标签:
-
实例讲解:欺诈类电子邮件
2010-07-07防范网络骗子从来都不是一项简单的工作。目前,网络犯罪分子经常使用并且可以获得成功的方法就是欺诈类电子邮件。
-
VMware JRE中的漏洞是否会妨碍虚拟化的实施
2010-07-07 | 作者:Michael Cobb | 翻译:SeanVMware公司最近发现了一些有关Java运行环境(JRE)的安全漏洞。这些漏洞是否暗示着还会出现更多的漏洞?这些漏洞会成为人们不实施虚拟化的一个理由吗?
-
网上银行安全的评估工具
2010-07-07 | 作者:Dave Shackleford | 翻译:Sean许多小企业和市政当局的电脑都在被复杂的以银行账户和银行数字证书为目标的恶意软件感染。为了应对这些威胁,许多商业和自由软件应运而生……
-
全面解析Web应用防火墙
2010-07-06Web应用防火墙就是一些增强 Web应用安全性的工具。如果我们要深究它精确的定义,就可能会有很多的疑问。
-
安全老问题导致企业数据泄露
2010-07-06数据防泄露对于企业CSO来说,是一项必须关注的技术。在最近的一份调查报告中,研究人员发现企业经常把过多的力量投入到解决新出现的安全威胁上,而那些古老的安全漏洞常被忽视……
-
后金融危机时代 企业如何运维IT安全
2010-07-06在这个“后金融危机”时代,企业的安全危险面临着哪些变化趋势?企业又如何去做好IT安全工作呢?
-
微软警告:Windows XP的零日漏洞攻击增加
2010-07-06 | 作者:Robert Westervelt | 翻译:曾芸芸微软警告说,黑客正在加紧对Windows XP零日漏洞实施攻击。微软发现第一波攻击开始于6月15日,主要针对有缺陷的部件。从那以后,这种攻击越来越频繁。
-
IT安全必然会影响到公司的云计算决策
2010-07-06 | 作者:Eric B. Parizo | 翻译:Sean在Gartner公司的安全与风险管理峰会上,我注意到,大批与会的安全专家被Google的两个企业桌面安全案例分析所吸引,尽管这两个案例都没有谈论太多的安全。
-
CSO们如何应对新技术产品的安全隐患
2010-07-05技术,尤其是以个人用户为销售对象的技术正得到迅速发展,而且发展方向难以预料。这让安全主管们坐立不安:因为他们要控制的是一个不断移动、变化的目标。
-
标记化vs.加密
2010-07-05 | 作者:Robert Westervelt | 翻译:Sean目前,支付行业的管理人员和安全专家正在讨论保存和保护信用卡数据的正确方法。商家可以选择多种格式,其中包括保存加密格式、基于卡的标记格式等。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。