标签:
-
新认证ITPM:做内部威胁计划的坚强后盾
2014-07-06 | 作者:Brandan Blevins | 翻译:邹铮卡内基梅隆大学软件工程研究所CERT内部威胁中心最近宣布了一项新的认证,该认证旨在支持信息安全领导们发展正式的内部威胁计划。
-
警惕!DDoS攻击的背后蕴藏着更大的威胁
2014-07-06美国的Neustar是一家致力于有关DDoS攻击市场调查的电信与DNS服务提供商,在2014年DDoS攻击及其影响报告中,Neustar表示,DDoS攻击越来越多地被用来吸引注意力以掩盖其它更危险的攻击行为。
-
趋势科技:BYOD的最大安全威胁乃是恶意程序
2014-07-03趋势科技经常会发现一些暗藏恶意程序的App,一旦下载这类程序,程序就会感染设备并读取设备上的所有敏感信息。系统管理员应该训练员工避开未经核准的App程序商店以及可疑的程序和链接,以防范这类感染。
-
应用程序安全管理的“八大”主张(二)
2014-07-03 | 作者:羽扇纶巾任何环境中最大的风险之一是终端用户安装和运行所有他们想要的软件的能力。有很多工具可用来限制终端用户是否可以在桌面上运行程序。
-
应用程序安全管理的“八大”主张(一)
2014-07-03 | 作者:羽扇纶巾在BYOD、云计算、大数据充斥的年代里,应用程序仍然是企业信息安全不可忽略的危险地带,系统管理员应该把管理应用程序及其安全作为首要任务。
-
Riverbed推出SteelCentralUCExpert 5.0 简化统一通信应用管理
2014-07-03Riverbed科技公司(纳斯达克代码:RVBD)日前发布最新版统一通信(UC)性能管理解决方案Riverbed SteelCentralTMUCExpert5.0,新增对Avaya UC方案的支持。
-
高级网络攻击行为使得采取主动防御成为必要
2014-07-02 | 作者:Nawaf Bitar所谓“主动防御”,是指当攻击者试图攻击公司的基础设施时,防御方可以采取积极措施扰乱他们,但不会做得太过分,以免导致遭受打击报复的风险。
-
Radware攻击缓解系统助力Xand 让云服务和托管应用远离宕机
2014-07-02Radware (NASDAQ: RDWR)公司宣布,美国东北部领先的云服务、管理服务、主机托管和灾难恢复服务供应商Xand部署了Radware攻击缓解系统(AMS)的核心组件DefensePro,以强化云和主机托管基础设施的防DDoS攻击措施。
-
山石网科下一代智能防火墙为金融新业务保驾护航
2014-07-02山石网科下一代智能防火墙提供了更智能的分析诊断工具,在业务访问异常时,可以帮助运维人员直观、便捷的查看防火墙的相关配置,并为安全事件的后续追踪提供有力依据,同时也为配置调优提供了有力参考。
-
风险频发后的信息安全反思
2014-07-02过去一年来,信息安全成为了频频见诸于媒体的公众话题,“棱镜门”曝光、携程网用户支付信息漏洞、支付宝漏洞、小米用户资料泄露、NSA入侵中国政企……频发的信息安全事件的背后,信息安全风险严峻性不言而喻。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。