标签: 敏感数据
-
经济危机时 企业安全十技巧(一)
2009-02-26 | 作者:David Strom | 翻译:Tina Guo经济不景气总是犯罪的时机。对敏感数据、客户和架构的威胁都在大幅增加,从威胁到恶意网站到不满的员工到控制不好的合作伙伴……
-
HTTP-only Cookie缓解XSS之痛
2009-02-23 | 作者:康凯在Web安全领域,跨站脚本攻击是最为常见的一种攻击形式,也是长久以来的一个老大难问题,而本文将向读者介绍的是一种用以缓解这种压力的技术,即HTTP-only cookie……
-
RIM修复Blackberry严重PDF处理漏洞
2009-01-13 | 翻译:Tina GuoRIM(Research In Motion)已经发了安全更新,修复BlackBerry企业服务器和BlackBerry Unite软件中的严重漏洞……
-
SAP发布更新 修复ActiveX严重漏洞
2009-01-07 | 翻译:Tina GuoSAP发布更新修复影响图形用户界面的ActiveX漏洞。这个漏洞可以被攻击和用于获取敏感数据的访问权。这是漏洞是Secunia的研究人员Carsten Eiram发现的……
-
警惕藏在键盘里的小偷
2008-12-01Keyloggers,从字面上就能理解这类程序的主要功能:key(键)+log(日志),即记录下你的按键信息。其实在合法程序中,如快捷键(hot keys)功能就使用了类似技术……
-
你用SSL VPN要小心 它仍有安全漏洞
2008-11-02 | 作者:潘春燕SSL VPN产品的安全性越来越高;但如果用户通过第三方机器来登录,这项技术仍不安全。你使用的安全套接安协议层(SSL)VPN可能仍不如你想象的来得安全……
-
Mozilla更新Firefox严重漏洞
2008-09-24 | 翻译:Tina GuoMozilla发布了Firefox浏览器的更新,修复浏览器处理中的一些关键漏洞。黑客利用这些漏洞可以获得敏感数据的访问权……
-
黑莓服务器面临严重零日攻击
2008-07-16 | 翻译:Tina GuoFrSIRT的公告称,黑莓公司服务器上存在严重的零日漏洞。黑客可以利用这个漏洞获得敏感数据的访问权限……
-
深度保护敏感数据
2008-07-15 | 作者:KEN BIERY数据安全是降低敏感数据向内、外部泄露风险的最有效层面之一。在该层面,防护的焦点在于数据本身,其目的在于确保数据安然无恙,而不论其传播途径如何……
-
数据窃取止于Google 缓冲器
2008-06-03 | 作者:Robert Westervelt | 翻译:Tina Guo研究人员最近发现了几个为保护的黑客服务器,包含一些上千人基于电子邮件和Web的敏感数据。这些研究人员演示了使用Goolgle可以非常简单地找到这些数据。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。