标签:
-
安全领域去权威化:研究质疑CVSS评分精确度
2015-06-17 | 作者:Maxim Tamarov | 翻译:邹铮云计算安全厂商NopSec公司的最新漏洞研究质疑通用安全漏洞评分系统(CVSS)的精确度,并声称社交媒体可以为关键漏洞提供更好的指标。
-
崩溃的Android:问题出在交叉证书上
2015-06-16 | 作者:Michael Cobb | 翻译:邹铮交叉证书会导致Android设备崩溃,并且这并不是第一次出现这样的问题。那么,这一问题存在着怎样潜在的安全风险?
-
Detekt能否识别远程管理木马和间谍软件?
2015-06-15 | 作者:Nick Lewis | 翻译:邹铮国家支持的恶意软件和商业监控软件可能很难被发现,在本文中,专家Nick Lewis解释了Detekt工具如何可以帮助识别这些恶意软件。
-
走近APT(上)
2015-06-14 | 作者:赵长林APT使得授权者获得了网络的访问,并通过建立后门而可以长期访问网络,并不断地收集数据和向外发送知识产权等机密数据……
-
走近APT(下)
2015-06-14 | 作者:赵长林在进入目标企业之后,APT一般还会通过被感染系统和攻击者的“远程命令和控制”通信来进行远程配合……
-
文物交给国家 自主可控牵引大数据安全
2015-06-14 | 作者:李冠楠大数据时代,传统SIEM分析已经难以应对APT攻击等位置特征的威胁。单点式的安防系统,或者传统基于黑名单的威胁分析方案已经不足以支撑企业现在的安全环境。企业需要更智能化的解决方案,来应对日益增加的未知安全威胁。
-
数据“不落地” 趋势科技发布云化移动安全解决方案
2015-06-11BYOD(自带设备帮办公)已经开始改变企业内部的生产方式和流程,但不可否认的是,安全风险正在成为令人心烦的“绊脚石”。
-
选择电子邮件安全网关 你该知道这五个标准
2015-06-11 | 作者:Karen Scarfone | 翻译:邹铮现在市面上有很多电子邮件安全网关产品和服务,它们几乎可以满足所有企业的需求。然而,从这么多产品中选出最合适的产品或服务并不是简单的事情
-
如何确定供应商和承包商是安全的?
2015-06-10 | 作者:赵长林评网络和数据的安全性对于保护企业可谓生死攸关。因此,除了要消除企业内部的安全隐患,我们还要考虑外部的因素。
-
“互联网+”时代的安全管理
2015-06-09随着“互联网+”时代的来临,企业面临的安全问题更加复杂化,与您分享Websense安全实验室的2015年安全预测以及2015年网络威胁报告,了解安全策略,做好安全防护。
技术手册 >更多
-
恶意软件检测与防御
一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……
-
高级持续性威胁(APT)剖析与防护
高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。
-
善用威胁情报 加固企业安全
多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。
-
端点安全实用指南
端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。