标签:
-
Websense称三万多合法网站被注入恶意代码
2009-05-31 | 作者:龙门鲤鱼安全研究人员日前称,大约有三万多个来自企业、政府机构和其它组织的网站被注入恶意代码,当用户访问这些网站时,会被安装恶意软件。
-
VPN应该采用哪些防火墙控制?
2009-05-31 | 作者:Mike Chapple | 翻译:Tina Guo问:我们计划在企业中采用虚拟专用网(VPN),在VPN上应该采用哪些防火墙控制呢?
答:在VPN流量上采用的控制等级应该至少和在 -
黑客因网络钓鱼在美被判入狱八年半
2009-05-30据国外媒体报道,美国一家联邦法庭在明尼苏达州判决,一名罗马尼亚移民因使用赢利性的“网络钓鱼”程序窃取大量财务和私人身份数据需入狱8年半。
-
灰鸽子的运行原理
2009-05-30灰鸽子木马分两部分:客户端和服务端。黑客(姑且这么称呼吧)操纵着客户端,利用客户端配置生成出一个服务端程序。服务端文件的名字默认为G_Server.exe,然后黑客通过……
-
锁定Windows Vista UAC
2009-05-30 | 作者:Peter Gregory | 翻译:Tina Guo用户帐户控制,或者UAC,是微软反恶意软件兵器库中的最新品。UAC阻止工作站中所有用户或者恶意软件触发的需要管理员权限的行为。什么是用户帐户控制?
-
分步指南之二:理解局限性
2009-05-27 | 作者:SearchWindowsSecurity.com | 翻译:Tina Guo在企业中进行密码强度测试的最好方法是从道德黑客的角度出发。第一步——也是最重要的一步——就是……
-
赛门铁克五月份垃圾邮件现状纵览
2009-05-26本月全球垃圾邮件数量正持续回升,逐渐返回到原来的正常状态,目前为McColo关闭之前水平的94%。垃圾邮件种类也在持续波动,金融类垃圾邮件上升6%。
-
企业在数据泄露防护和权限管理上挣扎
2009-05-26 | 作者:Eric Ogren拥有可以自动阻止对可接受使用策略的违反技术很重要,而且让终端用户了解他们的责任并让应用开发人员融入数据安全也很重要。
-
基于无线局域网入侵检测现状和要点分析
2009-05-26随着无线技术和网络技术的发展,无线网络正成为市场热点,其中无线局域网正广泛应用。但是,由于攻击者无须物理连线就可以对其进行攻击,使WLAN的安全问题显得尤为突出。
-
利用交换机防范蠕虫病毒的入侵
2009-05-26企业越来越多地把关键业务应用、语音、视频等新型应用融合到IP网络上,安全、可靠的网络是企业业务成功的关键。如何应对新的网络安全环境呢?如何在局域网上防范蠕虫呢?
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。