标签: 检测
-
山石网科:防护方案力保web安全
2014-05-18山石网科采用了基于语法分析的方式进行检测。任何企图进行SQL注入或跨站脚本攻击的数据,不管形式如何变化,都必须满足SQL和HTML语法的规定。
-
间谍软件rootkit的检测、删除和防御策略
2009-11-26 | 翻译:SeanRootkit是一种间谍软件形式,它有哪些不同类型呢?它们又是如何工作的呢?更重要的是我们应如何检测、删除和预防rootkit并建立对间谍软件的防御策略?本文……
-
检测僵尸网络的工具BotHunter
2009-09-14 | 作者:Scott Sidel | 翻译:Lily通常最大的威胁是你没有看到的,有可能黑客正潜伏在平静的入侵检测系统之下,使用一个他们喜欢的工具:僵尸网络。BotHunter被用来发现网络上隐身的僵尸网络活动。
-
下一代入侵防御技术:攻击后
2009-03-31 | 作者:Martin Roesch正如攻击之前一样,细分攻击之后这个阶段也很有用,然而此时的分割原则是功能和目的,而不是时间顺序。第一个子部分包括对攻击时……
-
内核型Rootkit病毒应对策略
2009-03-09在诸多病毒类型里面最让人深恶痛绝的就是Rootkit(内核型)蠕虫病毒,许多时候杀毒软件能检测到该病毒,但却无法有效清除,那么如何应对呢?
-
赛门铁克:Adobe 0-day 漏洞分析(附PDF下载)
2009-03-02近期赛门铁克发现了一些存在于Adobe Reader 9.0和 Adobe Acrobat 9.0及更早版本中的“零日”漏洞,并陆续检测到利用此漏洞发动的对金融机构等的计算机系统的攻击案例……
-
信息安全威胁评估之网络攻击和检测方法
2009-01-14 | 作者:Dan Sullivan | 翻译:Tina Guo基于网络的攻击是从其他设备上感染病被其控制的威胁。拒绝服务攻击(DoS)和分布式拒绝服务攻击(DDoS)是网络攻击的两个例子……
-
防御互联网黑客攻击和恶意软件的防火墙功能
2008-12-29 | 作者:Mike Chapple | 翻译:Tina Guo我想要安装一个防火墙(硬件/软件)来保护LAN,防御互联网黑客攻击和其他病毒以及恶意软件。在为这种环境购买防火墙的时候应该使用什么标准呢?
-
网页挂马工作原理完全分析
2008-12-14 | 作者:晓兵网页挂马的散布者的目的是将木马下载到用户本地,并进一步执行,当木马获得执行之后,就意味着会有更多的木马被下载,进一步被执行,进入一个恶性的循环……
-
预先识别网络攻击的低预算方法
2008-12-10 | 作者:Mike Chapple | 翻译:Tina Guo问:我们公司正在寻找一些可以全线识别网络入侵的方法,并且已经试验了一些。可能继续使用的一种是在DMZ中把蜜罐和IDS合并使用。有更好的低预算的测试网络入侵的方法吗?
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。