-
借助传统安全保护措施应对DDoS攻击的不足
所属栏目:[安全] 日期:2021-08-12 热度:178
虽然许多企业日益关注DDoS攻击,但很少有企业部署专门的DDoS保护机制。那些能够暂时解决DDoS攻击的企业往往依赖于不具备快速减轻攻击能力和灵活性的方法。 尽管下面这些措施得到广泛应用,但对多数企业而言,只靠这些措施来抵挡当今变化多端的大型DDoS攻击[详细]
-
文档管理的安全性挑战
所属栏目:[安全] 日期:2021-08-12 热度:159
副标题#e# 如何管理积累的大量知识文档使其不至于流失,并得到充分的利用,是让很多企业非常头疼的问题。科学的文档管理能让这个难题迎刃而解。 知识管理正在得到我国企业的广泛重视。企业管理层在推进知识管理时候常常会遇到很多问题:知识管理的战略该如[详细]
-
医疗信息核心业务系统的安全解决计划
所属栏目:[安全] 日期:2021-08-12 热度:191
医院为了开展便民工程及办公信息化工作建设了网上挂号系统、OA办公系统、终端上网平台等,这些互联网业务应用与医院核心业务系统交叉混合,使得核心业务系统面临着病毒入侵、非法访问、非法外联、DDOS攻击等重大威胁。 为保护核心业务系统安全,联想网御根[详细]
-
为完善Android 4.0安全性谷歌平台采用ASLR技术
所属栏目:[安全] 日期:2021-08-12 热度:198
据谷歌Android 4.0平台相关重要说明文件描述,为使移动设备操作系统更耐攻击,谷歌公司将向Android 4.0 Ice Cream Sandwich系统中应用ASLR(Address space layout randomization)技术。ASLR技术是一种针对缓冲区溢出的安全保护技术,通过对栈、共享库映射[详细]
-
针对PKI技术的信息安全应用
所属栏目:[安全] 日期:2021-08-12 热度:118
PKI就是一种基于公开密钥算法的信息安全基础设施,是一种遵循既定标准的密钥管理平台。它提供了必需的密钥和证书管理体系,以便为网络应用提供加密和数字签名等信息安全服务。这样的说法不免晦涩难懂,然而从我们普通用户关注的角度,我们可以将PKI的核心[详细]
-
防火墙在企业安全中重要吗?
所属栏目:[安全] 日期:2021-08-12 热度:136
防火墙是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障。它会依照特定的规则,允许或是限制传输的数据通过。从1991年6月ANS公司的第一个防火墙产品ANS Interlock Service防火墙上市以来,防火墙市场已经[详细]
-
黑客通过“社交工程”技术攻击企业网站的行为日益增多
所属栏目:[安全] 日期:2021-08-12 热度:90
派滕是一名35岁的网络安全专家,曾经就职于美国空军,后来在堪萨斯城创办了一家咨询公司。但他欺骗投资公司的目的并非使用或销售这些数据,而是为了对这些企业的安全情况进行调查。安全专家和执法人员表示,投资公司员工轻易泄露用户信息的行为是一种危险[详细]
-
新环境下的企业IT安全的完善
所属栏目:[安全] 日期:2021-08-12 热度:175
新技术的应用在为企业带来新的商业模式和新的发展契机的同时,也给企业的IT管理带来了全新的挑战。新的安全风险、从未遇到过的业务系统问题、网络问题成了令IT管理人员头疼的话题。如果应对这些新环境下的IT风险,让IT继续为企业业务发展助力,就这个话题[详细]
-
伪造源地址攻击的解决技巧
所属栏目:[安全] 日期:2021-08-12 热度:99
黑客机器向受害主机发送大量伪造源地址的TCP SYN报文,占用安全网关的NAT会话资源,最终将安全网关的NAT会话表占满,导致局域网内所有人无法上网。这就是伪造源地址攻击。 【快速查找】在WebUI系统状态NAT统计NAT状态,可以看到IP地址一栏里面有很多不属于[详细]
-
怎样进行U盘免疫操作呢?
