标签: 主机
-
安全防护—让溢出攻击远离我们
2009-04-28无可否认,溢出攻击无论是对黑客,或者安全检测人员来说,都是对一台主机测试的时候所会采取的手段,因为溢出攻击如果成功的话,可以令我们迅速获取对方主机的一定权限。
-
利用虚拟技术防御恶意软件
2009-03-02 | 作者:Ed Skoudis | 翻译:Tina Guo在使用虚拟产品在防御恶意软件方面,使用现在的攻击技术,只要主机和客户机经过了仔细地修补和强化,受感染的客户机不可能感染……
-
在使用防火墙时 如何使用DNS
2009-02-10一些机构想隐藏DNS名,不让外界知道。不要自欺欺人的认为,如果隐藏了你的DNS名,在攻击者打入你的防火墙时,会给攻击者增加困难……
-
HIPS系统防火墙杂谈
2009-01-19 | 作者:黄蔚HIPS(主机入侵防御体系),被网友俗称为“系统防火墙”(非XP SP2防火墙),而是通过判断规则、拦截行为等方式,为系统加载的一层“保护膜”……
-
麻省理工开发”最短路径”网络安全产品
2008-09-01 | 作者:龙门鲤鱼麻省理工学院的林肯实验室将推出代号为NetSPA的安全解决方案。有关安全专家表示这个产品主要用来发现有可能会被犯罪分子利用发起黑客攻击的最危险主机和路由器……
-
改善网络环境最需要关注的安全措施
2008-08-28 | 作者:落英缤纷防御是避免危害和感染恶意软件的最佳方法。任何关心数据安全的人士都应当采取措施抵御风险。下面笔者给出铸造安全环境的九大措施……
-
如何防止局域网内ARP欺骗
2008-07-30 | 作者:kaduoARP欺骗攻击的如何实现的呢?对于环境是主机或者网关是基于Linux/BSD的ARP欺骗攻击应该采取什么样的防范措施呢?
-
IDS入侵检测技术
2008-06-02入侵检测系统自从上个世纪80年代后期90年代早期就出现了,它是入侵检测系统是历时最久并最普及的技术。作为网络安全的入侵警报器,IDS可以分为基于特征(Signature-based)的和基于异常(anomaly-based)的。基于特征的IDS的工作原理类似杀毒,查询和已知的恶意事件匹配的特征。基于异常的IDS查询网络协议、用户、流量行为模式或系统(核心)调用中的异常行为。
-
虚拟技术如何抵御恶意软件?
2008-04-27 | 作者:Ed Skoudis | 翻译:Tina Guo问:虚拟化产品如何帮你抵御恶意软件?答:在合理使用虚拟化产品的时候,它们的表现非常好。在现有的攻击技术下,一个感染的客户机不可能感染下伏的主机或其他客户机。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。