标签:
-
安全研究人员:Google Wallet加密不到位 信用卡可被盗刷
2011-12-12安全机构ViaForensics研究人员今天发出警告称,Google Wallet并没有将私密信息进行足够的加密,这容易导致被越狱后的Android机型能够轻易访问到信用卡账户信息。
-
层次化防御保证企业门户网站安全(下)
2011-12-12 | 作者:羽扇纶巾上文介绍了企业门户网站面临的威胁,并针对这个问题提供了如何设计安全网络拓扑的方法。本文将介绍其他安全防御部署,包括强化用户访问控制,加密通信数据,风险控制等。
-
层次化防御保证企业门户网站安全(上)
2011-12-12 | 作者:羽扇纶巾目前,针对Web的攻击手段日益增多,如拒绝服务攻击、网络钓鱼、SQL注入等等。而企业门户网站是企业的“脸面”,如何保证其安全是企业相关工作人员需要深思熟虑的问题。
-
赛门铁克揭露针对智能手机的网络“骗中骗”
2011-12-11近日,赛门铁克安全技术与响应中心发现一种名为SMS Privato Spy的间谍软件正在网站上售卖,并宣称该软件能够侵入智能手机中获取用户隐私,甚至还可以随时运行GPS追踪。
-
CA Technologies ARCserve推出MSP 2.0许可方案
2011-12-11云计算解决方案及IT管理供应商CA Technologies今天宣布推出CA ARCserve管理服务提供商许可方案(MSP licensing program)的2.0版本。
-
如何应对恶意软件新技术(六)
2011-12-11 | 作者:茫然恶意代码的绝对规模远远超过了反恶意软件公司的能力,企业需要新的方法。更复杂、基于信誉的更精确的反恶意软件,以及基于行为和启发性的反恶意软件至关重要。
-
2012网络安全中国峰会
2011-12-11携手国际权威网络应用安全组织OWASP中国,以及国际信息安全审计联盟ISC2,第二届2012网络安全中国峰会将继续于2012年3月22日-23日选择在上海举办。
-
反病毒引擎:从Tavis Ormandy对Sophos公司产品的研究中学习
2011-12-11 | 作者:Nick Lewis反病毒行业大部分的运转一直是严守的秘密,直到最近,情况有所改变,这多亏了Tavis Ormandy的反病毒软件研究。他在Sophos公司的反病毒引擎中确定了几个高级别的缺陷。
-
安全加密秘籍
2011-12-08无论是企业的自身需要还是安全标准的强制规定,为了更好的保护数据,加密已经成为企业的不二选择。本技术手册将详细介绍各种加密技术,帮助企业更好的保护数据。
-
atsec完成握奇数据WatchKey USB Token的FIPS 140-2第2级测试
2011-12-08atsec信息安全荣幸地宣布其客户Watchdata Technologies Pte Ltd的产品WatchKey USB Token获得FIPS 140-2验证证书。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。