标签:
-
中国信息安全“国家漏洞库”正式投入运行
2009-10-1810月18日,我国信息安全“国家漏洞库”正式投入运行,并对外开展漏洞分析与风险评估服务。这是中国信息安全测评中心当天在北京举行的新闻发布会上宣布的。
-
卡巴斯基给盖茨支招 成立新公司卖杀毒软件
2009-10-18卡巴斯基在接受采访时称,MSE产品本身已经做得很好了,但很难成功.因为安全业务不是微软的身份象征,要改变这种印象需要很多年.企业要改变自己的品牌形象,需要大量时间和金钱.
-
Mozilla屏蔽微软针对火狐插件 称有安全隐患
2009-10-18火狐(Firefox)浏览器开发商Mozilla表示,由于微软针对火狐发布的两款插件存在安全隐患,网络犯罪者有可能借此发起攻击,Mozilla已决定在火狐中屏蔽微软这两款插件的正常使用.
-
什么是GISP认证?它与CISSP认证的区别是什么?
2009-10-18 | 作者:Mike Rothman什么是GISP认证?它与CISSP认证的区别是什么?这两个认证被认为是“中级”水平的认证,都侧重对各类信息安全问题进行广度考察,我们有请到专家Mike Rothman为我们进行区分。
-
分析人员认为有些IT安全认证被高估了
2009-10-18 | 作者:Carolyn Gibney | 翻译:Sean针对安全认证,Garnter研究中心主任(拥有CISSP和CISA认证)Carsten Casper解释了什么因素使得一个安全认证比另一个更有价值,还解释了如何判断某一认证是否值得资金投入。
-
Websense发出紧急警报 Outlook网页服务正被利用进行欺骗
2009-10-15Websense安全实验室最新发现基于微软Outlook网页服务的欺骗攻击,受害者会收到一封由邮箱服务网站发出的请求“安全升级”的邮件,从而诱骗受害者点击恶意链接遭受攻击。
-
全面系统封杀网页病毒 使网页病毒不复存在
2009-10-15 | 作者:光迹在所有的病毒传播的途径中,利用网页传播病毒的危害是最大的。稍不留神,就可能中招。其实,我们完全可以变被动的查杀为主动的防范,做到防患于未然。
-
工行银行卡率先换“芯”
2009-10-15从本月起,工商银行总行在其全国15家分行首批推出符合央行PBOC2.0标准的芯片卡。 此举标志着国内银行卡“换芯”工作全面启动,银行卡的安全性大大提高,有效防止伪卡欺诈。
-
CNNIC:国家域名系统安全关乎互联网应用全局
2009-10-15导致瑞典网络一夜之间全部瘫痪的乃是瑞典国家顶级域名.se。由于相关技术人员在进行该域名的日常维护时出现严重失误,导致.se之下的90万个域名不能正确解析。
-
微软确认已成功恢复Sidekick手机用户数据
2009-10-15Sidekick手机用户在经历了近两周的痛苦等待后,个人数据丢失问题终于有了解决.微软移动业务副总裁Roz Ho在网站上发表声明称,他们很快就会开始向用户推送成功恢复的个人信息.
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。