标签:
-
专访梭子鱼中国区总经理何平 负载均衡和Web应用防火墙成重点
2011-04-18 | 作者:桂军IT资源与业务应用的紧耦合造成效率低下与难以灵活扩展,IT业务面临的威胁及风险越来越大,这些趋势的核心都集中在应用层面,如何保证应用的安全,将是未来用户对安全需求的重点。
-
上海万台智能手机感染“毒媒”木马程序
2011-04-18 | 作者:林斐如果你发现自己的手机无法拨通运营商的客服电话,或者自动对外发垃圾短信,说不定你手机中已经中了一个名为“毒媒”(DuMusicPlay)的木马程序。
-
五大方法减少跨站请求伪造(CSRF)攻击
2011-04-18 | 作者:茫然你公司网络上的Web应用程序是否容易遭受跨站请求伪造攻击呢?这是一个值得讨论的问题,因为一次成功的CSRF攻击的后果往往是破坏性的。那么如何防范此类攻击呢?
-
Check Point剖析IT技术潮流及其安全考虑
2011-04-17目前IT环境及相应的安全挑战日趋复杂,互联网安全解决方案厂商Check Point软件技术有限公司从千丝万缕中点出十大信息技术热门课题,并提出其相关的安全观点。
-
保护个人隐私 欧盟签订RFID隐私数据保护协议
2011-04-17如今RFID已经广泛应用于如手机、电脑、冰箱、电子广告和汽车等多种产品,它们可以提高产品可信度等,但是使用这些智能芯片具有透露隐私数据的潜在危险。
-
关于网站防范XSS攻击的几点思考
2011-04-17跨站指令代码攻击(XSS)的确是十分难以防守的攻击形式,一旦不小心,就有可能造成颇大的伤害。遗憾的是,还是有不少Web应用程序设计者并没有小心的提防。
-
你该怎么办?当安全产品遭遇安全威胁时
2011-04-17 | 翻译:核子可乐当安全产品企业本身也需要利用种种途径来购买其产品的漏洞描述时,事态到底会变成什么样?大多数人都会误以为我们的安全保障工具本身是安全的,但实际情况却不是这样。
-
网络安全的关键何在 看中国网络犯罪现状
2011-04-14一方面,网络和信息系统的重要性日渐突出,另一方面,网络却日渐成为犯罪新的增长点,此种矛盾在客观上宣告了,过去一直坚持以技术防控作为防范网络犯罪主要手段的破产。
-
绿盟科技安全基线管理系列产品上市
2011-04-14日前,绿盟科技基于在漏洞扫描、安全配置检测等技术领域及安全服务的多年积累,推出了一款全新脆弱性评估产品——远程安全评估系统之安全基线管理系列。
-
掌握SCAP NIST指南 使用SCAP工具自动维护安全(下)
2011-04-14 | 作者:Ernie Hayden | 翻译:Sean上一部分《掌握SCAP NIST指南 使用SCAP工具自动维护安全(上)》中,我们重点介绍了SCAP的概念,功能和作用。本文我们将介绍企业应该如何企业如何利用SCAP。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。