-
享经验:怎样才能轻松降低企业安全成本
所属栏目:[安全] 日期:2021-09-10 热度:52
根据最新信息周刊2010年策略调查,企业在安全上的开销越来越大,受访者有36%表示将在未来一年内增加他们的安全预算,你们公司也是如此吗? 这些数据给安全行业带来了希望,但是调查也显示,安全专家认为安全预算的增加只是出于业务的原因,而不会增加安全工作[详细]
-
新闻评论:杀毒软件该做矛还是该做盾
所属栏目:[安全] 日期:2021-09-10 热度:191
这个炙热的夏季对杀毒行业来说注定是不平静的,该走的终于要走了,该来也一桩不少都来了!不过不管是该走还是要来的,都没有静悄悄地进村,绿坝掀起了人们对绿色上网软件的反思,360和金山的江湖恩怨自曝行业潜规则吸引无数眼球,当然舞台上表演的不会总是那[详细]
-
云安全扫盲进行时 公布云安全五大盲区
所属栏目:[安全] 日期:2021-09-10 热度:80
当我在阅读各种博客、IT 产业分析以及媒体报导时,我发现许多矛盾的观点。某些作者认为云计算较为安全,有些则特别强调新的安全挑战。由于云的概念目前仍在雏形阶段,因此到处充斥着许多似是而非的论点。以下是我最常听到的五大云计算盲区: 盲区1 基础架构[详细]
-
比DDoS更BT 全阐述防御CC攻击安全技术
所属栏目:[安全] 日期:2021-09-10 热度:197
CC 攻击的前身是 DDOS 攻击(分布式拒绝攻击)。 DDOS 攻击的原理针对 TCP/IP 协议的缺陷,也不能算是缺陷,只是当时设计该协议时是在几十年前,设计者假定大家都是遵守游戏规则的良好公民,现在互联网环境比当时要复杂得多,但是仍在使用以前的协议,所以才会[详细]
-
交易无风险 解析网上银行安全评估功能
所属栏目:[安全] 日期:2021-09-10 热度:131
最近,根据公开的报告,五名窃贼被指控从美国加州卡森市的银行账户中偷窃了45万美元。 2007年,他们成功地在该市财政局长的笔记本电脑中植入了变种的Talex银行木马,并截获了数字证书和账户信息。遗憾的是,这并不是一起孤立事件。许多小企业和市政当局的电[详细]
-
触目惊心震撼 盘点无线安全六个新事件
所属栏目:[安全] 日期:2021-09-10 热度:162
无线网络已成为我们工作和个人生活的一部分。而如何保护无线网络免受安全威胁也已经成为而且将继续成为企业整体安全体系的一个重要部分。但是正如达尔文的进化论所揭示的,无线安全的各种神话也随之诞生、演变,然后又会被一些新的神话所取代。 不过随着对无[详细]
-
Black Hat和Defcon黑客大会的五大关键
所属栏目:[安全] 日期:2021-09-10 热度:148
要预测本周举行的两大顶级黑客大会Black Hat和Defcon会出现什么重大新闻可不容易,因为最刺激的一幕往往发生在最后一刻,Black Hat和Defcon每年都会在赌城拉斯维加斯举办一次,前后不过相差一两天时间,因此人们称之为姊妹会议,今年的Black Hat会议定于周三[详细]
-
黑客不希望你知道的六个安全功能
所属栏目:[安全] 日期:2021-09-10 热度:193
恶意脚本、假冒的杀毒软件和被感染的PDF:如何抵御这些网络上最额度的威胁? 你已经知道互联网安全的基本知识,是吗? 你知道要保持杀毒软件的更新,在互联网上谨慎地操作,避免被诱骗至钓鱼网站或者下载木马程序。 虽然你已经掌握了互联网安全的基本知识,但[详细]
-
黑帽大会:多数浏览器都会泄露使用者个人资料
所属栏目:[安全] 日期:2021-09-10 热度:158
计划参加本周举办的黑帽大会的一位安全专家称,所有最流行的互联网浏览器,如IE、Firefox、Chrome和Safari都存在一个漏洞,可被人利用来盗取使用者的个人信息。 准备参加本周黑帽大会的白帽安全公司CTO Jeremiah Grossman称,我在大会上要介绍的一些工具利用[详细]
-
分析:云计算将成安全和法律“雷区”?
