标签:
-
什么是身份认证?
2008-12-22 | 翻译:Tina Guo认证包括决定是否是用户,实际是,他或者她想要成为谁。认证可以通过使用登录密码、单点登录(SSO)系统,生物认证、数字认证和PKI(public key infrastructure)进行……
-
Sophos:美国恶意软件数量超过中国全球第一
2008-12-21 | 作者:岳飞安全公司Sophos近日发布2008年年度安全报告称,2008年期间,来自美国的恶意软件和恶意网页数量已超过了中国,居全球首位……
-
经济困难时如何保障安全预算?
2008-12-21 | 作者:Mike Rothman | 翻译:Tina Guo华尔街危机好像要对整体经济产生长远影响,所以作为一名安全经理,我被要求缩减预算。你有没有什么办法帮助保护预算,特别是因为我们没有包含所有的基本情况?
-
IE7和IE8的保护模式可以阻止部分攻击
2008-12-21 | 作者:MARIUS OIAGA在Windows Vista, Windows 7 pre-Beta, Windows Server 2003和Windows Server 2008上的IE7和IE8依然可以多一层保护,那就是保护模式……
-
11月0day攻击占恶意软件比例增长至26%
2008-12-21ScanSafe在题为《全球威胁报告》的月度报告中称,11月“零日”恶意软件在被拦截恶意软件中的比例由10月的16%增长至26%,远高于今年以来16%的平均水平……
-
Linux用户警惕Adobe问题
2008-12-21 | 翻译:Tina GuoAdobe Systems Inc.上周发布公告,告诫用户小心Linux系统中的Flash Player的漏洞,这个漏洞可以允许攻击者完全控制受影响的系统……
-
保障WEB服务器安全的利器
2008-12-18 | 作者:JOANWEB服务器主要是面向互联网的。所以,其是企业众多信息化应用中最容易受到攻击的。WEB服务器安全是笔者众多工作中的重中之重……
-
小心防范十种最常见的内部安全威胁
2008-12-18 | 作者:Rick Cook | 翻译:沈之扬由于端点数量不断增加,光靠防火墙和反病毒软件这类保护机制再也不够了。从根本上来说,端点引起了更多人的关注,原因在于攻击计算机网络的方式出现了巨大变化……
-
Mozilla修复跨站脚本漏洞
2008-12-18 | 翻译:Tina GuoMozilla发布了一个更新,修复几个危险的跨站脚本(XSS)漏洞。这些漏洞可以允许攻击者运行恶意代码并获得对关键系统文件的访问……
-
如何管理离职用户帐户
2008-12-18 | 作者:David Griffeth | 翻译:Tina Guo在经济不景气的时候,将有大量员工失业,为了帮助信息安全和IT管理专家操作在规模缩小时产生的混乱的环境,本文将介绍管理减少大量系统帐户的基本方法……
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。