标签:
-
城门失火 殃及池鱼:第三方内容安全引发关注
2011-03-13安全问题往往是整个系统最薄弱环节所导致的,而第三方内容正是这样缺乏有效管理和监控的薄弱环节。但是网站管理者却很少注意到它的安全隐患。
-
苹果发布62个重要安全补丁
2011-03-10 | 作者:JAKE今日消息,据国外媒体报道,苹果已经发布了62个Safari浏览器漏洞修复程序,并警告说,如果不打补丁,所有的漏洞可能导致很多问题。
-
解析移动IT大众化的风险与回报
2011-03-10 | 作者:Warren Tsai今天,移动操作系统的强大与方便性已经是有目共睹,越来越多人会想在工作上使用这些移动设备。然而企业却不得不考虑移动办公所带来的风险。
-
Android官方安全补丁被恶意修改
2011-03-10 | 作者:永辉近期关于Android的安全问题不断出现负面消息,无论国内国外,恶意的攻击都让用户们们提心吊胆。现在,连Google的官方Android安全补丁也被人进行了恶意修改。
-
怎样应对会话劫持:以Firesheep为例
2011-03-10 | 作者:茫然本文将探讨Web认证背后的机制,正是这种认证使得会话劫持可以成功,以及Firesheep如何利用这些漏洞,我们可以采取什么保护措施等内容。
-
2011 RSA大会述评:云的风险、移动威胁和有针对性的攻击
2011-03-09 | 翻译:刘平云计算风险,移动设备威胁和针对企业不断增长的有针对性的攻击是2011 RSA大会关注的重点。这些方面将如何发展呢?请阅读本文进行了解。
-
卡巴斯基实验室专家称:移动恶意软件针对Android和iPhone
2011-03-09 | 翻译:刘平卡巴斯基实验室的全球研究和分析小组资深恶意软件分析师Denis Maslennikov表示,移动恶意软件无论在强度还是范围上都正在增加。
-
双宿主服务器安全指南
2011-03-09 | 作者:Anand Sastry | 翻译:刘平在有关双宿主机(使用两个或多个网卡)服务器方面的指导或指令是什么?使用双宿主服务器有什么优势和劣势?本文将为你提供一些双宿主服务器安全指南。
-
PCI规定7:用于访问控制流程的PCI合规策略
2011-03-09 | 作者:Ed Moyle尽管目前为止大多数人都意识到满足PCI DSS合规的要求是困难的。与其它专注于安全的合规要求不同,例如HIPAA和SOX,PCI DSS大多数内容是高度规范性的。
-
微软补丁星期二未修复MHTML漏洞
2011-03-08 | 作者:Ryan Cloutier | 翻译:刘平微软发布了三个安全公告,解决了两个在三月补丁星期二周期中的、影响Direct Show和Windows Media Player的关键漏洞,但仍未修复MHTML漏洞。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。