标签:
-
WatchGuard揭开防火墙新认证功能的面纱
2010-10-26WatchGuard今天发布针对多功能防火墙XTM产品线的新认证功能。包括即将发布的WatchGuard防火墙操作系统,XTM 11.4。
-
CSA & ISF 2010大会即将在上海召开
2010-10-26由云安全联盟CSA与CISRG(China Information Security Research Group)共同主办的CSA & ISF 2010大会即将在11月25日~11月26日于上海举行。
-
密码设置小秘诀
2010-10-26在个人数字隐私和账户安全保卫战中,普通网民与黑客或不法分子之间是一场不对等的战争,网民唯一能够保护自己的武器只有一个:密码,而黑客则拥有许多破解技巧和工具。
-
MitMo攻击凸显身份验证缺陷
2010-10-26最近的大部分攻击活动都使用了最流行的Zeus木马攻击,专家表示,这说明被广泛使用的带外身份验证方法可能存在缺陷。
-
“零信任”模式为解决攻击带来了新希望?
2010-10-26本月早些时候Forrester提出的零信任安全模式引发了对企业保护网络安全方式的激烈辩论。有专家表示,“零信任”模式为解决用户导致的攻击带来了希望,但是否有些矫枉过正?
-
如何防止GSM手机被窃听
2010-10-26 | 作者:Nick Lewis | 翻译:Sean对全球移动通讯系统(GSM)最近的演示攻击显示,在改进版的攻击面前,GSM的安全性不堪一击。攻击者可以轻易地截取或者记录GSM手机的通话。
-
绿盟科技发力DNS防护 全面布局域名安全
2010-10-2610月26日,绿盟科技(NSFOCUS)在北京举办了DNS域名安全防护产品新闻发布会。此次DNS域名防护专项产品的发布,标志着绿盟科技已经全面进入DNS域名安全领域。
-
如何阻挡企业六大安全漏洞?
2010-10-25对大型企业来说,要想保证全年不发生一起安全事故很难,我们也听到了很多关于暴力攻击、无线网络嗅探的故事,这些行为的目的只有一个,就是要获取企业的商业机密。
-
HTTPvs.HTTPS:数字SSL证书会损害Web安全吗?
2010-10-25 | 作者:Michael Cobb | 翻译:Sean为何网站浏览是以HTTP(超文本传输协议)来执行而不是HTTPS(安全超文本传输协议)呢?为何网站不在一开始就对所有的操作运用HTTPS?
-
僵尸网络的发展历史(一)
2010-10-25 | 作者:Rik Ferguson不了解僵尸网络,你就不会明白我们正身处现代网络战争的战场中央,这里没有炮火和硝烟,但却时时上演Call of Duty5中的僵尸攻击波。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。