话题: 安全管理
-
进行Rootkit风险评估的最好方法是什么?
2008-12-07 | 作者:John Strand | 翻译:Tina GuoRootkit是很多想要访问受害者系统的攻击者选择的工具。有了这种恶意软件,攻击者可以在受害者的计算机上安装恶意代码,而用户很难检测到这种方式……
-
系统安全关注协同防护 解决安全问题
2008-12-04 | 作者:子鉃对企业用户而言,基于桌面的安全保护一直是长久以来挥之不去的难题:虽然拥有反病毒等技术手段,却无法获得实在的安全体验……
-
微软漏洞反映安全模式无效
2008-12-03 | 作者:Dennis Fisher | 翻译:Tina Guo在微软发布紧急补丁,并且IT员工和终端用户在获得MS08-067补丁的时候,已经晚了,已经发现了利用漏洞的蠕虫。简而言之,攻击者要比我们更有先见之明……
-
微软否认OneCare失败 称这一说法很荒唐
2008-12-03 | 作者:刘彦青据微软EMEA区(欧洲、中东和非洲)首席安全顾问罗杰·哈比尔(Roger Halbheer)称,有关Windows Live OneCare失败的说法是错误的……
-
管理DNS的最佳实践
2008-12-02 | 作者:Mike Rothman | 翻译:Tina Guo问:我们已知的管理DNS的最佳做法,有哪些是可以信任的呢?更具体地说,在普通的企业风险排行中,DNS安全应该处于什么位置?
-
赛门铁克最新报告显示地下交易系统大行其道
2008-12-01 | 作者:赛门铁克赛门铁克地下交易报告显示在线地下交易系统发展十分成熟,能够高效地窃取商品、提供诈欺服务,并在全球市场进行倒卖。其中由个体交易者提供的商品价值已高达上百万美元……
-
风险评估应该包括哪些步骤?
2008-12-01 | 作者:Joel Dubin | 翻译:Tina Guo风险评估是个复杂的问题,不是几段话就可以讲清楚的,但是它是信息安全的核心。为了保护系统,你必须决定风险的等级。风险等级越高,就越需要保护……
-
破解高端网络安全迷题
2008-11-27 | 作者:赵晓涛长期以来,大型企业、电信运营商等高端网络的安全防预工作一直是业界的难题,因为传统的安全设备与方案在面对大型网络常见的攻击之下,往往显得素手无策……
-
数据泄露中需要透漏多少信息?
2008-11-26 | 作者:Ed Skoudis | 翻译:Tina Guo问:在一次安全泄露发生后,我需要给公司的同事提供多少信息?作为一名安全人员,我是不是只需要让他们知道业务操作受到了什么影响?
-
评论:“云安全”真的安全吗?
2008-11-25仿佛在一夜之间,几乎所有的杀软厂商都如雨后春笋般的推出了自己的“云安全”。大肆宣扬云安全为安全领域的救世主,它的出现大大提高了反病毒软件的能力。云安全是什么呢?