标签:
-
秘密战争正进行:WAPI归来 蹭网卡引安全争议
2010-03-21“蹭网卡”这种不用付费就可以免费无线上网的产品,给电信运营商的无线城市计划带来了麻烦。无线城市计划以WIFI标准构造,7年前,这种标准就因安全漏洞……
-
Google发布免费网络安全扫描工具
2010-03-21Google公司发布了“Skipfish”自动Web安全扫描程序,以降低用户的在线安全威胁。尽管Skipfish与Nikto和Nessus等其他开源扫描工具有相似的功能,但Skipfish……
-
如何为渗透测试工作选取最佳IT安全认证
2010-03-21 | 作者:David Mortman有读者向TT安全专家提问:你认为如今安全行业中最受认可的黑客或渗透测试认证是什么?David Mortman表示:受认可的程度并不是选取认证的最佳度量方式,最好……
-
事件响应机制探讨:合并SIM系统和IAM系统
2010-03-21 | 作者:Randall Gamby如果将SIM系统的实时监控和报告功能和IAM系统连接起来,可以提供更有用的控制和更高的安全性,但千万不能贸然地将他们集合在一起,否则会……
-
网络瘫痪事件的诊断与恢复
2010-03-21针对上海某百货局域网出现的网络通讯中断事故,本文展开了详细的调查和案例分析,在诊断该故障同时,还发现有一些网络扫描的现象,网内还伴随……
-
网管心得:网络丢包究竟为何
2010-03-21遇到网络连接时断时续的故障,不少网络管理员都会使用Ping命令对网络连通性进行测试,结果发现网络传输线路数据丢包现象非常严重,那么究竟是什么原因呢……
-
用密码文件管理数据库的实战操作
2010-03-18管理好密码文件,对于控制授权用户从远端或本机登录Oracle数据库系统,执行数据库管理工作,具有重要的意义。本文详细介绍了如何用密码文件管理数据库……
-
加密解密之利用子类化技术拓展EDIT控(附图)
2010-03-18EDIT控件提供的Number属性往往无法满足要求,它只能接受数字输入,而经常要求只接受16进制输入,而利用子类化技术则能处理特定窗体的绝大部分消息……
-
3Com支持黑客竞赛:攻破iphone奖1.5万
2010-03-183月19日消息,网络安全企业3Com公司旗下的TippingPoint公司宣布,在即将到来的全球黑客大会CanSecWest上,它们对攻击成功的黑客提供10万美元的奖励……
-
微软不太可能修复其虚拟机缺陷
2010-03-18 | 作者:Robert Westervelt微软虚拟机软件爆出漏洞,它能让攻击者绕过Windows安全设施进而攻击应用程序中的公共漏洞,但微软并没有对这一漏洞采取修复行动的计划,究竟是什么原因呢……
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。