所属栏目:[安全] 日期:2021-09-10 热度:186
虽然作为外包服务,云计算确实非常具有吸引力,但是对于企业和政府而言,云计算却是安全和法律雷区。云服务供应商经常对其数据中心和操作保密,并声称这样做能够提高数据安全性。 企业和行业分析师已经厌倦云计算供应商这种不问不说的态度,没有保密协议,也[详细]
-
安全案例点评:电脑硬件可寄生恶意软件
所属栏目:[安全] 日期:2021-09-10 热度:187
又过一周,点评上周安全事件,其中最受瞩目的安全事件非微软lnk漏洞(快捷方式漏洞)莫属,因微软lnk漏洞(快捷方式漏洞)存在看一眼就中毒的特性。此漏洞一出,即得到安全界的高度关注,金山安全等在第一时间发布了安全预警。金山毒霸、金山卫士和金山网盾等产[详细]
-
高度预防“网游惯偷”窃取用户网游账号
所属栏目:[安全] 日期:2021-09-10 热度:94
卡巴斯基实验室近期截获到一种专门盗窃网络游戏账号的恶意木马,名为网游惯偷盗号木马(Trojan-GameThief.Win32.OnLineGames.bnna)。此恶意程序采用UPX加壳,一般通过网页挂马或下载器下载等途径感染计算机。一旦进入系统,网游惯偷盗号木马会释放多个恶意动[详细]
-
杯具快捷方式!微软高危漏洞危害再提高
所属栏目:[安全] 日期:2021-09-10 热度:169
快捷方式本是用来打开软件和游戏的小图标,如今却成了木马病毒有效攻击网民的邪恶武器。上周五曝出的微软快捷方式自动执行高危漏洞,让黑客通过快捷方式,就能自动运行电脑硬盘和USB设备上指定的木马。昨日,针对该漏洞的攻击手段再度升级:通过快捷方式,黑[详细]
-
从攻击规避检测功能看IPS的安全有效性
所属栏目:[安全] 日期:2021-09-10 热度:124
根据业内知名市场咨询机构IDC的最新报告显示,国内网络入侵防护市场已形成了群雄割据的局面,仅进入IDC市场报告统计名录的企业就有14家之多。众说纷纭的入侵防护产品技术让人难辨良莠,孰优孰劣,市场需要一把可以适度评价的标尺。 安全、高速、易于部署,这[详细]
-
专家解析:利用nc构建telnet后门控制事件
所属栏目:[安全] 日期:2021-09-10 热度:69
通过本案例你可以学习到: (1)通过nc来构建telnet后门 (2)利用bat文件来启动nc后门 nc俗称为网络中的瑞士军刀其功能强大,如果在肉鸡上运行nc.exe p port L d e cmd.exe命令就可以构建一个telnet后门,即使关闭了nc.exe程序运行窗口,该后门程序还继续存在。[详细]
-
数据集中:统一安全管理 完善维护体系
所属栏目:[安全] 日期:2021-09-10 热度:92
一、SOC平台建设的必然性 十多年来,随着信息化建设的不断深入,中国的信息安全建设也得到了飞速的发展。在历经了网络基础建设、数据大集中、网络安全基础设施建设等阶段后,各行各业逐步建立起了大量不同的安全子系统,如防病毒系统、防火墙系统、入侵检测[详细]
-
智能电网跨越高效运维执掌“三重门”
所属栏目:[安全] 日期:2021-09-10 热度:121
随着夏季用电高峰的到来,国家智能电网建设又成为人们关注的焦点,本质上,智能电网是一个完整的信息架构和基础设施体系,实现对电力客户、电力资产、电力运营的持续监视,在这其中,信息系统的高效运维,对于提高电网公司的管理水平、工作效率、电网可靠性[详细]
-
稳捷网络助力IDC构建Web安全保护策略
