标签:
-
McAfee斥巨资收购网络安全公司Secure Computing
2008-09-22 | 作者:龙门鲤鱼著名安全厂商McAfee周一宣布,将以4.65亿美元收购网络安全公司Secure Computing,该公司提供技术解决方案帮助客户保护他们的关键Web、电子邮件和网络资产……
-
靠传统URL库实现对网页的过滤先天不足
2008-09-22 | 作者:流云上网行为管理产品对网页的过滤主要是通过URL库来实现的,然而,作为上网行为管理的一个基础功能,传统URL库却有着自己先天性的不足……
-
三大措施将SQL注入攻击的危害最小化
2008-09-22 | 作者:落英缤纷使用用户提供的数据进行数据库查询的任何应用程序是SQL注入攻击的一个潜在目标。管理员们和应用程序开发人员如何将这些攻击的影响最小化呢?
-
教你如何保证Linux系统的安全应用
2008-09-22黑客们会非常Linux的漏洞,并且会利用这些漏洞来达到自己的目的。那么是不是Linux系统就不安全了呢?其实大可不必担心,Linux系统的安全性还是比较安全的。只要做好……
-
在获得访问权之前,新用户必须确认邮件地址吗?
2008-09-22 | 作者:Joel Dubin | 翻译:Tina Guo在新用户获得加密系统的访问权之前,让用户通过点击”验证新用户”的链接来确定他或她的电子邮件地址是个好办法吗?这会阻止通过书写一个程序来创建大量用户的攻击吗?
-
防御Evil Twin攻击
2008-09-22 | 作者:Lisa Phifer | 翻译:Tina GuoEvil Twins在公共和私人无线局域网中,对于无线用户而言,是一种明显的威胁。那么应该如何保护用户、防御这种大家了解较少的攻击呢?
-
无线访问安全
2008-09-21在本专题中,你可以了解无线访问协议的好处与坏处、如何控制无线访问的预算、如何选择合适的802.1X、如何进行无线局域网认证以及如何防御典型的无线局域网攻击,这样你就可以选择控制、认证和对你的无线局域网的授权访问的最好方式。
-
微软开放安全开发项目
2008-09-21 | 作者:Dennis Fisher | 翻译:Tina Guo在与用户改善软件开发程序的几年非正式的合作后,微软发布了一个正式的项目,通过各种新的倡议把它的安全开发生命周期(Security Development Lifecycle)扩展给用户……
-
铸造企业网络安全环境的九大措施
2008-09-212008年,安全环境空前恶劣,如各种漏洞频频发现,Web攻击日益惨烈,SQL注入伺机而动,恶意软件日益隐蔽,企业网络环境受到了前所未有的挑战。如何铸造安全的网络环境呢?
-
应用服务器的常见安全管理漏洞
2008-09-21 | 作者:JOAN企业应用服务器虽然增加了,可是对这个应用服务器的安全管理,却跟不上。随便到一家企业看看,总是可以看到一些明显的安全管理漏洞。应用服务器有哪些常见安全管理漏洞呢?
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。