标签:
-
为什么云安全离不开“可视性即服务”?
2017-06-04 | 作者:Jeff Harris公有云必须按需处理超大规模部署、资源池和持续的配置更改,而这将给可视性、安全性和合规性带来独特挑战……
-
移动应用热修复终结:这对企业安全意味着什么?
2017-06-04 | 作者:Kevin Beaver | 翻译:邹铮苹果公司最近开始通知部分移动应用开发人员,称其违反了苹果的使用条款,主要是因为这些开发人员通过Rollout.io或者JSPatch框架使用热修复。
-
Google Play Protect新系统强化Android应用安全
2017-06-01 | 作者:Madelyn Bacon | 翻译:邹铮在今年Google I/O大会上,谷歌推出了一个新系统Google Play Protect,可持续扫描Android设备中每个应用的安全问题……
-
微软发布新举措,帮助其云用户满足GDPR合规
2017-05-31 | 作者:Peter Loshin | 翻译:邹铮还有不到一年的时间,欧盟的《一般数据保护条例》(简称GDPR)即将正式生效。为此,微软发布新的措施,帮助其云用户确保GDPR合规性……
-
没有密码会话劫持是如何实现的?
2017-05-30 | 作者:Judith Myerson | 翻译:邹铮听说本地Windows管理员可在没有密码的情况下劫持会话,这是如何实现的?如何阻止这中会话劫持?
-
Samba漏洞将“类WannaCry威胁”带入Linux/Unix
2017-05-26 | 作者:Michael Heller | 翻译:张程程Samba漏洞增加了WannaCry这类恶意病毒攻击Linux和Unix系统的可能性,好在可以采取相应措施进行缓解。
-
你的企业能够从容应对日益肆虐的DDoS攻击吗?
2017-05-25 | 作者:张程程DNS水刑攻击、SSL泛洪攻击、勒索DoS攻击、高级持续性DDoS攻击、应用泛洪攻击……各类攻击每天都在发生。您的安全解决方案能够检测并拦截这些攻击吗?您的企业能完全阻断IoT僵尸网络攻击吗?
-
一波未平,一波又起:“永恒之石”恶意程序利用七种NSA“网络武器”
2017-05-25 | 作者:张程程继WannaCry席卷全球后,恶意软件永恒之石(EternalRock)浮出水面,该恶意程序利用了黑客组织从NSA窃取的七种“网络武器”……
-
卡巴斯基推工业网络安全方案,严防WannaCry等威胁侵扰
2017-05-25 | 作者:张程程针对先爆发的WannaCry勒索病毒,除有大量办公网络被攻击和感染外,全球多个知名的工业基础设施也遭此感染而出现故障。那么,如何对症下药,治理工控环境安全问题?
-
【和赛门铁克高管面对面】解读第22期《互联网安全威胁报告》
2017-05-24 | 作者:乔俊婧“蠕虫式”勒索病毒软件WannaCry攻击事件让人们再度领教了黑客和病毒的厉害。如今通过利用相对简单的IT工具和云服务漏洞,网络攻击所造成的破坏也达到了前所未有的程度……
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。