标签: 技术
-
主动防御实现综合防护
2009-07-27 | 作者:田梦在当前信息安全形势越来越严峻以及现有安全保护体系尚有不足之处的情况下,企业用户需要在被动防御的基础上应用主动防御技术。
-
日志管理 VS 事件管理(SIEM)(上)
2009-07-23 | 作者:Neil Roiter | 翻译:Sean在大企业里,往往有来自各个方面的安全考虑和监管压力,迫使你不得不处理来自网络、安全设备、数据库以及应用程序的大量数据。通常,这个数据量都不是……
-
开源安全技术:反病毒 从来就没有救世主
2009-07-19 | 作者:凌一反病毒技术是一个庞大的体系,要求商用反病毒厂商要维护比反病毒体系庞大得多的病毒捕获体系。民间开源组织缺少系统的技术积累,更无法推出成熟的反病毒软件。
-
微软修复DirectShow和Video ActiveX严重漏洞
2009-07-14 | 作者:Robert Westervelt | 翻译:Tina Guo微软修复了Windows中影响视频流媒体技术的零日漏洞,但是没有提供新发现的Office Web Components中的被黑客活跃攻击的危险漏洞的补丁。
-
什么数据泄露防护(DLP)体系适合中国国情?
2009-07-08 | 作者:韦一当前,数据防泄露是当前信息安全的主要问题。基于不同的法律环境、文化理念和网络环境,国内外数据泄露防护(DLP)体系DLP要解决的具体问题是不同的……
-
微软再次爆发零日漏洞 Windows系统用户需提高警惕
2009-07-08日前,赛门铁克安全响应中心发现微软视频技术控件(ActiveX control)爆发零日漏洞,网络攻击者目前主要通过Windows XP系统上的IE浏览器利用该漏洞发动攻击。
-
数据库加密的革命性创新技术
2009-07-07 | 作者:韦一数据库系统担负着存储和管理信息的任务,集中存放着大量数据,而且又为众多用户直接共享。泄露或破坏这些信息将会造成企业瘫痪,给国家带来巨大的损失……
-
防火墙规则管理最佳实践
2009-07-01 | 作者:Michael Cobb | 翻译:Tina GuoIT人员经常有变更、新应用会添加,用户来去或者角色发生变化。这些变化都要求对防火墙规则的变更,许可证也会变得混乱。本文将讨论成功变更防火墙规则的方法和技术。
-
数据云URL过滤技术
2009-06-28URL过滤不仅有利于保障企业的生产效率,防止网络沉迷与滥用,而且是网络安全架构的一个重要组成部分。传统的URL 过滤技术再也无法跟上当今web互联网数据的复杂性……
-
解析拒绝服务攻击的攻击技术
2009-06-24DoS即Denial Of Service,拒绝服务的缩写。DoS是指故意攻击网络协议实现的缺陷,或直接通过野蛮手段耗尽被攻击对象的资源,目的是让目标计算机或网络无法提供
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。