标签:
-
如何修补Kaminsky提出的DNS漏洞
2008-08-31 | 作者:Mike Chapple2008年的Black Hat大会上,安全研究员Dan Kaminsky揭示了DNS中”新”漏洞的详细信息。那么,Dan的攻击是怎么起作用的呢?又应该如和修复呢?
-
安全可见性助力日志工作
2008-08-28 | 作者:Robert Westervelt | 翻译:Tina Guo很多公司都要求保留重要系统事件的详细日志,但大部分公司都没有做出适当的分析。日志管理公司Splunk Inc.的安全专家Raffael Marty推崇使用复杂图表来更好的查看日志……
-
美国发备忘录强推DNS安全扩展协议
2008-08-28 | 作者:龙门鲤鱼据国外媒体报道,近日美国政府发布了一个备忘录,要求美国所有主要机构在2009年12月以前采用一项新技术来确保域名信息的安全查询……
-
改善网络环境最需要关注的安全措施
2008-08-28 | 作者:落英缤纷防御是避免危害和感染恶意软件的最佳方法。任何关心数据安全的人士都应当采取措施抵御风险。下面笔者给出铸造安全环境的九大措施……
-
教你如何强化Linux安全!
2008-08-28 | 作者:落英缤纷时常有人说,Linux比Windows更安全。但与网络连接的任何计算机是不可能绝对安全的。Linux操作系统也需要我们经常维护和强化,那么应该如何强化系统呢?
-
对症下药 轻松五步保护移动设备安全
2008-08-28 | 作者:饮水思源据国外媒体报道,美国前八个月的数据泄密事件的数量已经超过了去年的总和,同样,企业移动员工手中的移动设备也面对着来自各方面的安全威胁……
-
如何安全地向用户发布密码?
2008-08-28 | 作者:Joel Dubin | 翻译:Tina Guo问:给新用户发送密码的最好方式是什么?我发现服务台或者系统管理员发布原始密码的方法不安全,用户甚至都可以得到权限的提升,在第一次登录后就可以改变密码……
-
证监会黑客测试 轻松窃取基金券商客户资料
2008-08-27中国证监会日前对基金公司的IT系统抽查结果令人极其意外,多数公司的IT系统不够稳定,而更让人担忧的是,券商的IT系统在被证监会”黑客”侵入后竟浑然不知……
-
面对DDoS攻击我们该如何进行防御
2008-08-27很多人听说过对网站发起的拒绝服务攻击,但其实这些人也可能成为这种攻击的受害者。与常见的网络活动比起来,拒绝服务攻击可能很难辨认,那么如何发现攻击迹象并且防御呢?
-
合理运用四种方法正确管理你的口令
2008-08-27 | 作者:落英缤纷千里之堤,毁于蚁穴。许多安全问题是由脆弱的口令引起的。那么,你的网上银行卡的口令、邮箱口令、MSN口令安全吗?
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。