标签: 漏洞
-
Maiffret:配置改变和攻击缓解可减少受攻击面
2011-05-09 | 作者:Robert Westervelt | 翻译:Sean根据一篇新论文所描述的方法,大多数企业都可以通过一系列免费的安全缓解和配置变更措施,大大地减少受攻击面。这种方法很容易实施,但很少有企业会用。
-
你该怎么办?当安全产品遭遇安全威胁时
2011-04-17 | 翻译:核子可乐当安全产品企业本身也需要利用种种途径来购买其产品的漏洞描述时,事态到底会变成什么样?大多数人都会误以为我们的安全保障工具本身是安全的,但实际情况却不是这样。
-
源代码审查案例
2011-03-20 | 作者:Michael Cobb | 翻译:Sean通过在代码级解决问题,你可以减少安全性相关的设计、编程缺陷或其他有严重危害的缺陷。本文将介绍代码审查的几种方式和优缺点。
-
详解DDoS攻击技术
2011-03-17通常情况下,人们对DDOS的认识是知道它可以利用无用流量占据网络中的所有带宽,导致出现数据拥塞,从而无法进行正常工作的情况,但这只是冰山一角。
-
微软补丁星期二未修复MHTML漏洞
2011-03-08 | 作者:Ryan Cloutier | 翻译:刘平微软发布了三个安全公告,解决了两个在三月补丁星期二周期中的、影响Direct Show和Windows Media Player的关键漏洞,但仍未修复MHTML漏洞。
-
IT安全策略汇总
2011-02-22随着2010年的结束,新的攻击类型已经突破了今天传统的防御措施,这给我们敲响了警钟。本文将从三个方面为您提供详细的安全策略,包括:网络安全策略,防范攻击安全策略等。
-
微软修补IE重大漏洞
2011-02-14 | 翻译:tyrael微软在今年2月定期漏洞修补中,推出12个修补程式,共修补了22个程式漏洞,其中有3个漏洞列为重大(Critical)。
-
Adobe首次修复Reader X漏洞
2011-02-13 | 作者:林靖东Adobe近日发布安全补丁修复了其产品中的42个安全漏洞,其中包括PDF浏览器软件Reader的29个漏洞和网络媒体浏览器插件Flash的 13个漏洞。
-
RealPlayer和Adobe Shockwave漏洞风险对企业而言是无法承受的吗?
2011-01-16 | 作者:Michael Cobb | 翻译:SeanUS-CERT已经发布安全警告,关于Shockwave 和RealPlayer媒体应用程序。对企业环境来说,这些应用程序是安全的,还是会带来很大风险的?
-
创建Java安全框架 避免Java漏洞被利用
2011-01-13 | 作者:Nick Lewis针对Java的袭击数量一直在稳步上升。在这篇文章,我们将谈到为什么Java容易成为攻击者的目标,以及企业应该如何创建Java安全框架,从而成功抵御基于Java的漏洞攻击。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。