标签:
-
少年黑客侵入外汇市场 窃取82亿美元
2009-08-03 | 作者:外汇智库近日,发生了一起令美国CFTC比较尴尬的事情。美国少年萨尔曼·莱辛,透过一个植入到银行结算系统中的一个后台程序,合法的窃走了82亿美元。CFTC虽然没有详细说明情况。
-
Twitter悄然过滤链接 宣战恶意网址
2009-08-03微博客Twitter已经悄然开始检查用户发布内容中URL的合法性,旨在清除那些指向已知恶意网站的链接。Twitter并未正式宣布这一计划,也未对此正式表态。
-
日志取证技术基础
2009-08-03 | 作者:David Strom | 翻译:Sean现如今,你的整个网络所产生的大量日志数据足以把人吞没。所有的设备都在以纳秒为单位记录着整个企业网络里的一举一动。你能从一大堆的日志数据里找出要取证的目标吗?
-
http response splitting& http cache poisonhttp响应截断攻击及http缓存投毒
2009-08-02利用在请求中构建特殊的回车符,进而导致服务器中断正确的response的响应,并在服务器端形成一个伪造的http response,如果此时其他用户发起了http请求,将导致用户看到……
-
web防火墙技术介绍
2009-08-02防止网页被篡改是被动的,能阻断入侵行为才是主动型的,IPS/UTM等产品是安全通用的网关,也有专门针对Web的硬件安全网关,国内的如……
-
如何发现并防御自动SQL注入攻击
2009-08-02 | 作者:Jamie Gamble and Patrick Szeto | 翻译:SeanSQL注入是一类当你把用户输入用来构造SQL查询或是修改、管理数据库的命令时所产生的漏洞。如果在把用户输入追加到变化的SQL语句之前不先进行过滤处理
-
黑客攻陷瑞星 杀毒的被下了毒
2009-08-02黑客攻陷瑞星,杀毒的被下了毒。瑞星称已上报公安部门,警告该团伙悬崖勒马,停止对瑞星以及其他网站的攻击。360、金山等杀毒厂商称愿协助对付黑客……
-
迈克菲收购MX Logic 建立SaaS业
2009-08-02 | 翻译:花满蹊迈克菲同意以1.4亿美元的价格购买安全厂商MX Logic,以期建立起SaaS服务业务。在进行这项交易前,迈克菲宣布其希望扩大企业级的SaaS业务。
-
开发事故响应计划
2009-08-02 | 作者:Shon Harris | 翻译:Sean问:请您提供一个事故响应计划样本,事故响应团队中应该包括哪些人,您有什么建议?答:事故响应团队的组成人员应该有……
-
IBM收购安全软件制造商Ounce Labs
2009-07-30 | 作者:维尼据国外媒体报道,IBM宣布其已经收购了Ounce Labs公司,但并未披露有关条款。此次收购可使IBM为政府和商业客户的整个软件运送流程提供一个全面的安全测试应用程序。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。