-
企业怎样选择扫描工具和扫描安全漏洞?
所属栏目:[安全] 日期:2021-09-08 热度:177
对于安全漏洞管理艺术的新手来说,大量的扫描器和其它工具让人不知所措。哪些工具最有效?哪些工具价格最适中? 在上个月举行的SANS波士顿2010会议的培训会议中,SANS Institute(系统网络安全学会)总裁Stephen Northcutt介绍了一些基本工具以及这些工具的功能[详细]
-
代理服务器安全:抵御DDoS以及其他入侵
所属栏目:[安全] 日期:2021-09-08 热度:166
代理服务器安全措施要根据特定种类的代理服务器攻击来定。对代理服务器的攻击既可以是拒绝服务(DoS)攻击、未授权访问攻击,也可以是对代理服务器软件的攻击。代理服务器上的DoS攻击,有一种情况是攻击者试图发送超过系统处理能力的网络流量到代理软件。未授[详细]
-
网络安全问题涉及多方 需政府介入援助
所属栏目:[安全] 日期:2021-09-08 热度:192
根据新加坡当地政府官员的说法,关于应对恶意攻击的网络安全问题必须涉及多方相关利益者,并有适当的法律框架的支持。 在周二举行的网络安全区域协作会议上,分享了2007年5月在爱沙尼亚一场规模空前黑客攻击波中的一些经验教训。 Jaak Aaviksoo 指出这一次由[详细]
-
电子商务时代下无线网络侵犯之黑客帝国
所属栏目:[安全] 日期:2021-09-08 热度:70
当今我们面对的网络问题已不在是黑客们的攻击手段等方面的问题了,这里就研究一下众多网络技术中黑客们针对无线网络技术的攻击。 电子商务和电子政务迅猛发展,黑客攻击的频率和强度有增无减。今天我们所面临的网络威胁,早已不仅仅是早期出现的那些攻击手段[详细]
-
中秋期间上网需抵御间谍木马病毒窃密
所属栏目:[安全] 日期:2021-09-08 热度:68
即将到来的中秋佳节,人们在享受上网休闲娱乐的同时,切不可对网络病毒掉以轻心。上海计算机病毒防范服务中心监控发现,几种危险间谍木马病毒将在中秋节假日期间集中爆发,这些黑客病毒不但能够完全控制主机,而且还可能窃取用户私人信息,须倍加防范。 据介[详细]
-
中秋 十一黄金周 预防网购钓鱼全方案
所属栏目:[安全] 日期:2021-09-08 热度:155
十一黄金周即将来临,又是一年消费高峰期。与往年相比,不少白领都选择在网上购买自己喜欢的商品。而根据以往数据显示,每年黄金周也是网上银行卡交易的高峰期。但是在享受便捷的同时也不能忽视了安全。网络安全专家再次提醒,一些不法分子往往会在这时利用人[详细]
-
看法:企业网络安全管理“谁主沉浮”?
所属栏目:[安全] 日期:2021-09-08 热度:150
随着互联网在各个领域的广泛应用,企事业单位信息化建设的逐步完善,网络管理从投入使用进入了运行维护阶段。网络管理包括对硬件、软件和人力的使用、综合与协调,以便对网络资源进行监视、测试、配置、分析、评价和控制,这样就能以合理的价格满足网络的一[详细]
-
阐述跨站脚本攻击与跨站请求伪造之道
所属栏目:[安全] 日期:2021-09-08 热度:121
这里谈到的跨站漏洞利用包括跨站脚本攻击、跨站请求伪造以及其它的同源攻击,这些攻击都是目前极普遍的攻击方式。这篇文章可供Web开发人员阅览,也可供网站管理员参考。 同源策略最初是随着网景公司的浏览器发布的,它的主要作用是规定浏览器和相关的编程语[详细]
-
部门间安全协作 六步完成企业隐患管理
所属栏目:[安全] 日期:2021-09-08 热度:79
还在为企业风险管理烦恼吗?下面就像大家介绍一下可以反映出ERM商业价值的简单方法。 假设你的企业没有一套正式的风险管理程序。如果你就职于大公司,或许ERM会令你望而生畏。 但如果你是在一个小公司,你又可能认为自己缺乏足够的资源来推动这一程序。从CO[详细]
-
反向观察 黑客看服务器安全基本设备
所属栏目:[安全] 日期:2021-09-08 热度:119
既然是我们的防范是从入侵者角度来进行考虑,那么我们就首先需要知道入侵者的入侵方式。目前较为流行web入侵方式都是通过寻找程序的漏洞先得到网站的webshell然后再根据服务器的配置来找到相应的可以利用的方法进行提权,进而拿下服务器权限的。所以配合服务[详细]
-
360揭晓三大手机平台新版 巩固霸主地位
所属栏目:[安全] 日期:2021-09-08 热度:94
9月17日,国内移动互联网安全排名第一的360公司针对塞班(Symbian)、安卓(Android)、苹果iPhone(iOS)等三大智能手机操作系统同时推出了新版360手机卫士,这是国内手机安全厂商首次在三大主流操作系统上同时发布新版本,显示出360在移动互联网安全领域强大的产[详细]
-
阐述臭名昭著的十种Web恶意攻击软件
所属栏目:[安全] 日期:2021-09-08 热度:150
传播恶意软件的网站可能已经趋于稳定,但是web所滋生的恶意软件却在与日俱增。根据思科所发布的2010年全球威胁报告的内容,犯罪份子正利用搜索引擎优化和社交工程来使其伎俩更高效,将更多的目标受害者吸引到少量的网址上。 借助于IronPort SenderBase,思科[详细]
