标签: 网络流量
-
通过网络监控检测内核入侵攻击
2010-08-26 | 作者:Nick Lewis | 翻译:Sean大约在上个月,我遇到了一次常规的内核入侵攻击,而且很明显的是这次攻击来自世界各地许多不同的IP。这些攻击是怎样发生的呢?
-
网络瘫痪事件的诊断与恢复
2010-03-21针对上海某百货局域网出现的网络通讯中断事故,本文展开了详细的调查和案例分析,在诊断该故障同时,还发现有一些网络扫描的现象,网内还伴随……
-
DLP方案的部署流程
2009-12-27 | 翻译:Sean现在很多企业都采用网络数据丢失防护的DLP方案,因为它是识别风险的最快方法。我们如何有效的部署适合自己企业的DLP方案?本文将围绕这一问题展开详细探讨……
-
利用反弹技术进行DDoS攻击的分析与防御
2009-11-26攻击者可以通过反弹技术使我们对DDOS攻击更难以防御——利用反弹服务器反弹DDOS的洪水包。这种利用大量的服务器发动的攻击增加了攻击的力度,且更难于防范……
-
企业网络安全:如何斩断流量黑手
2009-07-26数据表明网络越来越容易受到攻击,同时网络流量也在迅猛发展。这对企业而言,需要花费更多的精力放在网络安全和流量方面。可是企业如何斩断网络流量的黑手,保护网络安全?
-
IDS?IPS?你怎么选择?(二)
2009-06-07 | 作者:Joel Snyder | 翻译:Tina Guo如果IPS是控制工具,那么IDS就是可视性工具。入侵检测系统位于网络的一边,在很多不同的节点监控网络流量,并提供对网络安全状态的可视性效果。
-
入侵防御的定义
2009-04-13 | 翻译:Tina Guo入侵防御是一种抢先的网络安全方法,可以用于识别潜在威胁并快速做出回应。和入侵检测系统(IDS)类似,入侵防御系统(IPS)监测网络流量。但是……
-
检测SQL Server是否有特洛伊木马
2009-03-19你的SQL Server最近是否运行不正常?不,我指的不是我们肯定会遇到的通常的数据库和操作系统问题。我的意思是,你是否经历过服务器的反应迟钝……
-
间谍软件引起的灾难
2008-11-18 | 作者:SearchWindowsSecurity.com | 翻译:Tina Guo常的问题可能是对间谍软件的最常见的抱怨。弹出的广告窗口、不想要的工具栏、IE或者系统托盘图标、对系统功能的不希望的改变都是最常见的受影响的征兆……
-
Snort:IDS网络传感器应该配置在哪里?
2008-10-27 | 作者:JP Vossen | 翻译:Tina Guo在决定安装Snort等IDS设备、确定了预算、选定了产品并理解了NIDSes(网络入侵检测系统)如何与网络架构(特别是网络交换机和VLAN),就需要确定把IDS传感器放置在哪里……
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。