标签:
-
Firefox暴严重零日漏洞 已被攻击者利用
2010-10-31Firefox浏览器的用户需要特别注意,近日,刚发布不久的Firefox 3.6.11版以及更早版本被发现存在严重的安全漏洞。
-
确保网络端点安全的五大制胜之道(上)
2010-10-31 | 作者:茫然如果将网络比作人的神经系统,那么端点就是其神经末梢。端点包括PC、笔记本电脑、手持设备及其它的特定设备。
-
确保网络端点安全的五大制胜之道(下)
2010-10-31 | 作者:茫然网络罪犯会利用用户的操作系统。因为操作系统经常发生改变,其目的是为了支持合法的应用程序。因而,管理员必须保障Windows注册表的安全,只有这样才能防止恶意软件的自动加载。
-
漏洞管理指南
2010-10-28企业中的软件和系统很容易被利用。为了保障企业安全,作为安全管理员,您需要评估风险,然后应用合适的补丁和配置管理措施,以及日常的渗透测试来缓解风险。具体应该怎么做呢?本技术手册将为您介绍关于漏洞管理的相关知识,其中包括应用程序安全测试方法、漏洞评估结果的使用、渗透测试结果的分析、Windows补丁管理,以及企业安全状态评估。
-
不再恐惧DNSPod安全系数升级的背后
2010-10-28日前,世界上首个网络“超级武器”Stuxnet计算机病毒感染全球超过45000个网络,其中60%的受害主机位于伊朗境内,该病毒是专门设计用来攻击伊朗重要工业设施。
-
网络安全堪忧 CNNIC联手绿盟科技提供可信服务
2010-10-28为了保证广大网民的上网安全和切身利益,并减少广大互联网企业不必要的损失,中国互联网信息中心联手国内知名安全厂商绿盟科技,在web安全监测服务的基础上推出了网站信誉服务。
-
新型木马利用文件名欺骗伪装
2010-10-28日前一种新型木马被截获,木马程序本身并不复杂,但病毒作者采用的欺骗手法却十分高明,该病毒在文件名中插入RLO控制符。
-
全面解析Qakbot木马
2010-10-28Qakbot木马以其主要的可执行文件_qakbot.dll命名,它并不是一种新的木马;但RSA FraudAction研究实验室在Qakbot中发现了一些以前很少在其他金融犯罪软件中出现的属性。
-
微软IIS 7安全的最佳做法
2010-10-28 | 作者:Michael Cobb | 翻译:SeanIIS的一个重要安全隐患是它会默认安装和启用很多功能。几年前发布的IIS 6采用了一种“默认锁定”的方法,而最新版本IIS 7则采取了更多措施。
-
如何避免Web 2.0安全威胁?
2010-10-28Web 2.0技术的协作性和互动性对企业具有极大吸引力,各种规模的公司都可以充分利用社交网站,免费在线服务和其他的协作型web 2.0平台。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。