-
防护企业网络安全5大基本策略
所属栏目:[安全] 日期:2021-08-12 热度:155
我们今天所看到的一些很流行的攻击也早已不是我们几年前所看到的攻击类型了。写作本文的目的,就是要看一看有哪些安全解决方案可以覆盖到目前最广的区域,可以防御各种新型威胁的。从很多方面来看,这些解决方案都是些不假思索就能想到的办法,但是你却会[详细]
-
通过WEB日志判断服务器的安全性
所属栏目:[安全] 日期:2021-08-12 热度:199
Web日志是判断服务器安全的一个重要依据,通过其可以分析判断服务器是否被入侵,并通过其可以对攻击者进行反向跟踪等。因此,对于Web日志攻击者往往以除之而后快。 一、攻击者清除日志的常用伎俩 1、Web服务器系统中的日志 以Windows Server 2003平台的Web[详细]
-
分析:窃取Sun公司电邮 存储在中国境内
所属栏目:[安全] 日期:2021-08-12 热度:149
副标题#e# 据国外媒体报道,LulzSec黑客组织的前任领导者萨布首次接受了社交新闻网站Reddit读者的采访,在采访中,他谈到了LulzSec黑客的成就,Facebook以及针对网络犯罪的刑罚等等。他还说自己正在逃亡中,而且还有一批尚未公布的Sun公司的电子邮件信息存[详细]
-
网康360的合作完善核心业务融合 提供创新性安全功能价值点
所属栏目:[安全] 日期:2021-08-12 热度:60
传统安全环境下,病毒、木马、恶意软件、钓鱼网站等威胁着内网安全,一旦入侵内网,将会为用户和企业带来很大的损失;重复访问相同的网络资源,如观看相同的在线视频、下载相同的软件补丁包等,不仅浪费了出口带宽资源,还影响用户访问速度;内网用户外发[详细]
-
内网安全维护的复杂性盘点
所属栏目:[安全] 日期:2021-08-12 热度:179
统计数字表明,相当多的安全事件是由内网用户有意或无意的操作造成的。为保护内网的安全,一些单位将内网与外网物理隔离,或者将内部通过统一的网关接入外网,并在网关处架设防火墙,IPS,IDS等安全监控设备。尽管如上述所示的各类安全措施都得到了实现,众[详细]
-
保证数据的安全性是内网安全的防护关键
所属栏目:[安全] 日期:2021-08-12 热度:83
许多公司通过在企业内部搭建局域网,实现了信息的共享以及内部的统一管理。但这也使得病毒得以通过网络快速传播开来,系统面临更多外部风险,安全愈发显得脆弱。在这个时期,针对内网的恶意攻击目标明确,危害巨大。 网络给人们带来了便利,也引发新的安全[详细]
-
评估企业自身的数据安全近况的三大方法
所属栏目:[安全] 日期:2021-08-12 热度:149
要清楚认识到企业自身的数据安全现状,就必须有一套清晰的评估方法。这里可以提供三点评估方法供大家参考。 1. 数据保密意识是否具备? 2. 数据保密措施是否缺乏? 3. 数据保密制度是否健全? 在我们看来,评估一家企业的数据安全现状,必须以人为本。企业[详细]
-
敏感数据的安全风险盘点
所属栏目:[安全] 日期:2021-08-12 热度:77
数据不同的表现形式、不同的运行机理将产生不同的风险点。 1、敏感数据的表现形式多样化。企业内使用的数据可以归纳为五类,业务类(客户资料、财务报表、交易数据、分析统计数据);行政类(市场宣传计划,采购成本、合同定单、物流信息、管理制度等);[详细]
-
怎样消除企业可能存在的信息安全管控盲点?
所属栏目:[安全] 日期:2021-08-12 热度:76
要做好企业风险治理,首先必须明确目标,这个目标就是将企业信息泄露风险降到可接受水平。之所以这样讲,是因为保证信息的绝对安全是不存在的,索尼PSN泄密事件已经让大家深刻的认识到这一点。其次,就是要分析企业信息安全盲点,包括技术上和制度上的,然[详细]
-
桌面虚拟化架构对安全性的完善
所属栏目:[安全] 日期:2021-08-12 热度:125
通过桌面虚拟架构,一个采用桌面虚拟技术的单位实际上是在数据中心的服务器上执行桌面应用程序的,并依赖各种远程显示协议呈现给用户本地化的显示风格和感受。所以部署虚拟桌面基础架构的安全性能提升是显而易见的: (1)可以更好地控制单位内部署的终端[详细]
-
安全性和用户体验看桌面虚拟化的安全挑战
所属栏目:[安全] 日期:2021-08-12 热度:163
桌面虚拟化虽然给管理人员带来了很多方便,但是从安全性和用户体验方面来看,还足带来了诸多问题,下面从四个方面分别进行阐述。 第一个问题是虚拟桌面在网络上迁移带来的风险。由于虚拟桌面需要在网络上进行人量的文件系统迁移,文件迁移过程使得在局域网[详细]
-
桌面虚拟化技术在安全性的完善
所属栏目:[安全] 日期:2021-08-11 热度:187
桌面虚拟化实施完成后应该做相应的安全优化,这些优化应该包含:访问控制,审计和日志,传输通道加密、存储加密和保护等。具体可以从以下四个方面阐述: (1)建立访问控制体系:需要在虚拟机内和虚拟机外建立完善的权限和访问控制体系,保证每个虚拟机的[详细]
-
实例盘点企业无线路由器的安全故障
所属栏目:[安全] 日期:2021-08-11 热度:139
