标签:
-
如何将反射型XSS变成持久型XSS(附图)
2009-12-06Anehta中有许多具有创意的设计,Boomerang回旋镖模块正是其中一个。在以往,反射型XSS可能是鸡肋,但是通过回旋镖模块,我们变废为宝了,具体来说……
-
命苦Adobe Illustrator遭新的黑客攻击
2009-12-06前段时间,某黑客曾展示了如何在Illustrator中利用漏洞在受害者的计算机上安装未授权软件。 Adobe公司正在调查袭击类型,但目前还不清楚何时能解决这个问题……
-
银行账户盗窃保险 国内闪亮登场
2009-12-06近日,太平洋产险携手交通银行在全国范围内首次推出银行账户盗窃保险新产品,为银行借记卡个人客户使用网上银行、手机银行账户提供安全保障,保费只需5元……
-
是否应使用代理服务器进行访问控制?
2009-12-06 | 作者:Randall Gamby我们应当在访问控制项目中使用代理服务器吗?这样的部署带来的收益会超出相应的开销吗?如果的确如此,我们应当如何说服IT管理人员并作出证明呢?
-
维护互联网安全性 云计算任重道远
2009-12-06全球网络安全服务和控制解决方案的顶级供应商Arbor联合创始人、董事会主席Dr. Farnam Jahanian 于2009年12月2日正式来华,探讨了互联网的可用性和安全性问题……
-
事件查看器维护服务器安全的实例
2009-12-06事件查看器能够维护服务器安全,为让安全维护人员更好地维护系统安全,本文给出了事件查看器维护服务器安全的实例,并附有截图真实再现各个操作环节……
-
有跟安全和虚拟化都相关的认证吗?
2009-12-06 | 作者:Lee Kushner | 翻译:Sean有读者来信称,他正在从事用Hyper-v进行虚拟化方面的工作,但还是喜欢安全,问我们有没有跟安全和虚拟化都有关的认证。TT安全专家对这一问题的解答是……
-
如何保证信用卡信息安全
2009-12-03为确保信用卡的信息安全,客户在日常使用中需要经常保持警惕,特别是在现今数字化生活方式中,本文就如何保证信用卡信息安全给出八点建议……
-
Radware借助VMware扩展虚拟数据中心应用交付解决方案
2009-12-03Radware发布了基于VMware平台的vAdapter方案。vAdapter作为一种免费的配置工具,能够确保把虚拟环境当中相关的动态变化实时同步到Radware应用交付网络中。
-
安全U盘“锁住”机密信息
2009-12-03U盘由于容量大,便于携带得到了迅速的普及和发展。然而,当前普通U盘的使用是透明的,一旦丢失,存储的所有数据和文件都将被任意读出……
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。