标签:
-
制定信息安全计划:安全vs.法规遵从
2010-07-25 | 作者:Ernest Hayden | 翻译:Sean对有“遵从审计”历史的企业来说,建立一个以信息安全而不是遵从审计为目标的安全文化的最佳实践是什么?
-
如何更新灾难恢复/业务连续性计划策略?
2010-07-22 | 作者:Ernest Hayden如果企业的“灾难恢复/业务连续性”计划已经过时了,在考虑修改这些计划时,有什么好的建议吗?
-
如何在ASA防火墙上进行ARP绑定(图解)
2010-07-22公司里面有一台ASA5505防火墙,应领导要求,在该防火墙上面要限制某部份用户不能使用某些应用(如QQ农场等),而领导的计算机不做任何限制。如何实现呢?
-
专家解析:微软lnk(快捷方式)漏洞
2010-07-22 | 作者:李铁军自Windows lnk漏洞(快捷方式漏洞)的相关信息被披露以来,因为利用这个漏洞传播恶意软件具备“看一眼就中”的显著特性,它立即引起了安全厂商的高度关注。
-
从身份验证角度谈云服务
2010-07-22很多IT人员都认为公共云服务不安全,无法确保关键程序工作负载和数据的安全。但是医疗信息供应商Schumacher集团首席信息官Doug Menefee却不这么认为。
-
如何阻止ATM卡片浏览诈骗
2010-07-22 | 作者:Sue Hildreth | 翻译:Sean对大多数银行客户来说,ATM(自动取款机)是一个检查账户、取现金的安全场所。但渐渐地,对不警觉的客户而言ATM正变成一个诈骗陷阱。
-
Anchiva网站安全中心发布
2010-07-21北京时间7月22日,Anchiva网站安全中心正式上线发布。此网站安全中心,主要是免费为政府、教育类网站提供监测、扫描服务。
-
西子门工业控制系统受到黑客病毒攻击
2010-07-217月20日,德国西门子公司广泛使用的工业控制系统受到黑客制造的计算机病毒攻击,分析家表示,这种病毒所创造出来的恶意软件,可以用来从事间谍和破坏活动。
-
微软发布Windows Shell零日漏洞临时解决办法
2010-07-21 | 作者:Robert Westervelt | 翻译:曾芸芸微软已经发布了临时解决办法Windows Shell Fix It,以防止攻击者利用Windows Shell中的严重零日漏洞。
-
揭秘网页木马四大不足
2010-07-21网页木马流行有其一定的优势。不过其也有不少的不足。在防治网页木马的时候,我们可以从另一个角度来审视网页木马,做到知己知彼、百战不殆。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。