活度,可以缩小评估工作的范围,并允许进行有梯度的评估,适用于企业和QSA(质量体系评定)。
新闻 >更多
-
黑帽大会:Halcyon和Sophos联手阻击勒索软件
网络安全专家Halcyon和Sophos合作建立一家威胁情报共享合资企业,这两家公司将交换关键指标数据,例如威 […]
-
苹果零日漏洞使iOS设备遭受攻击
在1月27号苹果公司披露并修复了其CoreMedia框架中的零日漏洞,该漏洞目前正在受到攻击。 该漏洞被标记为 […]
-
CrowdStrike:内容验证漏洞导致全球中断
CrowdStrike周三表示,该网络安全供应商内容验证系统中的漏洞是导致上周五全球中断的的原因。 上周五,C […]
-
微软在7月的周二补丁日修复2个零日漏洞
微软在7月周二补丁日中修复了142个漏洞,包括两个正在被积极利用的零日漏洞。 零日漏洞包括CVE-2024-3 […]