标签:
-
公民个人信息将受刑法有力保障
2009-02-26日前,刑法修正案(七)草案进入了三审阶段,并增加单位在履行职责或者提供服务过程中获得的公民个人信息出售或非法提供给他人,情节严重的将受刑惩……
-
虚拟机服务器受Intel可信赖执行技术攻击
2009-02-26 | 作者:Eric Ogren | 翻译:Tina Guo可信赖执行技术(Trusted Execution Technology,TXT)攻击是很复杂的攻击方法,很难成功,但是安全研究人员Joanna Rutkowska和同事Rafal Wojtczuk利用这个安全bug……
-
经济危机时 企业安全十技巧(一)
2009-02-26 | 作者:David Strom | 翻译:Tina Guo经济不景气总是犯罪的时机。对敏感数据、客户和架构的威胁都在大幅增加,从威胁到恶意网站到不满的员工到控制不好的合作伙伴……
-
关闭无用端口 堵住入侵大门
2009-02-25自己使用的电脑经常受到别人攻击,其实很多时候并不是入侵者的技术本领有多高,而是因为我们自己主动打开无数扇大门,让入侵者自由出入
-
手工杀毒是否合适 浅谈手工杀毒(二)
2009-02-25计算机安全,关键在“防”,所以平常所做的防护以及备份工作是最重要的! 对于防御,最重要的无非还是补丁和好的习惯,手工只是辅助,本文是第二部分……
-
手工杀毒是否合适 浅谈手工杀毒(一)
2009-02-25计算机安全,关键在“防”,所以平常所做的防护以及备份工作是最重要的! 对于防御,最重要的无非还是补丁和好的习惯,手工只是辅助……
-
最新Adobe漏洞防御措施
2009-02-25继IE7浏览器漏洞(ms09-002)之后,又一影响更为深远的攻击漏洞Adobe Acrobat Reader被揭露。呼吁广大电脑用户下载专补工具避免损失……
-
Adobe更新Flash Player 修复clickjacking等漏洞
2009-02-25 | 翻译:Tina GuoAdobe更新了很受欢迎的Flash Player,修复的漏洞可以允许攻击者执行任意代码并控制电脑。漏洞出现在Flash Player的10.0.12.36和更早的版本中……
-
经济形势带给应用安全什么样的变化和影响?
2009-02-25 | 作者:Tina Guo2008年,经济环境恶化,2009年这种影响依然存在。企业应用安全在这样的经济形势下产生了什么变化呢?中国的企业和安全厂商的应对措施是否合适呢?
-
用脚本类IDS抵御Web攻击
2009-02-24 | 作者:岳飞在历年来开源的Web程序中,被披露最多最严重的安全漏洞一直是SQL注射,为了减少SQL注射漏洞对各大网站造成的安全威胁,web安全研究组织80SEC编写了国内第一个脚本类IDS……
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。