信息聚焦
-
日志管理迎接法规遵从时代
2008-01-29每发生一次重大的数据泄密事件或者每出台一部新的法规,安全重点似乎都要从”阻挡坏人”的传统办法转向全面的安全机制,以进一步分析IT活动……
-
法规遵从“操纵”邮件归档
2008-01-29法规遵从就是需要企业在业务运作中守规矩,遵守政府和行业制定的各项法律、法规及各种规章。归档后的邮件系统的利用率会有明显提高,这有助于提高邮件系统的可控性。
-
剔除安全策略中的技术成分达到符合法规要求的方法
2008-01-29很多组织从错误的角度来做到遵守法规要求。他们所犯的错误是找到这些大量的法规并对照自己公司:我们符合法律要求吗?
-
防鱼叉式网络钓鱼变成国际间谍行为
2008-01-29Spear Phishing–鱼叉式网络钓鱼,指的是针对特定的对象进行攻击,利用社交工程的方式取信于收件者,诱使他们开启电子邮件,以趁机植入木马到受害者的计算机中……
-
ARP病毒攻击技术分析与防御
2008-01-29通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞或者实现“man in the middle” 进行ARP重定向和嗅探攻击。
-
弥补边界安全和主机安全之间的漏洞
2008-01-29如何利用入侵检测系统、蜜罐和暗网(darknets)弥补边界安全和主机安全之间的漏洞以加强网络安全。
-
预测08年的五个安全问题 企业应警觉
2008-01-291月28日,Unisys公司日前公布其对2008年的安全预测。 在企业和政府安全快速变化的形势下,预测未来风险和趋势对于规划、防范和管理可能影响企业资产完整性的风险来说是至关重要的。新的安全威胁以及人们越来越依赖和使用新技术,使许多企业和政府IT技术人员在规划和预测时存在一定程度的不确定性。
-
防火墙:状态检测与包过滤的不同之处
2008-01-29使用状态检测的防火墙是行业标准。状态检测防火墙几年前就在大多数情况下取代了数据包过滤防火墙。大多数现代的防火墙系统都利用状态监测技术的优势……
-
企业杀毒软件应考虑移动安全解决方案
2008-01-29移动设备担当了日益重要的角色,但对于安全专业人员来说,这意味着要保护这些设备不受新出现的移动病毒、蠕虫和间谍软件以及针对移动的垃圾邮件等的影响……
-
“三反”新安全—钓鱼、欺诈、垃圾邮件之攻防演义
2008-01-28近两年来,伴随着全球范围内愈演愈烈的垃圾邮件泛滥,各种网络钓鱼、用户欺诈等安全威胁接踵而来。无论对企业还是对个人,此类威胁手段的变化之快令人防不胜防。毫无疑问的是,随着渗透其中的非法牟利情节的日趋严重,这类安全威胁的破坏力越发凸显。
新闻 >更多
-
CrowdStrike:内容验证漏洞导致全球中断
CrowdStrike周三表示,该网络安全供应商内容验证系统中的漏洞是导致上周五全球中断的的原因。 上周五,C […]
-
微软在7月的周二补丁日修复2个零日漏洞
微软在7月周二补丁日中修复了142个漏洞,包括两个正在被积极利用的零日漏洞。 零日漏洞包括CVE-2024-3 […]
-
戴尔“安全事件”可能会影响数百万人
本周戴尔公司通知客户,他们正在对一起数据泄露事件进行调查,其中攻击者入侵的门户网站可访问包含客户信息的数据库。 […]
-
NCC集团:2月份勒索软件攻击激增73%
NCC集团预计,根据1月和2月创纪录的数字来看,2024年的勒索软件活动将超过去年的惊人水平。 这家IT服务和 […]