标签:
-
Metasploit创始人认为软件安全漏洞问题没有尽头
2010-04-19 | 作者:Robert Westervelt | 翻译:SeanMetasploit的创始人H.D.Moore指出,虽然安全软件编程人员做得越来越好,所开发的应用程序bug越来越少,但是应用程序数量的持续增加却导致新型软件漏洞的数量有增无减。
-
微软安全更新起争议 被指置XP安全不顾
2010-04-18据国外媒体报道,微软最新的安全更新方式引起了巨大的争议,受rootkit影响的Windows XP将无法安装此次更新。
-
网上银行犯罪及网络安全侦查对策
2010-04-18随着网上银行迅速发展,安全问题日益突出,网上银行犯罪也呈多元化。网上银行犯罪的现状如何呢?网上银行犯罪侦查存在什么难点?网上银行犯罪侦查的策略有哪些呢?
-
七大Wi-Fi无线安全困惑及解决方案
2010-04-18WLAN利用无线电波在空中辐射传播数据,发射的数据可能会到达预期之外,因此数据安全成为WLAN最重要的问题。本文介绍了Wi-Fi无线面临的七大安全问题及其解决方案。
-
用于电子身份验证的短信双因素认证
2010-04-18 | 作者:Randall Gamby与双因素身份验证(2FA)不同的是,无令牌双因素身份验证(T2FA)不需要使用专用的硬件设备来传递一次性密码,相反,它使用用户已经拥有的并且很熟悉的设备,什么是T2FA?
-
云安全
2010-04-17云计算的概念越来越流行,而且云计算被认为是一种强大的商业模式,使用云计算,可以根据需要购买计算能力、磁盘存储、协作应用开发资源、客户关系管理(CRM),而且它非常灵活。但是采用云计算会遇到与外包有关的敏感的公司数据所能遇到的所有风险。当你和第三方已知或未知的转包商交易时,特别是在全面范围内时,执行安全策略和遵从法规要求就很困难。再加上云模糊的特性以及非传统厂商进入这个市场,就更增加云的危险。
-
赛门铁克安全公告:网络犯罪瞄准世界杯球迷
2010-04-15世界杯将至,赛门铁克预计这将会成为今年恶意软件发布者和垃圾邮件发送者最为关注的赛事之一,提醒网友要多加防范。
-
20个OpenSSH服务器最佳安全实践
2010-04-15 | 翻译:黄永兵OpenSSH是SSH协议的一种实现,它的主要优点是通过公钥加密技术实现服务器身份验证。但时有OpenSSH零日漏洞爆出,因此OpenSSH服务器本身也需要调整才能提高整体安全性。
-
Websense推出统一安全架构 实现安全防护与业务发展同步
2010-04-15Websense面向中国用户推出了全新的TRITON统一内容安全架构,以统一内容安全架构为市场及用户带来崭新的安全体验,及可面向未来的最高级安全能力与投资保护。
-
主动路过式攻击瞄准新的Java零日漏洞
2010-04-15 | 作者:Robert Westervelt | 翻译:曾芸芸Java的问题由ThreatPost.com的Dennis Fisher在上周首次报道。一些安全研究员发现一波路过式攻击试图利用新的Java零日漏洞来发送恶意软件。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。