信息聚焦
-
如何缓解Web应用程序威胁
2014-03-31安全团队可以采用一些基本的方法来加强Web应用程序的安全性,比如改善web应用程序开发和部署新工具来帮助管理Web应用程序面临的新信息安全风险。
-
攻击者利用高级逃逸技术对企业造成严重损失
2014-03-31最近发生的一系列“高规格”数据泄露事件显示,犯罪活动仍然能够长时间“逃过”检测。近40%遭受过此类攻击的被调查者相信,在这些攻击中AET起了关键作用。
-
威胁检测和管理的演变(二)
2014-03-30对于任何新IT技术,重要的是,不要被供应商的营销炒作蒙蔽了双眼。更专注于检测和响应并不意味着端点防御技术不再具有相关性。
-
威胁检测和管理的演变(一)
2014-03-30现在所有类型的网络罪犯都可以通过混入企业运作背景之中,很容易地绕过现有企业安全防御,这些攻击正在测试现有安全分析工具的局限性。
-
利用SIEM技术来识别未授权的访问
2014-03-30SIEM技术可以帮助企业的昂贵数据避免因为可猜测密码或滥用凭据的行为被盗。组织应该充分利用他们的SIEM技术来帮助企业防御未授权的访问。
-
0-day攻击再次来袭 小心邮件中的RTF附件
2014-03-27微软已经发现针对MS Word 2010的攻击,Microsoft Word在处理恶意构造的RTF格式数据时存在弱点导致内存破坏,使得攻击者能够执行任意代码。
-
华为用“大数据分析”构建安全
2014-03-27大数据分析背后要求的关键能力给企业带来了巨大的挑战,这也是包括华为在内的所有企业需要关注的重点问题。
-
Web应用安全保障“六要素”(一)
2014-03-26Web应用程序比客户端应用程序更难保证安全性,它有大量的web应用程序和自定义脚本数量,而且每个都可能包含潜在的漏洞。
-
是时候收紧安全互联这张网
2014-03-26最新发布的McAfee Threat Intelligence Exchange在迈克菲安全互联这张“渔网”中起到了穿针引线的作用。
-
梭子鱼实验室发布Threatglass:分享和研究恶意网站
2014-03-25梭子鱼网络推出一个新门户Threatglass,可以让用户通过浏览网页截图以及一些网络特征的分析来图形化地了解网站被恶意软件感染的情况。
新闻 >更多
-
CrowdStrike:内容验证漏洞导致全球中断
CrowdStrike周三表示,该网络安全供应商内容验证系统中的漏洞是导致上周五全球中断的的原因。 上周五,C […]
-
微软在7月的周二补丁日修复2个零日漏洞
微软在7月周二补丁日中修复了142个漏洞,包括两个正在被积极利用的零日漏洞。 零日漏洞包括CVE-2024-3 […]
-
戴尔“安全事件”可能会影响数百万人
本周戴尔公司通知客户,他们正在对一起数据泄露事件进行调查,其中攻击者入侵的门户网站可访问包含客户信息的数据库。 […]
-
NCC集团:2月份勒索软件攻击激增73%
NCC集团预计,根据1月和2月创纪录的数字来看,2024年的勒索软件活动将超过去年的惊人水平。 这家IT服务和 […]