-
不可不知的基础学问:防火墙的发展史
所属栏目:[安全] 日期:2021-09-08 热度:151
小资料:防火墙的发展史 第一代防火墙 第一代防火墙技术几乎与路由器同时出现,采用了包过滤(Packet filter)技术。下图表示了防火墙技术的简单发展历史。 第二、三代防火墙 1989年,贝尔实验室的Dave Presotto和Howard Trickey推出了第二代防火墙,即电路层[详细]
-
通用电气:个人信息可以被保护吗?也许可以
所属栏目:[安全] 日期:2021-09-08 热度:57
在周二的首席安全官安全标准大会上,通用电气(General Electric)的高级顾问告诉了大家通用电气是如何保护消费者、员工以及供应商隐私安全的。 由于社交网络和小型Web应用被人们在网银交易和在线支付过程中的不断利用,给不法分子以发动攻击和盗取人们数据的[详细]
-
系统的安全尴尬:破鼓自有万人锤
所属栏目:[安全] 日期:2021-09-08 热度:64
在IT专业人士之间有一个永恒的话题:软件的受欢迎程度总是和安全呈反比的,随着软件人气的上升,被不怀好意的人盯上的可能性也呈不断上升的趋势,因此软件本身隐藏的安全漏洞就可能被一一挖出,进而给人们造成一种假象,越普及的软件越不安全。 其实一个软件[详细]
-
企业安全管理妙招 让员工成为安全帮手
所属栏目:[安全] 日期:2021-09-08 热度:133
近日最新群发邮件蠕虫病毒给你了(Here you have)突袭互联网,而英特尔公司却只有少部分计算机受到感染。 该公司的安全抵御措施当然有一定帮助,但最关键的优势就是他们训练有素的员工们,英特尔公司首席信息官Malcolm Harkins表示。当员工发现该蠕虫病毒时,[详细]
-
防范互联网新威胁须要采用功能层防火墙
所属栏目:[安全] 日期:2021-09-08 热度:191
在现代的计算环境中,应用层防火墙日益显示出其可以减少攻击面的强大威力。最初的网络安全不过是使用支持访问列表的路由器来担任。对简单的网络而言,仅使用访问控制列表和一些基本的过滤功能来管理一个网络对于未授权的用户而言已经足够。因为路由器位于每[详细]
-
与时俱进的网神防火墙 精心创建小包王
所属栏目:[安全] 日期:2021-09-08 热度:119
熟悉网络安全的人都知道,防火墙凭借其成熟的访问控制技术,已占据了IT硬件安全市场的半壁江山,凡是需要接入、访问控制的网络就必然有防火墙的身影。 随着互联网的发展,各类网络应用层出不穷,用户的网络业务需求渐渐由最初单纯的浏览网页、收发电邮向更复[详细]
-
搜索“免费”将大增遭受攻击的隐患
所属栏目:[安全] 日期:2021-09-08 热度:182
如果在搜索引擎中搜索时,在搜索的关键字上加入免费一次,那么,你收到恶意软件威胁的几率就大大上升。 根据《数字电影与音乐报告:免费娱乐的真实成本》报告显示,例如,搜索免费音乐铃声将会让你连接到恶意网站的几率增加300%。该报告同时还发现,从搜索结[详细]
-
企业为合规努力不断 为何还不能顺利通过安全审计?
所属栏目:[安全] 日期:2021-08-20 热度:135
虽然许多企业已经为合规付出了很多时间和努力,但企业是否确信自己能够顺利通过相关的安全审计呢?合规是指企业的经营活动与法律、规则和准则保持一致。遵循安全[详细]
-
linux系统下arp攻击的防治方法
所属栏目:[安全] 日期:2021-08-19 热度:57
现在arp病毒太猖狂,局域网里tcpdump一查看好机台机子都在搞arp攻击(有的是故意的,在共享带宽上网的时候,有的是中毒的),路由器又不支持客户机ip和mac地址绑[详细]
-
完善等级保护系统 保障本单位信息系统的安全可控
所属栏目:[安全] 日期:2021-08-19 热度:95
近日,一直关注自身信息系统安全的某政府部门,积极响应国家政策,对其电子政务系统进行了等级保护整改和测评。鉴于系统整改和评测的专业性和新生性,加上机构自[详细]
-
“技术+管理”塑造通信业内网安全
所属栏目:[安全] 日期:2021-08-19 热度:151
在激烈的商业竞争中,内网的交锋日益成为焦点。据公安部最新统计,70%的泄密犯罪来自于内部,电脑应用单位80%未设立相应的安全管理,58%无严格的调存管理制度。[详细]
-
邮政安全防护策略
所属栏目:[安全] 日期:2021-08-19 热度:88
邮政便民服务站基本都为中小商户,网点数量众多,地点分散,互联网接入是最佳选择。现阶段在互联网实现远程安全接入主要通过建立VPN隧道,数据经加密后再进行传[详细]
-
监测发现:感染“吞噬者”病毒的用户持续的增加
所属栏目:[安全] 日期:2021-08-19 热度:61
最近,AVG中国实验室不断收到Devourer(吞噬者)病毒样本。此病毒并非首次发现,但是从最近收集到样本的情况来看,我们可以推断感染此种病毒的用户正在不断的增[详细]