标签: Web安全
-
如何在互联网上安全发送帐号与密码信息
2010-05-06由于存在泄露风险,我们一般不愿通过互联网发送敏感信息,例如信用卡号码或者帐号、社会安全号码或者重要密码等等,那么当我们需要发送敏感信息给别人时应该怎么做呢?
-
Web安全威胁加剧PK投资保护 如何做到一步到位
2010-05-05恶劣的网络环境和不明朗的经济前景让和很多当代企业都陷入了安全与减少投资的想博弈的困局,企业在保护Web安全方面,如何才能做到一步到位呢?
-
企业内部渗透测试节省预算的几点建议
2010-04-28从成本和安全专业技术角度来看,选择企业内部渗透测试比外部顾问更值得考虑,但这并不是简单的工作。本文给出了关于企业内部渗透测试节省预算的几点建议。
-
两起恶意代码注入合法网站事件给无辜Web用户敲响警钟
2009-11-10日前,Websense安全实验室监测到一场大规模恶意代码注入攻击正在不断袭击合法网站,已经有上万个合法网站受到攻击,无数的Web用户受到感染。
-
WatchGuard收购邮件和Web安全厂商BorderWare
2009-08-05 | 翻译:Sean网络安全公司WatchGuard Technologies Inc.收购了邮件和Web安全公司BorderWare Technologies。收购事宜在周二宣布的,但是没有公开。
-
Web安全学院入学考试
2009-03-18 | 作者:Michael Cobb | 翻译:Tina Guo本部分是Web安全学院的入学考试,将涉及的内容包括IIS Web服务器的安全配置、边界网络安全、Web目录和开发的安全性等……
-
HTTP-only Cookie缓解XSS之痛
2009-02-23 | 作者:康凯在Web安全领域,跨站脚本攻击是最为常见的一种攻击形式,也是长久以来的一个老大难问题,而本文将向读者介绍的是一种用以缓解这种压力的技术,即HTTP-only cookie……
-
新一代Web安全网关 树立SWG设备行业新标杆
2009-02-15应用安全厂商Anchiva正式推出新一代Web安全网关Anchiva SWG 2000FXT,这是高性能、功能全面的Web安全设备,面向万人以上的大型和特大型用户网络,加强用户网络边界安全……
-
利用XSSDetect自动检测跨站脚本漏洞
2008-11-10 | 作者:宇文跨站脚本攻击XSS是Web安全中最常见的漏洞,本文将向读者介绍一种检测脚本攻击漏洞的自动化工具——XSSDetect……
-
主动防御Change安全时代
2008-09-11 | 作者:赵晓涛在IT界,网络安全已经是个十分热门的话题。从黑客到病毒,从木马到钓鱼,网络安全事件此起彼伏,众多安全厂商也整日纠缠于争斗中。如何才能获得彻底的安全保障?
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。