标签:
-
KHOBE攻击技术:内核绕过风险or只是大惊小怪?
2010-07-26 | 作者:Nick Lewis | 翻译:Sean最近发现的KHOBE攻击技术可能是最引人注意的安全热点了,但这并非因为它造成了多大的损害,而是由于其重要性所引发的广泛争议。
-
Check Point 2010第二季度业绩刷新纪录
2010-07-25Check Point 软件技术有限公司日前公布其截至2010年6月30日计算的第二季度业绩。产品收入高达25%的增长极大地促进了Check Point的销售增长。
-
中国互联网信息中心借助日志审计实现网络安全可追溯
2010-07-25中国互联网络信息中心(CNNIC)通过部署一套先进的日志审计系统,全面收集信息中心各类设备和系统的日志,实现对网络安全事件的实时监视和事后追溯。
-
揭秘黑客手中DDoS攻击利器
2010-07-25有一种名为“黑色能量”的僵尸程序最为流行,经常被黑客用来发送针对服务器的大规模DDoS攻击。截止到目前,已经检测到超过4000种“黑色能量”僵尸程序的变种。
-
如何寻求管理层对执行安全政策的支持
2010-07-25 | 作者:Ernest Hayden | 翻译:王勇公司最近发生了一次安全事件,一名员工将敏感数据下载到个人USB记忆棒中。但管理层却决定放他一马。作为安全专业人士,如何寻求管理层对执行安全政策的支持呢?
-
制定信息安全计划:安全vs.法规遵从
2010-07-25 | 作者:Ernest Hayden | 翻译:Sean对有“遵从审计”历史的企业来说,建立一个以信息安全而不是遵从审计为目标的安全文化的最佳实践是什么?
-
如何更新灾难恢复/业务连续性计划策略?
2010-07-22 | 作者:Ernest Hayden如果企业的“灾难恢复/业务连续性”计划已经过时了,在考虑修改这些计划时,有什么好的建议吗?
-
如何在ASA防火墙上进行ARP绑定(图解)
2010-07-22公司里面有一台ASA5505防火墙,应领导要求,在该防火墙上面要限制某部份用户不能使用某些应用(如QQ农场等),而领导的计算机不做任何限制。如何实现呢?
-
专家解析:微软lnk(快捷方式)漏洞
2010-07-22 | 作者:李铁军自Windows lnk漏洞(快捷方式漏洞)的相关信息被披露以来,因为利用这个漏洞传播恶意软件具备“看一眼就中”的显著特性,它立即引起了安全厂商的高度关注。
-
从身份验证角度谈云服务
2010-07-22很多IT人员都认为公共云服务不安全,无法确保关键程序工作负载和数据的安全。但是医疗信息供应商Schumacher集团首席信息官Doug Menefee却不这么认为。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。