所属栏目:[安全] 日期:2021-09-10 热度:78
近日,全球知名的高性能Web 2.0安全解决方案领导厂商与高端Web安全设备提供商----Wedge Networks(稳捷网络)宣布,通过提供高性能专业级Web安全解决方案,确保电信IDC的整体信息安全。据悉,新方案完美实现了大规模、高质量、安全可靠的专业级Web安全系统,从[详细]
-
安全人员可成功阻挡GSM通话 希望采用3G
所属栏目:[安全] 日期:2021-09-10 热度:110
据国外媒体报道,计算机安全研究人员克里斯佩吉特(Chris Paget)周六展示了一款名为IMSI catcher(国际移动用户识别码捕捉器)的设备,可以截获GSM用户的通话内容,并保留通话记录。而这样一款设备的造价仅1500美元。 在日前召开的黑帽安全大会(Defcon BlackHat[详细]
-
Websense结合先进的Web安全与DLP功能
所属栏目:[安全] 日期:2021-09-10 热度:153
当前,基于Web产生的数据泄露高达58%,使其变成现今组织所面临的最普遍和最头疼的问题之一。全球领先的Web安全、数据安全和电子邮件安全解决方案提供商Websense在日前推出了一款全新的综合安全解决方案,即Websense Web Security Gateway Anywhere,该Web安[详细]
-
企业怎样防范“网页式社交工程”攻击?
所属栏目:[安全] 日期:2021-09-10 热度:71
时至如今,所有的企业总是在不断寻找利用现有Web资源以便在竞争中取得优势。而在面对浩瀚的Web资源时,Internet的阴暗面也开始大幅侵蚀着正常的网络秩序,每年数倍增加的恶意Web地址已经成为黑客社交类攻击的主战[详细]
-
“淘宝桌面图标”木马变身可执行软件
所属栏目:[安全] 日期:2021-09-10 热度:122
近日,360安全中心拦截到删不掉淘宝桌面图标木马最新变种,桌面恶意图标由快捷方式变身成为桌面可执行程序木马。除了伪淘宝、伪IE等图标,甚至出现了假冒360安全浏览器、腾讯TT、搜狗浏览器等桌面图标,不仅更具欺骗性,也变得更难清除。根据360安全工程师的[详细]
-
路由器漏洞:黑客展示怎样攻陷百万台
所属栏目:[安全] 日期:2021-09-10 热度:95
网络安全顾问Seismic工程师Craig Heffner计划于本周六(7/24)登场的美国黑帽大会上,展示如何透过存在已久的DNS重新绑定(DNS rebinding)技术攻击全球数百万台的路由器,届时也将发表自动攻击工具。 Heffner预计演说的主题为如何入侵数百万台路由器,发表时程[详细]
-
怎样才能轻松降低企业安全成本?
所属栏目:[安全] 日期:2021-09-10 热度:172
根据最新信息周刊2010年策略调查,企业在安全上的开销越来越大,受访者有36%表示将在未来一年内增加他们的安全预算,你们公司也是如此吗? 这些数据给安全行业带来了希望,但是调查也显示,安全专家认为安全预算的增加只是出于业务的原因,而不会增加安全工作[详细]
-
Websense资料安全套件:低成本、高精准
所属栏目:[安全] 日期:2021-09-04 热度:75
2021才过去一半,却已经爆发了多起引人注目的数据泄露事件,有安全专业人士已经笑称今年为数据泄露年。我们是否采取了有效手段来避免这样的惨剧发生在我们的企业呢?,这个问题绝对不仅是针对企业的IT和信息安全负责部门,同样也需要企业的管理层有所深思。[详细]
