标签: Oracle
-
Oracle现使用CVSS 3.0对漏洞进行评级
2016-05-02 | 作者:Michael Heller | 翻译:邹铮Oracle今年4月关键补丁更新(Critical Patch Update)涉及多款产品中的136个漏洞,其中最大的变化是切换到通用安全漏洞评分系统3.0版本或者说CVSSv3,该版本可更准确反映漏洞带来的影响。
-
为免攻击困扰 甲骨文弃用Java浏览器插件
2016-02-02 | 作者:Michael Heller | 翻译:邹铮甲骨文公司宣布在下一版本的Java Development Kit中将弃用Java浏览器插件,该公司已经要求开发人员开始迁移Java applet到新的Java Web Start技术。
-
专家观点:Oracle更新补丁应加快节奏
2015-10-25 | 作者:Michael Heller | 翻译:张程程Oracle在其新的季度更新中对超过50款产品修复了154个漏洞,不过专家称Oracle应该加快其更新节奏,至少是为了那些销量比较好的产品……
-
黑帽大会:Oracle数据校订安全功能漏洞频出
2014-08-12 | 作者:Brandan Blevins | 翻译:邹铮在黑帽大会上,David Litchfield将矛头对准了Oracle及其安全做法,并详细介绍了最新的Oracle数据库安全功能中存在的漏洞。
-
安全审计打造固若金汤的数据堡垒(五)
2011-04-27 | 作者:茫然之前的安全审计系列文章已经出了四篇(一,二,三,四),分别介绍了各种类型的审计。本文是该系列文章的最后一篇,将为你介绍对DML的审计,并作出总结。
-
安全审计打造固若金汤的数据堡垒(三)
2011-04-24 | 作者:茫然在安全审计系列的文章(一)和文章(二)中,我们介绍了审计数据库的登入和登出,审计使用数据库的源头等。本文我们将介绍安全审计中的审计数据库错误等内容。
-
安全审计打造固若金汤的数据堡垒(一)
2011-04-19 | 作者:茫然对于一个数据库环境而言,我们可以生成很多类型的审计记录。本文所涉及到的所有审计类型不一定都适合你,但知道有哪些审计类型以及如何实施这些审计有助于你满足合规需求。
-
F5与Oracle联袂为基于Web的数据库应用提供更高安全性
2011-02-20网络厂商F5网络公司(F5 Networks,Inc.) 今日宣布F5®BIG-IP® 应用安全性管理器™(ASM™)与Oracle 数据库防火墙实现集成。
-
用密码文件管理数据库的实战操作
2010-03-18管理好密码文件,对于控制授权用户从远端或本机登录Oracle数据库系统,执行数据库管理工作,具有重要的意义。本文详细介绍了如何用密码文件管理数据库……
-
数据库安全性策略
2010-01-26数据库安全性问题一直困扰着数据库管理员,数据库数据的丢失以及数据库被非法用户的侵入层出不穷。本文围绕数据库的安全性问题提出了一些安全性策略……
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。