标签:
-
微软0day漏洞 绿盟科技Web应用防火墙提供零配置防护
2010-09-209月20日,绿盟科技(NSFOCUS)快速响应微软0day漏洞,绿盟科技Web应用防火墙可提供零配置防护。
-
微软发布关于ASP.NET加密漏洞的安全咨文
2010-09-20 | 作者:Robert Westervelt | 翻译:曾芸芸微软最近发布了一个安全咨文,警告用户关于ASP.NET Web应用程序框架执行AES加密的方式中的漏洞。
-
有针对性的攻击的应对法则
2010-09-20关于病毒、蠕虫和rootkit恶意工具的消息已经不算是新闻了。我们可以保护自己和公司免受遍及网络的常见攻击。但是该如何防御有针对性的攻击呢?
-
如何选择身份和访问管理架构?
2010-09-20 | 作者:Randall Gamby | 翻译:曾芸芸目前的身份管理产品所使用的方法可以分为两种:以供应商为中心(provider-centric)和以用户为中心(user-centric)。这两种模式,您觉得哪种更安全?
-
Adobe修复Flash Player零日漏洞
2010-09-20 | 翻译:曾芸芸本周一,Adobe Systems公司发布了一个修复Flash Player零日漏洞的安全补丁,该漏洞可以使攻击者完全控制受害者的系统。
-
触屏虚拟键盘有利于保护密码安全吗?
2010-09-20 | 作者:Randall Gamby | 翻译:曾芸芸为了减少被键盘记录器捕获的风险,用户可以选择在虚拟键盘上键入字母和数字,以输入他们的用户名和密码。使用虚拟键盘的好处和坏处分别是什么?
-
企业网络安全亟待解决的六大问题(上)
2010-09-19从传统服务器迁移到虚拟机环境的好处是通过硬件整合和卓越的灵活性来节省费用。但是,这样也许会带来一些不好的结果,包括安全间隙和虚拟服务器泛滥。
-
企业网络安全亟待解决的六大问题(下)
2010-09-19补丁和安全漏洞管理工具可以承担检测和保护一个基本上静态的、受控的环境中存在漏洞的机器的任务。
-
制定网络终端安全政策 防御恶意攻击
2010-09-19 | 作者:Andrew Jaquith | 翻译:Sean企业安全所涉及的范围正在迅速减少。从公司的财务信息、源代码邮件、非结构化文件到其他形式的数据都游离于企业防火墙之外,在非IT控制设备上。
-
英特尔+迈克菲:致力安全+软硬并举
2010-09-18 | 作者:George Kurtz在与客户和分析师进行多次电话沟通后,我认为十分有必要就英特尔对迈克菲的并购计划和大家多交流一些观点。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。