标签:
-
用户密码被盗分析报告:个人密码太简单
2010-11-03日前数据安全公司Imperva公布了关于3200万用户的密码在Rockyou.com上被盗事件的分析研究报告。
-
微软发布关于IE浏览器drive-by攻击的安全公告
2010-11-03 | 作者:Robert Westervelt | 翻译:曾芸芸近日,微软警告用户,称其IE浏览器中的一个新的零日漏洞正在被使用drive-by攻击的攻击者利用。
-
如何成功地为你的信息安全事业投资?
2010-11-03 | 作者:Lee Kushner and Mike Murray | 翻译:Sean决定你的信息安全职业生涯能否前进的一个核心因素是:你能否进行额外的事业投资,从而进一步增加自己的工作经验。
-
云计算将成为第二大安全威胁
2010-11-03根据最新调查显示,IT专家将移动计算列为今年最大安全威胁,其次是社交网络和云计算。但是IT专家认为在未来两年内,云计算将超越社交网络成为第二大安全威胁。
-
坚持以“安全”为中心的产品设计理念
2010-11-02随着国家信息安全等级保护和分级保护的贯彻实施,安全隔离与信息交换系统(俗称:网闸)在高安全域行业被普遍应用。
-
专家解析Adobe Flash零时差漏洞攻击技术
2010-11-02 | 作者:Yuki Chen几个星期前,网络上有人发现了一个新的Adobe Acrobat/Reader零时差漏洞,没多久就立刻出现专门利用此漏洞的攻击。
-
信息安全服务——实现业务高效的必经之路
2010-11-022010年10月22日,东软解决方案论坛于唐山隆重召开。国内外知名厂商及合作伙伴、行业用户代表、政府领导、专家学者、知名媒体及权威调研机构代表。
-
解读与业务合作伙伴更安全连接的三步骤
2010-11-02围绕Stuxnet蠕虫病毒的传播情况来看,有点类似这样的情况:攻击者可能已将该蠕虫病毒扩散到俄罗斯技术供应商以试图感染伊朗的核工业。
-
用数据库安全策略防止权限升级攻击
2010-11-02 | 作者:Nick Lewis | 翻译:曾芸芸您能简单介绍一下与数据库相关的权限升级吗?如何确定我的公司是否有权限升级问题呢?本文将为您解答。
-
思科MARS:第三方的兼容问题对SIEM产品而言意味着什么
2010-11-02 | 作者:Anand Sastry | 翻译:Sean2009年11月,思科宣布,其公司生产的MARS安全信息和事件管理产品不再与第三方的产品兼容。那么,企业在选择SIEM产品时是否还会考虑MARS呢?
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。