标签: 用户
-
在获得访问权之前,新用户必须确认邮件地址吗?
2008-09-22 | 作者:Joel Dubin | 翻译:Tina Guo在新用户获得加密系统的访问权之前,让用户通过点击”验证新用户”的链接来确定他或她的电子邮件地址是个好办法吗?这会阻止通过书写一个程序来创建大量用户的攻击吗?
-
微软开放安全开发项目
2008-09-21 | 作者:Dennis Fisher | 翻译:Tina Guo在与用户改善软件开发程序的几年非正式的合作后,微软发布了一个正式的项目,通过各种新的倡议把它的安全开发生命周期(Security Development Lifecycle)扩展给用户……
-
如何防御跨站脚本攻击
2008-09-07 | 作者:Ed Skoudis | 翻译:Tina Guo问:跨站脚本攻击可以做什么?我们如何保护我们的网站/应用?答:跨站脚本攻击(XSS)包括一个收集用户输入信息,并且不经过任何过滤逐字向用户显示的网站……
-
如何分配并监控权限和许可?
2008-08-31 | 作者:Shon Harris | 翻译:Tina Guo问:在企业中,应该如何分配许可和权限?应该如何监控?答:权限和许可应该以某种方式集中控制。它可以通过单点登录技术、认证管理工具或者国产的内部解决方案来实现……
-
教你如何强化Linux安全!
2008-08-28 | 作者:落英缤纷时常有人说,Linux比Windows更安全。但与网络连接的任何计算机是不可能绝对安全的。Linux操作系统也需要我们经常维护和强化,那么应该如何强化系统呢?
-
FTP服务器如何实现安全性
2008-06-30作为Internet上的FTP服务器,系统的安全性是非常重要的,这是建立FTP服务器者所考虑的第一个问题。那么它的安全性包括那些方面呢?
-
用户危险网络行为让其网络面临风险
2008-05-26 | 作者:潘春燕波耐蒙研究所研究显示,绝大多数用户不遵守公司的安全标准,有的还有意为之。RSA刚刚公布的调查数据显示,可信赖的内部人员的日常行为”带来了高得异常的数据泄露风险。”
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。