标签:
-
应用服务器的常见安全管理漏洞
2008-09-21 | 作者:JOAN企业应用服务器虽然增加了,可是对这个应用服务器的安全管理,却跟不上。随便到一家企业看看,总是可以看到一些明显的安全管理漏洞。应用服务器有哪些常见安全管理漏洞呢?
-
如何防御分布式拒绝服务DDoS的攻击
2008-09-21DDoS是英文Distributed Denial of Service的缩写,中文意思是”分布式拒绝服务”。 是目前黑客经常采用而难以防范的攻击手段。那如何防御分布式拒绝服务DDoS的攻击?
-
用IPS追踪入侵者系列之行为处理法
2008-09-21 | 作者:松儿前面我们介绍了如何通过IPS入侵防御系统在第一时间发现攻击者以及分析下连设备主机漏洞,今天我们继续为大家讲解入侵防御系统IPS的一大特色功能——行为处理法……
-
选择合适的802.1X
2008-09-21 | 作者:Lisa Phifer | 翻译:Tina Guo802.1X为控制WLAN的使用提供可扩展的架构。但是802.1X不仅仅是包含几种类型的扩展认证协议(EAP)的封套。在这将近50个详细的EAP类型中,哪一个在WLAN上工作最合适?
-
ABA采用身份保护服务 为会员银行提供强力认证
2008-09-18 | 作者:威瑞信网络基础架构供应商威瑞信公司日前宣布,美国银行家协会(ABA)已经加入威瑞信身份保护认证网络。通过VIP认证网络,当ABA国家FBI指纹服务用户访问该服务时……
-
《金融时报》:世界要避免网络大战的危险
2008-09-18 | 作者:Victor Mallet《金融时报》:格鲁吉亚危机不只加剧了对俄罗斯卷入战争的担忧,还提醒人们,新的战争方式——其破坏性可能与前几代人所恐惧的战争一样大——正向我们逼近:网络战争……
-
黑客入侵佩林电子邮件并曝光重要内容
2008-09-18 | 作者:范臻黑客已经成功破解共和党提名的美国副总统Sarah Palin的邮件帐户,为此,有安全专家表示,连Palin邮件帐户都遭遇了攻击,很难相信私人邮件帐户面临的安全风险会有多大……
-
Session Fixation 攻防实战
2008-09-18关于Session Fixation攻击,作者通过实战,实践了一下自己的想法,重新写篇文章补充下。注:为了保证质量,本文假设读者对cookie和session基本概念和特性已经掌握……
-
八月份威胁榜:流氓变身安全软件成主流
2008-09-18 | 作者:木淼鑫Fortinet公司日前发布了2008年8月份”十大高危安全威胁”榜单。恶意软件W32/Multidr.JD!tr和HTML/Agent.HFZ!phish活跃程度约占8月份整体恶意活动的20%……
-
今日安全威胁
2008-09-18今天的网络威胁频繁地把大量看似无害的程序组合在一起以形成感染链。而且最近,新型威胁和组合式威胁的爆炸式增长让防护工作变得复杂起来……
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。