站内搜索:
免费注册 登陆     
您现在的位置:TT安全 > 信息安全
信息安全
网络钓鱼
病毒/蠕虫/恶意软件
据国外媒体报道,近日苹果公司MobileMe服务的用户碰上了一个新麻烦:钓鱼攻击。来自苹果公司的MobileMe服务从其诞生的第一天开始就不断给它的用户带来麻烦……
近日趋势科技中国区网络安全实验室截获了针对淘宝网的钓鱼网站,该网站从域名到网页布局都模仿淘宝网设立,很难辨别出真伪。其假借宣传活动,对用户进行诈骗。
过去两年中美国消费者因病毒、间谍软件和钓鱼式攻击损失了85亿美元。但安全问题对于计算机产业而言却是件好事——消费者因感染恶意软件(malware)而更换了210万台……
中国工商银行、中国农业银行、域名注册管理机构等机构组成的"中国反钓鱼网站联盟"将借助停止钓鱼网站CN域名解析等手段,及时终止其危害,构建可信网络……
木马/间谍软件
Rootkit
本文可以帮助你了解黑帽(black hat)组织的工具、策略和动机,这样你就能更好地了解你的网站受到哪些威胁,了解网站赖以运行的系统,以及保护系统的重要性……
过去两年中美国消费者因病毒、间谍软件和钓鱼式攻击损失了85亿美元。但安全问题对于计算机产业而言却是件好事——消费者因感染恶意软件(malware)而更换了210万台……
通过ADSL宽带上网的电脑也是偌大互联网中的一台服务器,这意味着ADSL上网电脑也存在诸多安全威胁。在实际应用中,ADSL上网电脑主要面临哪些安全威胁呢?
2008年上半年计算机病毒、木马汹涌,大量用户成为其受害者,上半年的计算机病毒和木马有什么特点呢?本文将就此做出分析……
身份窃取/数据泄露
Web威胁
根据Mimecast的一项最新研究,大约有近94%的公司承认,他们在防止公司机密通过邮件外泄方面显得力不从心……
将要在本周举行的拉斯维加斯Black Hat安全会议上,研究人员将会演示他们开发的一种可以从诸如Facebook、eBay和Google等流行网站窃取用户资料的软件技术……
杀毒厂商Sophos将收购Utimaco Safeware AG,把端点加密和移动数据保护添加到它的产品中。这次收购将在十月份完成。
经过深圳的"泄密门"以后相关部门会重视起来,今后将会最大程度地杜绝此类事情的发生;在加大员工素质建设的同时,也利用现代先进信息保密技术来保障自己的用户信息。
反垃圾邮件
黑客攻防
垃圾邮件——扰乱我们的生活,浪费我们的时间,带来更多恶意软件——让我们遭受更大的破坏。那么有什么样的反垃圾邮件技术可以过滤垃圾邮件,降低误杀率呢?
Google Sites已经被大量垃圾信息占据,同时受益于Google.com域名的声誉,Google Sites很难被垃圾信息过滤系统阻挡……
卡巴斯基实验室发布了最新的2008年第二季度"垃圾邮件演变"报告。2008年第二季度,垃圾邮件占邮件总流量的百分比的平均值为85.2%。相比而言,第一季度垃圾邮件……
谷歌Postini企业电邮安全服务收集的数据显示,7月份带毒垃圾邮件数量创下了今年以来的新记录,7月24日电子邮件病毒攻击数量最高达到了约1千万次。
新兴信息安全威胁
安全厂商F-Secure最近发出警告,已经发现有基于Web页面的攻击开始瞄准剪贴板。用户用剪贴板来复制网页地址。打开攻击页面后,用户的剪贴板就会被清除并被插入恶意链接……
在下周的黑帽子(Black Hat)大会上,从事应用安全和JavaScript安全的Billy Hoffman将会演示几种新技术,恶意软件的制作者可以使用这种技术使他们的程序……
谈到网络安全,你可能熟悉网页欺诈的危险,但是知道域欺骗(pharming)威胁吗?对于一家在线公司来说,这种风险是致命的!
