标签: 攻击
-
视频讲座:如何防止关键数据泄露
2012-03-20 | 翻译:张茜任何事情的发生都可能导致数据的泄漏,例如有针对性的攻击,丢失的移动终端,或者是错误配置的网络安全设备。
-
调查显示:索尼数据泄漏攻击始于亚马逊的EC2
2011-05-17 | 作者:Robert Westervelt根据一份报告,攻击者租用了亚马逊(Amazon)的EC2服务,从而进行针对索尼公司的网络攻击。索尼公司已设立了首席信息安全官的位置,并实施了多项措施,加强安全。
-
2011安全新焦点:互联网的内容安全
2011-04-24 | 作者:木淼鑫2011年安全的焦点会在哪里?内容、内容、还是内容。在互联网时代里,每个人打开电脑后基本都会做三件事情:打开电子邮箱、登录IM、浏览互联网。
-
Verizon数据泄漏报告2011:攻击者改变他们的目标
2011-04-19 | 作者:Robert Westervelt | 翻译:刘平攻击者正改变入侵企业的方式,他们转移到更小的的目标上,因为小目标的安全防御较少。据Verizon 2011年数据泄漏调查报告,这一转变,将数据泄漏的数量压到了历史最低点。
-
RSA遭遇攻击 EMC收购NetWitness
2011-04-05 | 作者:Robert Westervelt | 翻译:刘平今天,EMC宣布收购NetWitness。现在条款还没有公布,今天早上发布的新闻中说,该协议将于本周五达成。此举的目的是什么?是针对破坏RSA的攻击吗?
-
源代码审查案例
2011-03-20 | 作者:Michael Cobb | 翻译:Sean通过在代码级解决问题,你可以减少安全性相关的设计、编程缺陷或其他有严重危害的缺陷。本文将介绍代码审查的几种方式和优缺点。
-
持续攻击针对新Adobe Flash Player零日漏洞
2011-03-14 | 作者:Robert Westervelt | 翻译:刘平Adobe系统公司对针对Adobe Flash Player中一个关键零日漏洞的持续攻击发出警告,该攻击可以让攻击者获得对受感染计算机的完全控制。
-
RSA 2011:参会者谈威胁和安全解决方案
2011-02-20 | 翻译:刘平锁定对象的攻击,高代价的内部错误以及云计算的复杂性都是2011年RSA大会的参会者关注的焦点。本视频中我们将与你一起分享RSA大会与会者的观点和想法。
-
应对Web服务器混合型攻击需要四维防护
2011-01-17现在针对Web服务器的攻击,往往会同时采用多种攻击手段。面对这种种威胁,Web服务器该如何应对呢?对此,本文将为你提供以下几个建议。
-
确保渗透测试计划成功的10个秘诀(下)
2010-12-02无论是实际攻击,还是渗透测试,收集信息都是整个过程的一个部分,旨在查找诸设备、操作系统、应用程序和数据库等。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。