标签:
-
特权用户访问管理:如何避免访问蠕变
2011-12-25 | 作者:John Burke因为企业有大量的职员,而人员的职位变更易于积累他们曾经拥有的所有特权——被称作访问蠕变(权限泛滥)——控制特权账户的系统访问是个极大的挑战。
-
Anonymous攻击美智库Stratfor 用户信息已泄漏
2011-12-25看来不仅在中国,到了年底各国的黑客们都开始大张旗鼓地赚过年钱了。前几天中国各大网站的帐号泄漏,影响上千万用户。Anonymous也不消停了,攻破Stratfor数据库。
-
Blue Coat同意被私募股权公司Thoma Bravo收购
2011-12-25Web安全和广域网优化解决方案厂商Blue Coat系统公司今天宣布已签署一项最终协议:接受私募股权投资公司Thoma Bravo牵头的投资集团的收购,此项交易价值约为13亿美元。
-
梭子鱼某视频点播网站负载均衡解决方案
2011-12-22流媒体是一个特殊的网络应用系统,它与一般Web应用不同,其最大特点就是需要高速处理并发视频流数据。本文介绍了某视频点播网站采用梭子鱼负载均衡解决方案的实例。
-
谈谈HASH算法与CSDN密码泄漏事件
2011-12-22CSDN密码泄漏事件中,网友评论密码的明文保存和MD5保存问题。目前,很多站点都用MD5算法保存密码,但对于HASH(哈希)算法的认识还存在很多误区,有必要重新认识。
-
确保Web安全开发意味着将漏洞看作Bug
2011-12-22 | 作者:Gil DanieliWeb站点和应用仍带着安全漏洞被发布,即使这些漏洞可以很容易地被纠正。不幸的是,这些安全漏洞大多只是在应用和Web站点发布后才被发现。怎样实现安全Web开发?
-
黑客公开CSDN网站数据库 600多万用户资料泄露
2011-12-21昨天有黑客在网上公开了知名网站CSDN的用户数据库,这是一次严重的暴库泄密事件,涉及到的账户总量高达600万个。
-
为安全起见 伊朗撤回托管在国外的关键网站
2011-12-21在经受了数次攻击和Stuxnet强大的针对攻击后,伊朗开始调整互联网服务器的托管政策,将大部分之前托管在国外的政府网站拉回到国内,以保证政府信息安全可控。
-
德国杀软G Data:警惕圣诞节期间钓鱼诈骗网站
2011-12-20德国G Data杀毒软件安全中心近日监测到,借助“圣诞节”等相关活动进行诈骗的钓鱼网站成明显增长趋势。为此,G Data建议广用户勿轻信虚假信息。
-
GlobalSign公司黑客事件最新报道:证书颁发机构未发现假冒证书
2011-12-20 | 作者:Robert WesterveltSSL证书提供商GlobalSign公司在发现入侵者进入他们系统的痕迹后,暂时停止公司的业务系统并发布报告,解释了在广泛的调查中没有发现他们的数字证书有被入侵的迹象。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。