信息聚焦
-
基于ITIL的补丁管理
2008-04-14企业在对IT架构实施补丁升级的时,冗余低效的补丁分发方案、补丁记录缺失和高风险的补丁实施等是其中影响最大的问题。利用ITIL的思想和原则对企业的补丁管理流程进行规。
-
浅谈MD5和SHA-1被破解和应用改进策略
2008-04-14MD5和SHA-1算法的核心是哈希函数,是在信息安全领域有广泛和重要应用的密码算法,主要作用是数据完整性验证和消息认证。王小云宣告破译了MD5、HAVAL-128、 MD4和RIPEMD。
-
RSA:数据分类与权利管理存在失误
2008-04-14Rena Mears相信越来越多的公司开始认识到了解数据存储位置的价值,以及消除无用数据的重要性。RSA会议中,Mears分享了一些行之有效的策略,并探讨了为什么许多方案行不通。
-
全球网络犯罪调查 CEO应为数据泄漏负责
2008-04-14Websense发起的网络犯罪的调查共有全球107位安全专家参与,其中四分之一的被调查者认为:那些严重泄漏客户机密信息的企业的CEO或者董事会成员应该受到逮捕或监禁的惩罚。
-
Nessus如何在SANS Top 20中扫描
2008-04-14SANS Top 20有很多查找漏洞的工具,Nessus也在其中。SANS Top 20把每个运行平台的漏洞分为10个级别,每个级别又将漏洞分类。Nessus在漏洞评估中得到广泛使用。
-
如何简化Nessus安全扫描
2008-04-14将网络分为更小的单元、易于管理的IP空间、以及在电子数据表中维护数据,就可以简化Nerssus扫描。这种方法考虑到了更为智能的扫描。
-
威瑞信开放API简易部署双因素认证
2008-04-13互联网基础架构供应商——威瑞信公司近日宣布推出威瑞信身份保护开发人员测试方案,其目标群是针对将双因素认证集成于网络应用感兴趣的开发人员和企业IT部门。
-
中国安全企业自保无门?!
2008-04-13中国最大的信息安全企业天融信公司可能被卖掉,将成为中国第二个”港湾”!用积极的心态迎接挑战,这是让中国的信息安全产业进入良性发展轨道所必须的。
-
普通木马的防范方法
2008-04-13一些最新流行的木马,最有效果的防御就是修改名字. 就是把 windowssystemmshta.exe文件改名。防治木马危害,应该采取一些措施。
-
专家观点之解读当前电子邮件安全发展态势
2008-04-13垃圾邮件能够堵塞你的邮箱,其携带的各种恶意附件中包含众多病毒、木马程序和间谍软件、流氓软件、钓鱼网站等。这些不请自来的邮件给企业带来了诸多困扰。
新闻 >更多
-
CrowdStrike:内容验证漏洞导致全球中断
CrowdStrike周三表示,该网络安全供应商内容验证系统中的漏洞是导致上周五全球中断的的原因。 上周五,C […]
-
微软在7月的周二补丁日修复2个零日漏洞
微软在7月周二补丁日中修复了142个漏洞,包括两个正在被积极利用的零日漏洞。 零日漏洞包括CVE-2024-3 […]
-
戴尔“安全事件”可能会影响数百万人
本周戴尔公司通知客户,他们正在对一起数据泄露事件进行调查,其中攻击者入侵的门户网站可访问包含客户信息的数据库。 […]
-
NCC集团:2月份勒索软件攻击激增73%
NCC集团预计,根据1月和2月创纪录的数字来看,2024年的勒索软件活动将超过去年的惊人水平。 这家IT服务和 […]