标签: 数据泄露
-
绿盟科技发布2014上半年反数据泄露报告
2014-10-28绿盟科技发布2014上半年反数据泄露报告,用以快速反馈数据泄露的发展态势,给大家提供更多这方面的信息。
-
Community Health攻击者利用Heartbleed漏洞进行犯罪
2014-08-26 | 作者:Brandan Blevins | 翻译:邹铮一家信息安全咨询公司声称,攻击者使用Heartbleed漏洞来获取访问权限,作为Communications Health数据泄漏事故的初始攻击向量。
-
数据泄露成企业重大威胁 亡羊补牢不如未雨绸缪
2014-07-22数据泄露后,企业往往要采取更多的危机公关手段、花费更多的修复成本来减少因数据泄露事件造成的致命伤害。难道这只能是数据安全管理的唯一答案吗?
-
保护大文件传输安全的四个方法
2014-06-25 | 作者:John Burke | 翻译:周南企业通常使用FTP与合作伙伴、客户或供应商之间发送和接收大量数据。如果你是一个IT专业人士,那么理所当然,你应该使用安全的FTP(sFTP)解决方案。
-
端点安全面临重重危机 如何轻松应对
2014-06-12 | 作者:赵长林事实上,绝大多数攻击者是经由用户及其设备进入企业的。现实情况往往是黑客跟踪一个用户,然后此用户成为帮助黑客到达数据库或用户凭据的一个管道。
-
如何确保API在企业的安全使用(一)
2014-06-11 | 作者:Michael Cobb | 翻译:邹铮应用编程接口(API)一直是信息安全领域的热门讨论话题,这是有原因的:最近的一些高知名度网站安全泄露事故(包括Pinterest和Instagram)都涉及API。
-
如何确保API在企业的安全使用(二)
2014-05-08 | 作者:Michael Cobb | 翻译:邹铮安全问题通常不在于API背后的概念,而在于它的编码方式。很多应用开发人员在编写或使用API时没有考虑安全因素,使得应用和数据处于危险之中。
-
能利用Heartbleed漏洞的不只是黑客 也可以是研究人员
2014-04-16 | 作者:Brandan Blevins | 翻译:周南Heartbleed OpenSSL漏洞震惊了整个安全市场,如今,它的影响已经超出理论上的危险程度:有两家企业报告称他们已经因为该漏洞而遭受攻击者攻击。
-
又要改密码了?如何看待刚爆出的OpenSSL事件
2014-04-08昨天OpenSSL爆出本年度最严重的安全漏洞,OpenSSL是企业和服务用来加密数据的安全协议,但被发现黑客可以利用一个漏洞从服务器内存中窃取64KB数据。
-
攻击者利用高级逃逸技术对企业造成严重损失
2014-03-31最近发生的一系列“高规格”数据泄露事件显示,犯罪活动仍然能够长时间“逃过”检测。近40%遭受过此类攻击的被调查者相信,在这些攻击中AET起了关键作用。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。