标签:
-
安全专家发现TLS/SSL保密协议存在致命漏洞
2009-11-05PhoneFactor公司的两名安全专家Marsh Ray与Steve Dispensa近日公开了他们在TLS/SSL安全协议中发现的安全漏洞。
-
应对突发安全事故 如何为运行中的服务器生成位镜像拷贝
2009-11-05 | 作者:Tom Chmielarski我们有时要为计算机做位镜像拷贝,因为它会包含一些被删除的数据和操作系统隐藏的文件段。本文中我们将讲解通过网络存放镜像拷贝的情况,并举代码实例进行说明。
-
如何使用数据丢失防范工具来阻止数据丢失
2009-11-05 | 作者:Rich Mogull我们通常认为数据丢失防护(DLP)是用于控制内部风险的工具,但从最近发生的大量的金融数据入侵事件看来, DLP即使不能阻止威胁的发生至少是能检测到这一攻击的。
-
荷兰黑客侵入iPhone 索要7美元保护费
2009-11-04 | 作者:友亚11月5日消息,据国外媒体报道,一名荷兰黑客近日成功侵入iPhone手机,并向用户发送“勒索”短信,索要7美元保护费。
-
微软六年发400个安全公告
2009-11-04本周,来自微软的一份文件档案显示,从2003年十月至今,微软已经发布了400个安全公告。其中,上月是微软历史上发布补丁最多的一次。
-
密码规则:25年来骇客总在用四种方法破解密码
2009-11-04我们想方设法来保护密码的安全,这些方法往往要求你每90天更改一次密码,但奇怪的是看不到什么明显的好处。本文针对这一方法的有效性进行了深入探讨。
-
微软安全报告:蠕虫感染率日益飙增
2009-11-04微软发表了今年上半年的安全情报报告说明全球的资讯安全现况,发现全球蠕虫感染率窜昇,感染蠕虫的比例从去年下半年的第五名成长到今年上半年的第二名。
-
敏感信息管理中的一个不容忽视的群体——清洁服务人员
2009-11-04 | 作者:Marcia Savage | 翻译:Sean金融机构进行供应商管理时,经常会忽略那些非IT服务供应商的服务提供者——清洁人员和其他服务的提供者,这些人往往会对敏感信息造成真正的威胁。
-
创建服务器间的SSL连接
2009-11-04 | 作者:Mike Chapple我们应如何通过Internet在两个服务端间建立进行通讯的SSL连接呢?怎样的设置才是最好、最安全的?专家Mike Chapple将为我们解开疑团。
-
网络罪犯利用大众的恐惧和焦虑心理兜售流氓安全软件
2009-11-03赛门铁克公司今天公布了其《流氓安全软件报告》的最新调查结果。数据显示,网络罪犯正采用精心伪装的诈欺手段来说服用户购买流氓安全软件。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。