副标题#e# 在企业环境下部署无线网络,方便了企业内部的移动办公。而无线路由器则是无线网络的核心组件,它的运行状态决定了无线网络的传输能力。正因如此,维护无线路由器,使其安全高效地运行是管理员首先要考虑的问题。下面列举几个无线路由器的经典案例[详细]
-
针对企业数据遗失看定位失效安全保护的关键举措
所属栏目:[安全] 日期:2021-08-11 热度:154
数据遗失一直以来都是企业很大的困扰,不管是大公司还是中小企业都一样,往往会衍生出许多后续问题。由此可以看出,通过定位失效安全(Location fail-safe)模式来储存、保护和恢复重要企业数据的必要性。 不过当一个中小企业发现重要数据被破坏后,会发生[详细]
-
舆论热点成为黑客传播病毒木马最关键工具之一
所属栏目:[安全] 日期:2021-08-11 热度:132
根据我们监测的数据,一般大型网络媒体提供的简短视频、网页都是安全的,网友可以放心点击。但也有一部分居心叵测的人利用人们的好奇心理,在互联网上传播一些所谓的卡扎菲被击毙,高清,有图有真相、卡扎菲死亡视频大公开、卡扎菲被击毙视频超长版等内容[详细]
-
移动设备和数据急需安全分析
所属栏目:[安全] 日期:2021-08-11 热度:94
当移动应用只作为个人使用时,它是随性的、自由的,想换便换。而对于企业而言,在乎的是它使用的稳定性,不会轻易更换。因此之前运营商间价格的斗争、功能的多少、网络的提供,已经不能继续成为招揽消费的引子。庄敏表示,企业需要的是将更多工作上的应用[详细]
-
新一代震网病毒可能出现
所属栏目:[安全] 日期:2021-08-11 热度:152
DUQU是由几个部分组成。其中的SYS文件(目前被检测为RTKT_DUQU.A),主要负责激活恶意程序并且触发执行其他例程。经过分析,我们发现该文件存在的主要目的是建立自身与其CC服务器的连接。也就是说,DUQU将会通过此连接将窃取信息的病毒(目前被检测为TROJ_[详细]
-
网络犯罪是目前威胁网络安全的趋势
所属栏目:[安全] 日期:2021-08-11 热度:163
那些所谓病毒都是由防毒公司制造来传播不确定性与怀疑所带来的恐惧,以刺激销售更多产品的流言是真的吗?而在这个时候,我们没有看到太多的恶意软件。要说恶意软件变成了真正的主流,我会说是从2000年开始,一个大事件显示全球感染的可能性跟它会带来的巨[详细]
-
Sony成功阻止黑客入侵,用行动证明密码安全很关键
所属栏目:[安全] 日期:2021-08-11 热度:147
这两天新闻报导将一次针对Sony PlayStation Network(Sony PlayStation网络)和Sony Entertainment Online(Sony娱乐在线)的攻击说成是另一次黑客入侵,或是Sony又被黑了。然而,从一篇来自Sony资深副总裁兼信息安全官的博客文章看来,根本就不是这回事。[详细]
-
盘点:网络安全质量更重要
所属栏目:[安全] 日期:2021-08-11 热度:79
迈克菲网络安全副总裁Greg brown表示,不论是UTM、下一代防火墙、还是下一代网络IPS,都只是一个定义,更重要的是如何保证网络安全的质量。 在谈到,下一代防火墙和下一代IPS产品未来的市场走向时,Greg brown表示,下一代防火墙自从定义到现在已经有5年的[详细]
-
这些变化使得DDoS攻击更疯狂
所属栏目:[安全] 日期:2021-08-11 热度:182
为什么成千上万的公司花费大量的人力物力苦苦维护和恢复其网络服务,但每年仍有大量公司由于DDoS攻击而丧失大量的金钱?下面这些变化使得DDoS攻击更猖獗也更具有破坏性。 1、日益复杂的策略 臭名昭着的七月四日攻击是由一种定制的僵尸发起并配合SYN、PING[详细]
-
黑名单盒白名单防御方案
所属栏目:[安全] 日期:2021-08-10 热度:171
已知的黑名单或者最近发现的命令和控制域名可以帮助抓住高级持续攻击,第一个增长最快的是信标检测,IPS和IDS可以使用,IT-Harvest的首席研究分析师Richard Stiennon表示,但是可怕的是当攻击者设置一个从未使用过的新的ip地址和新的服务器时,就无法通过[详细]
-
信息安全帮助企业完成价值
所属栏目:[安全] 日期:2021-08-10 热度:60
安全,成就价值。它本身不一定非要创造价值,但是却可以帮助你实现价值。 说到安全价值,这可以回归到IT部门的本源上。在很多公司,人们普遍认为IT部门都是消费者,都是花钱,需要买服务器、PC机、网络设备等等。然而,没有IT部门的规划,目前很多信息化管[详细]
-
管理上建设是降低信息泄露风险之关键
所属栏目:[安全] 日期:2021-08-10 热度:136
众所周知,传统网络安全主要防治来自网络外部的威胁,因而主要防护的是网络边界的安全,主要采用防病毒软件、防火墙等手段进行防护。而内网安全不仅需要防护网络边界,还要确保存在于内网中的终端、服务器、网络的安全,同时防止员工即人的泄密。对此,业[详细]
-
品众科技防止信息外泄策略
所属栏目:[安全] 日期:2021-08-10 热度:84
品众科技内部产生的诸如客户姓名、邮件地址列表、商品底价等文档保密性要求极高。在信息泄漏事件频发的今天,品众科技对存储于公司内部网络的各类资料的安全存在忧虑。品众科技的IT部门决定,寻找一个专业的内网安全产品,来解决这些问题。 解决方案: 品[详细]