话题: 网络安全
-
如何利用DNS监控来检测网络攻击?
2014-02-27 | 作者:Brad Casey | 翻译:刘前程由于DNS是机器与C2节点相互通信的主要方式,所以DNS数据变得越来越重要。因此,一个可疑的DNS流量就有可能是你的网络设备成为僵尸网络目标的警示。
-
趋势科技宣布与惠普合作 共同对抗APT攻击
2014-02-27趋势科技宣布与惠普合作,共同对抗APT攻击。趋势科技威胁发现设备与HP TippingPoint结合,将整合网络入侵防护、新一代防火墙、沙盒分析以及SIEM系统,为企业提供更完整的防御。
-
RSA 2014:内部威胁检测工具是成功检测的关键
2014-02-26 | 作者:Eric B. Parizo | 翻译:邹铮Raytheon Oakley Systems公司防御计划主管Daniel Velez在RSA 2014大会上表示,内部威胁检测工具通常属于数据丢失防护或端点监控产品的类别。
-
Arbor专为移动网络运营商推出Peakflow Mobile Network Analysis
2014-02-26Arbor Networks专为移动网络运营商(MNO)推出Peakflow Mobile Network Analysis,旨在帮助其应对移动数据流量的稳步提升和不断变化的威胁。
-
从安全信息管理系统获得可操作的结果(二)
2014-02-25 | 作者:Andreas M. Antonopoulos | 翻译:邹铮看待SIM的一个有趣方式是将它作为安全计划的反馈环节。所有政策、配置和安全设备最终会以安全事件的形式来表达自己。
-
从安全信息管理系统获得可操作的结果(一)
2014-02-25 | 作者:Andreas M. Antonopoulos | 翻译:邹铮安全信息管理(SIM)是用于从日志文件和其他来源收集安全信息以检测和响应安全事件的技术,SIM的应用正变得越来越广泛。
-
山石网科携iNGFW新品及多种解决方案参加2014年RSA大会
2014-02-242014年RSA大会将于2月24-28日在美国旧金山莫斯康展览中心举行。山石网科将派出团队前往参加,并展出多个最新成果。
-
利用SIEM进行高级攻击检测的最佳实践
2014-02-24 | 作者:Mike Rothman | 翻译:邹铮领先的SIEM平台已经经历了“大脑移植”,迁移到特定目的的数据存储,这些数据存储能够提供足够的性能和规模。
-
警惕智能设备安全隐患
2014-02-24“物联网”是为了实现连接更好、更高效的世界,这也给犯罪分子了一个连接更好、更高效的网络去发动攻击。
-
如何利用安全分析技术来检测高级恶意软件?(二)
2014-02-23 | 作者:Josh Sokol | 翻译:邹铮威胁检测安全分析的另一个重要部分是日志管理。我们的想法是把所有系统的日志信息保存在集中的安全位置,以备将来使用。