标签: 技术
-
社会工程学利用三个步骤(下)
2009-04-02社会工程学与生活的相关事物存在共通性,比如社交、商业、交易等都能看到社会工程学部分的影子,然而人们无法感觉。即使<a href=’http://www.whatis.com.cn/word_1262.htm’ target=’_blank’>计算机</a>与Internet相隔,配备高级入侵监测系统……
-
安全补丁管理指南
2009-03-30补丁管理已经困扰企业很多年了。随着技术的进步和攻击者对漏洞攻击方法的开发,电脑安全的管理在维护业务架构的完整性上越来越重要了。作为一种提前的主动行为,安全补丁管理是保护企业电脑架构的防御前线。补丁管理是使电脑和现有的软件产品开发的更新保持一致的人、程序和技术。安全补丁管理是关注减少安全漏洞的补丁管理。
-
下一代入侵防御技术:攻击中
2009-03-30 | 作者:Martin Roesch本系列文章的前几篇讲到充分地分析入侵防御问题需要考虑整个的攻击过程。本篇着重分析后面两个阶段,为进一步讨论下一代入侵防御技术的必要条件打下基础……
-
下一代入侵防御技术:攻击之前
2009-03-29 | 作者:Martin Roesch从宏观角度看,配置管理(configuration management)可能是描述与这一阶段有关的活动的最好术语,虽然这一状态也可以称为漏洞管理(vulnerability management)……
-
逾半离职员工承认窃取公司数据 企业需数据丢失防护策略
2009-03-25赛门铁克与Ponemon Institute共同发布了一份以2008年离职员工为研究对象的调查报告。调查发现高达59%的离职员工承认曾在离职时私自带走公司机密文件数据……
-
如何保障和管理虚拟环境安全
2009-03-25 | 翻译:晓黎虚拟化的优势让IT部门更加灵活和高效,尤其是在目前严峻的经济形势下显得更加至关重要。但是虚拟化技术容易被忽视的就是它规避了安全措施的需求……
-
高版本浏览器更安全 不易受恶意攻击
2009-03-23 | 作者:木淼鑫过低版本的浏览器,可能导致过高频率的病毒攻击。 目前有数据显示,78%的用户使用IE浏览器,16%的用户使用……
-
利用HTTP-only Cookie缓解XSS之痛
2009-03-15 | 作者:康凯在Web安全领域,跨站脚本攻击时最为常见的一种攻击形式,也是长久以来的一个老大难问题,而本文将向读者介绍的是一种用以缓解这种压力的技术,即HTTP-only cookie……
-
跨站脚本攻击深入解析:如何避开浏览器防线
2009-03-15 | 作者:康凯在本文中,我们论述浏览器方面的安全措施,以及如何利用跨站脚本(XSS)这种常见的技术来规避浏览器的安全措施……
-
单点登录的工作原理
2009-03-12 | 作者:Stephen Mencik | 翻译:Tina Guo问:单点登录如何工作呢?我必须要为每个应用都设置权限和任务吗,还是只需要穿件一次就可以了呢?答:The Open Group对单点登录的定义是……
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。