标签:
-
IE8仍是最安全浏览器
2010-03-04据国外媒体报道,独立调研机构NSS Labs最新公布的报告显示,微软IE 8浏览器的安全性能最高,在拦截社会工程类恶意软件方面……
-
腾讯招聘启事暴露大举进军安全领域意图
2010-03-04腾讯官方招聘页面上出现大量杀毒安全类的职位信息,业内人士分析,继QQ医生内置诺顿工具之后如此大规模的招聘标志着2010年腾讯有意大举进军杀毒领域……
-
微软将修复Windows和Office中的八个安全漏洞
2010-03-04微软昨日发布了其三月份的安全补丁预告,宣称将发布两个补丁,共修复八个安全漏洞。微软将这两个补丁都列入“重要”级别,它将影响到Windows和……
-
Teredo是否会为企业带来安全风险
2010-03-04 | 作者:Ed Skoudis | 翻译:SeanTeredo的漏洞是否会导致其在使用中出现安全风险?如果没有Teredo,网络管理者将不得不安装和配置IPv6-to-IPv4网关,所有的隧道功能这时都交给了端系统……
-
五个明智做法确保中小企业安全
2010-03-03大多数中小企业受访者不认为自己会成为网络犯罪的攻击目标,他们觉得自己的名声不足以被那些不法分子知道,但是事实远不是这样……
-
使用数据库扫描系统评估数据库的安全性(附图)
2010-03-03相对于网上Nessus、NMAP等评估工具,本文谈到的这款数据库扫描产品更像是一款安全测试工具,进行安全评估的时候要输入通用的IP、端口、数据库系统的账号,甚至……
-
从端口下手看企业如何防范SQL蠕虫
2010-03-03SQL蠕虫一直是网络管理人员头疼的问题,本文讲解了如何从端口下手看企业如何防范SQL蠕虫,并举例列出了核心三层交换机S8016针对1433、1434所做的ACL……
-
2010年Pwn2Own黑客大赛将开战 高额奖金与0day引入入胜
2010-03-03 | 作者:王文文去年的Pwn20wn黑客大赛,Safari的Macbook一分钟不到即被黑,而Chrome一战成名。高额奖金和一大堆0day让大家羡慕不已。Pwn20wn 2010又给我们带来什么呢?
-
2010 RSA大会:站在用户的角度探讨漏洞披露的责任
2010-03-03 | 作者:Michael S. Mimoso“不要告诉我你下决心修复漏洞的难处,我不关心这些。你本身就是干软件行业的,那些代码是你写出来的,出现的问题也应该由你来解决。如果你不能处理好……
-
通过成熟模型内建安全BSIMM改进软件
2010-03-03 | 作者:Michael Cobb创建安全性强的软件所需的各个准则的最佳实践是怎样的呢?BSIMM被认为是智慧和现行实践的汇集,这个模型使用了软件安全框架SSF来组织软件安全任务……
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。