标签:
-
Chrome更新项目发布 修复Gears高危漏洞
2008-12-02 | 作者:alectGoogle Chrome Beta 0.4.154.29已经发布,不过还有很多用户都不知道该版本的更新内容。本次更新主要是修复了一个由老Google Gears引起的严重的安全问题……
-
管理DNS的最佳实践
2008-12-02 | 作者:Mike Rothman | 翻译:Tina Guo问:我们已知的管理DNS的最佳做法,有哪些是可以信任的呢?更具体地说,在普通的企业风险排行中,DNS安全应该处于什么位置?
-
为什么选择开源加密工具TrueCrypt
2008-12-02 | 作者:Russ McRee | 翻译:Tina Guo没有清楚的策略和加密的移动设备可能会导致数据泄露。Ponemon 应该怎么做呢?有些公司采用商业的加密解决方案,但是这不是通用的做法……
-
赛门铁克最新报告显示地下交易系统大行其道
2008-12-01 | 作者:赛门铁克赛门铁克地下交易报告显示在线地下交易系统发展十分成熟,能够高效地窃取商品、提供诈欺服务,并在全球市场进行倒卖。其中由个体交易者提供的商品价值已高达上百万美元……
-
警惕藏在键盘里的小偷
2008-12-01Keyloggers,从字面上就能理解这类程序的主要功能:key(键)+log(日志),即记录下你的按键信息。其实在合法程序中,如快捷键(hot keys)功能就使用了类似技术……
-
辽宁罕见网络侵权案 “黑客”被判赔20万元
2008-12-01 | 作者:范春生辽宁省一起因不正当竞争而引发的罕见网络侵权案已审理终结,充当“黑客”的沈阳一家数码影像公司在盗用竞争对手QQ号后,通过连续攻击,造成对方数万份客户文件被删除……
-
无需借助工具 手动分离捆绑后门
2008-12-01 | 作者:小地瓜在网络的虚拟世界里,竟然有人将软件加载后门,来获取更多的肉鸡进行遥控。虽然防护软件可以有效防止后门的启动,但是同时它也会将正常的软件一并拦截……
-
出差在外 须确保移动终端的隐私安全
2008-12-01 | 作者:Thomas Wailgum | 翻译:沈之扬如果你打算在这个节假日期间还要处理公务,如果你因商务需要出差在外,携带移动终端设备外出旅行则成为必需。然而有组数据你看后,或许会给你即将实施旅行打上阴影……
-
风险评估应该包括哪些步骤?
2008-12-01 | 作者:Joel Dubin | 翻译:Tina Guo风险评估是个复杂的问题,不是几段话就可以讲清楚的,但是它是信息安全的核心。为了保护系统,你必须决定风险的等级。风险等级越高,就越需要保护……
-
微软发现RPC蠕虫攻击
2008-12-01 | 翻译:Tina Guo微软在一个月前发布了计划外补丁,修复远程过程调用漏洞,但是微软说有些公司没有配置更新。在补丁发布后,安全研究人员报告发现了企图利用这个漏洞的木马程序……
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。