话题: 信息安全
-
RSA 2013:现场摧毁P2P僵尸网络sinkholing
2013-03-11 | 作者:Brandan Blevins | 翻译:赵长林虽然联合执法摧毁僵尸网络已经司空见惯,但在RSA 2013现场,亲眼目睹专家现场展示摧毁P2P僵尸网络sinkholing,还是令人兴奋不已。
-
抵御水坑攻击:使用安全的虚拟机
2013-03-10 | 作者:Nick Lewis | 翻译:邹铮虽然水坑攻击方法目前并不常见,但攻击低安全性目标以接近高安全性目标是典型的攻击模式,也是安全部门面临的头痛问题。
-
红色十月恶意软件攻击的归因思考
2013-02-03 | 作者:Anthony M. Freed | 翻译:邹铮卡巴斯基实验室于最近宣布发现红色十月恶意软件攻击,但对于此次攻击是谁干的却不得而知。
-
APT攻击持续演变 Radware呼吁企业采取有效措施
2013-01-31在2010年底“匿名者”针对金融机构的“报复行动”中,就为其“低轨道离子炮”(LOIC)攻击工具先后发布了桌面安装版、手机App版以及纯Web版。Radware有解决方案。
-
Adobe攻击分析:解决Adobe安全证书问题
2013-01-24 | 作者:Nick Lewis | 翻译:邹铮从理论上来看,用于保护计算系统的加密技术和算法是强大的,但是,即使是最强大的加密技术也无法避免部署问题和软磨硬泡攻击。
-
想更新谷歌Chrome?小心碰到陷阱
2013-01-23谷歌最近对Chrome的更新引起网络罪犯对该浏览器新一轮伪造更新,这些网络罪犯希望以此窃取在线银行认证信息或实施其他破坏活动。
-
部署DLP技术需要亲手实践(二)
2013-01-21 | 作者:Moriah Sargent | 翻译:邹铮很多DLP安装包具有预定义的政策,它们可以帮助查找更容易识别的信息,但是这也可能导致很多误报。
-
部署DLP技术需要亲手实践(三)
2013-01-21 | 作者:Moriah Sargent | 翻译:邹铮有人认为DLP的未来在于将其内置到其他技术,这意味着DLP不再是产品,而是一个功能。但DLP供应商指出内置DLP不会成功。
-
部署DLP技术需要亲手实践(一)
2013-01-20 | 作者:Moriah Sargent | 翻译:邹铮随着越来越多的供应商加入到DLP的“游戏”,考虑部署该技术的企业必须对技术和供应商进行评估,以确保所选产品适合他们的环境。
-
社会工程攻击和员工过失需要引起企业重视
2013-01-14 | 作者:Robert Westervelt | 翻译:邹铮数据丢失防护、Web过滤和反恶意软件技术能够提高安全保护,但企业往往过于依赖安全技术,而忽视“人类防火墙”对安全的影响。