标签:
-
责任分工:内部用户帐户控制
2010-06-08 | 作者:Randall Gamby | 翻译:Sean对帐户进行集中管理是好的做法吗?如果管理员有能力创建帐户,应该由谁来监督他,以确保他不会做任何不恰当的操作呢?
-
从黑客”踩点”谈重建安全防御系统
2010-06-08如果并不清楚黑客是如何找到我们的,如果也不知道黑客是如何进来的,即使我们拿一些安全设备将自己伪装起来,依然可能被黑客发现和利用。我们该怎么办呢?
-
Radware发布攻击防御全方位安全解决方案
2010-06-07Radware近日发布了业界第一款APSolute 攻击防御解决方案,它能够将多个安全解决方案有机结合在一起并协同工作,全面保护网络及数据中心基础设施免受日益增长的混合威胁攻击。
-
全面解析云计算安全问题
2010-06-07关于云计算安全的讨论频频出现在媒体和学术报章上。但是,很多人对云计算安全问题的理解多有模糊之处,对云计算安全问题的本质缺乏足够的理解。
-
解析淘宝网二重钓鱼欺诈
2010-06-07自从淘宝网的阿里旺旺增加了链接安全检查以后,钓鱼骗子们就在不断寻找新方法来绕过阿里旺旺的链接安全检测。
-
Adobe警告称其产品存在严重安全漏洞
2010-06-07 | 翻译:曾芸芸Adobe系统公司日前发出警告说,其Flash Player、Adobe Reader和Acrobat产品存在一个严重漏洞,该漏洞正在被攻击者利用。
-
如何确保Linux服务器安全?
2010-06-07如何确保Linux服务器安全呢?首先要保证自己的服务器绝对安全,而且某些重要的服务器必须只有几个人知道root密码。
-
金融服务:灾难恢复的安全考虑
2010-06-07 | 作者:Randall Gamby由于始料未及的事件,您公司的基础设施瘫痪了。灯光、电源、数据中心和网络都没有反应,您应该怎么办?
-
全面解析跨站脚本攻击
2010-06-06作为网站的业务管理者,在欣赏自己为客户提供的丰富业务和趣味性体验时,你是否曾经想过网站会成为攻击者攻击第三方的媒介,从而导致公信度大为受损呢?
-
揭秘IPv9 域名转换类似DNS劫持
2010-06-06IPv9发明人、十进制网络标准工作组及其学术团队一直以“商业机密”为由,拒绝公开有关IPv9的技术细节,不过最近一位名叫yx9fun的网友发文揭穿了IPv9背后的奥秘。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。