标签: 恶意
-
警惕僵尸电脑 防范企业机密被盗
2008-11-04 | 作者:xiangfei当今信息安全业界有许多好消息,那就是网络犯罪者不会在线下攻击你的网络,网络犯罪者既然不会在线下攻击网络,那么在网络不断发展的今天,他们用何种方式攻击呢?
-
九月份流氓安全应用程序继续强势出击
2008-10-09 | 作者:rubymFortinet公司日前发布了2008年9月份“十大高危安全威胁”榜单。恶意安全应用程序连续两个月发动凌厉攻击,占9月份整体恶意活动的61.5%……
-
远程访问安全
2008-10-06在有些时候,你可能需要有远程用户连接到你的网络上。远程计算在生产力和环境上有些得到证明的优势,但是并不是没有缺点——大部分的时候以信息安全风险的形式出现。如果远程用户的电脑感染了病毒或者他们在不安全对的无线连接上传送敏感的电子邮件和即时消息时,会发生什么事儿呢?
-
Websense发现“反向电话诈骗”攻击现身中国
2008-09-16Websense安全实验室最近发现,大量假冒著名网站的客服信息被攻击者恶意地发布在各BBS中,借此将著名网站的用户和虚假的客户服务信息联系起来……
-
防御跨站点脚本攻击的新策略
2008-08-24 | 作者:Ed Skoudis问:我听说的跨站点脚本攻击(XSS )是目前最高等级的安全风险。是否有企业安全专业人员可以使用的新的策略来防御它呢?
-
跨站攻击 黑客掠夺MSN账号
2008-08-21跨站攻击是指黑客在远程Web页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面时,嵌入其中的脚本将被秘密执行……
-
恶意垃圾邮件汹涌 Srizbi僵尸网络作怪
2008-06-26 | 作者:Marcia Savage | 翻译:Tina GuoMarshal的研究人员说,这个月恶意垃圾邮件急剧上升可以归因于Srizbi僵尸网络。垃圾邮件中对用户电脑的影响的恶意软件是过去一周的三倍,从六月初的3%提高到……
-
保护开源项目 力斗害群之马
2008-06-04 | 作者:Cade Metz in San Francisco | 翻译:CSDN恶意开发者可以是任何导致团队协作代码开发产生问题的人。从喜欢恶意地让项目走弯路的人,到把开发成果据为己有的篡位者,都是害群之马。
-
安全预警 请尽快将Flash Player升级到9.0.124
2008-05-27 | 作者:cnbetaAdobe Flash Player 9 .0.115 在播放恶意构造的swf时,会自动下载可执行文件并执行,该漏洞出现在Adobe Flash Player 9 .0.115和更早版本。务必请赶紧更新到9.0.124版本。
-
入侵检测系统的工作原理
2008-05-25 | 作者:Michael Gregg | 翻译:Tina GuoIDS通常用于检测不正常行为,旨在在黑客对你的网络造成实质破坏之前揪出黑客。他们可以是基于网络的,也可以是基于主机的。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。