U盘对病毒的传播要借助autorun.inf文件的帮助,在根目录下,删除autorun.inf文件,再重新建立autorun.inf,在同一目录下,同名的文件夹不能共存,病毒就无能为力了。
原创技术专题
市场研究公司Gartner最近发表的研究报告强调了这种威胁并且预测当前成功的攻击有75%以上发生在应
关闭不必要的服务、端口和帐户使Windows Server 2003固若金汤。黑
网络安全
应用安全
IPSec VPN即指采用IPSec协议来实现远程接入的一种VPN技术IPSec它提供所有在网络层上的数据保护,提供透明的安全通信。IPSec是基于网络层的,不能穿越通常的NAT、防火墙……
系统平台安全
身份识别管理
据国外媒体报道,近日著名网络设备厂商思科修补了其WebEx网络会议客户端中存在的一个缓冲区溢出安全漏洞。
安全管理
开源安全工具
据国外媒体报道,赛门铁克于星期一宣布,收购PC Tools。PC Tools是一家提供增强Windows个人电脑安全和隐私的工具软件公司。
TechTarget中国旗下网站原创推荐
存储
服务器
CIO
SOA
随着人们对安全问题的日益关注,在选择磁带和磁盘之间,这个问题也成了必须考虑的问题。数据的安全保障问题已经是迫在眉睫,必须立即想办法解决。
网络
数据库
数据中心
我们需要理解网络ID和主机ID(或者说节点ID)这两个概念,因为它将帮助我们完全弄懂类别存在的原因,尽量简单的说,一个IP地址告诉我们两个部分有价值的东西……
信息安全
本文可以帮助你了解黑帽(black hat)组织的工具、策略和动机,这样你就能更好地了解你的网站受到哪些威胁,了解网站赖以运行的系统,以及保护系统的重要性……
在下周的黑帽子(Black Hat)大会上,从事应用安全和JavaScript安全的Billy Hoffman将会演示几种新技术,恶意软件的制作者可以使用这种技术使他们的程序……
杀毒厂商Sophos将收购Utimaco Safeware AG,把端点加密和移动数据保护添加到它的产品中。这次收购将在十月份完成。
随着最近几年恶意软件的成熟和发展,研究人员更难分析恶意软件的样本了。很多恶意软件的制造者在程序中增加一项功能,可以检测这些程序是在物理机还是在虚拟机上运行……
一旦我隔离了诸如Starware Toolbar这样的广告文件,我可以怎么处理它?可以从隔离文件夹中,把它销毁吗?解决这些广告文件最安全的方法是什么?
最新更新
专家答疑
技巧
Ed Skoudis
问:共享软件应用程序比商业软件更容易受到安全风险?答:不是必然的。这要涉及要你对开发人员的信任程度……
Shon Harris
企业都有需要关注的地方。整个行业在软安全技巧(数据分类、个人安全、风险管理和程序管理以及事故回应等)方面都还落后。如果有一块不足,就会以消极地影响公司……
Michael Cobb
Web应用防火墙似乎对防御应用攻击很有效,但是我知道有些人犹豫是否安装。Web应用防火墙有什么缺点呢?
白皮书
解决方案
本白皮书旨在阐述使用数据集成方案解决中国企业数据问题的必要性,并就中国企业实施数据集成的最佳实践给出IDC的建议和观点。
在我电信机构中IT业务系统应用的日益增多,网络安全审计在“管理和规范第三方维护厂商的行为”方面有了用武之地,它成为防护业务系统的安全十分重要的手段。
用户通过部署审计系统,对各类人员操作行为的全过程的审计通过全面审计内外部人员的各种操作,定位责任人,从而真正确保业务系统安全有效地运行。
启明星辰公司天玥网络安全审计系统是面向用户业务应用层面的安全防护的最佳实践,采用传统的旁路部署模式,能从深层次角度杜绝针对IT业务系统的高科技犯罪行为的发生。
Citrix安全网关(CSG)为MetaFrame服务器和安全套接字层(SSL)之间的Citrix独立计算架构(ICA)数据流起到了安全Internet网关作用,其中,SSL 激活ICA客户端工作站。
TechTarget中国旗下网站群
All Rights Reserved, Copyright 2008, TechTarget中国
TechTarget中国