标签:
-
BYOD中的安全“死穴”:越狱和Root
2014-04-02如果企业的BYOD完全没有限制,比如:个人的苹果设备越狱,或是规定员工在Android设备上对Root破解,那么,安全专业人员则要为这种“自由”承担更多的网络风险。
-
从美NSA入侵华为 谈如何保障数据安全
2014-04-02针对美国的全局性入侵,企业应该尽早做好内部核心机密数据安全保护措施,比如将国产密码技术应用到从数据的产生、使用、存储和销毁等所有环节的全生命周期中。
-
梭子鱼反垃圾邮件解决方案进入亚马逊Web服务市场
2014-04-01梭子鱼垃圾邮件防火墙现已在AWS Marketplace上市,可为那些将电子邮件基础设施迁移到AWS云中的用户提供安全功能。
-
微软XP系统停止服务后 企业用户网络面临的安全风险
2014-04-01微软停止对XP系统提供安全补丁服务将会对用户的信息安全造成严重威胁,深信服将安全风险及影响分为几个方面。
-
选择反恶意软件产品时需要考虑的因素
2014-04-01 | 作者:Mike Rothman | 翻译:邹铮随着反恶意软件技术的不断发展,这个市场目前已经非常成熟,但这也意味着,与新兴技术相比,它需要一种完全不同的决策过程。
-
WatchGuard:企业更需防范XP的潜在安全风险
2014-04-01微软即将停止对WindowsXP系统的技术支持,但很多企业不能很快将所有终端和应用程序升级,那么,在这段“空档期”,安全的风险应该如何应对呢?
-
如何缓解Web应用程序威胁
2014-03-31 | 作者:Nick Lewis | 翻译:邹铮安全团队可以采用一些基本的方法来加强Web应用程序的安全性,比如改善web应用程序开发和部署新工具来帮助管理Web应用程序面临的新信息安全风险。
-
攻击者利用高级逃逸技术对企业造成严重损失
2014-03-31最近发生的一系列“高规格”数据泄露事件显示,犯罪活动仍然能够长时间“逃过”检测。近40%遭受过此类攻击的被调查者相信,在这些攻击中AET起了关键作用。
-
威胁检测和管理的演变(一)
2014-03-30 | 作者:Michael Cobb | 翻译:邹铮现在所有类型的网络罪犯都可以通过混入企业运作背景之中,很容易地绕过现有企业安全防御,这些攻击正在测试现有安全分析工具的局限性。
-
威胁检测和管理的演变(二)
2014-03-30 | 作者:Michael Cobb | 翻译:邹铮对于任何新IT技术,重要的是,不要被供应商的营销炒作蒙蔽了双眼。更专注于检测和响应并不意味着端点防御技术不再具有相关性。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。