所属栏目:[安全] 日期:2021-08-12 热度:186
U盘使用过程中稍微不注意就容易造成中病毒,轻则里面的数据损坏丢失,重则导致电脑感染病毒,致使电脑里面的重要数据丢失。如何进行U盘免疫操作呢? 首先可以先打开策略组,然后在里面禁止U盘的自动播放功能。还有一种方法说是U盘病毒自动运行主要是通过那[详细]
-
SonicWALL发布全新高性能应用感知防火墙
所属栏目:[安全] 日期:2021-08-12 热度:83
SonicWALL公司近日宣布推出两款高性能的下一代应用感知防火墙产品 NSA 220和NSA 250M系列,以服务各大分支机构和中小型企业。NSA 220 和 250M系列提供紧密集成的入侵防护、综合网关反恶意软件服务以及细粒度应用智能与控制等防火墙防护功能,同时支持双频[详细]
-
企业应主动处理全新未知的安全威胁
所属栏目:[安全] 日期:2021-08-12 热度:193
被动防御不如主动出击!与其拿着伤痕累累的盾,不如造一把锋利的剑,杀毒于无形,抢占先机,而且,这把高悬的利剑还可以主动出击,自动应对全新未知的风险,真正地实现零管理。 (1)自动网站过滤 越来越多的中小企业面临的主要威胁不是来自病毒、邮件或DD[详细]
-
究竟下一代防火墙会不会被广泛应用
所属栏目:[安全] 日期:2021-08-12 热度:144
下一代防火墙(Next-Generation Firewall,以下简称NGFW)自出现开始,就一直处在争议之中。探索其原因,关键在于其概念提出的比较超前,但产品跟进相对滞后。虽说NGFW至少持续了三年时间,但是Gaitner也认为,其实际的使用到目前为止还是为数甚少,甚至还[详细]
-
入侵检测系统的安全方案
所属栏目:[安全] 日期:2021-08-12 热度:138
入侵检测系统根据入侵检测的行为分为两种模式:异常检测和误用检测。前者先要建立一个系统访问正常行为的模型,凡是访问者不符合这个模型的行为将被断定为入侵;后者则相反,先要将所有可能发生的不利的不可接受的行为归纳建立一个模型,凡是访问者符合这[详细]
-
分析:高级安全系统需基于风险、灵活性和感知能力
所属栏目:[安全] 日期:2021-08-12 热度:190
EMC公司执行副总裁兼RSA,EMC信息安全事业部执行主席亚瑟W科维洛表示高级安全系统需基于风险、灵活性和感知能力。 首先高级信息安全系统必须是真正的基于风险的,虽然我们这个行业谈论基于风险的安全已经有一段时间了,但事实上各个组织必须使用最新的工具[详细]
-
防范网络攻击 应用层防护建设是关键
所属栏目:[安全] 日期:2021-08-12 热度:123
经过几十年的演变,互联网早已从一个基于学术和军事的专用网络演变为全球重要的信息基础设施,渗透到各个社会领域并产生巨大的影响。但是伴随的是网络威胁提及安全威胁日益高级和复杂,传统的安全产品老三样在应对不断变化的混合型安全威胁,处理丰富的互[详细]
-
相比于NGFWs Web安全网关具备的四大特点
所属栏目:[安全] 日期:2021-08-12 热度:77
由于其本身的计算能力有限,NGFWs很难开展完整的恶意软件扫描,这样将会导致恶意软件捕获率的准确性大打折扣。相反,Web安全网关可以提供深度内容安全检测能力,而这也是基于数据包检测的NGFWs所无法实现的。 因此,相比于NGFWs,Web安全网关至少具备以下四[详细]
-
你的安全策略距离处理物理安全还有多远?
所属栏目:[安全] 日期:2021-08-12 热度:83
保卫网络安全,现在有许多的解决方案,尽管你有防火墙、入侵防御和加密技术,但是我们的Fast Packet博主Ethan Banks想知道离应对物理安全破坏还差多少。 我收到了一封文字简单、语气恐慌的电子邮件。发件人想要知道我是否看到过交换机混乱的警报,因为他已[详细]
-
信息化重塑企业电子操作格局 内网安全深入人心
所属栏目:[安全] 日期:2021-08-12 热度:179
2011,内网安全行业经历了第一个十年。如今,我们站在十年的路口回望,十年的发展,内网安全这一市场几经风雨,相关的概念、技术和产品也经历了许多发展和变化。从网络访问控制到各种漏洞的封堵、从员工行为管理到桌面管理、从加密到融审计、监控、加密于[详细]
-
利用正确的隐患扫描工具的衡量标准
所属栏目:[安全] 日期:2021-08-12 热度:165
网络安全扫描技术是一类重要的网络安全技术。安全扫描技术与防火墙、入侵检测系统互相配合,能够有效提高网络的安全性。通过对网络的扫描,网络管理员可以了解网络的安全配置和运行的应用服务,及时发现安全漏洞,客观评估网络风险等级。如果说防火墙和网[详细]
-
常用的个人电脑信息安全保障方案分析
所属栏目:[安全] 日期:2021-08-12 热度:117
面对愈演愈烈的信息安全环境,我们已经不再要求能保障自家网络的绝对安全,杜绝病毒,完全防黑客,随着认识的深入,我们所要求的是面对网络攻击事件的频繁发生,我们如何能把所受到的的损失降到最低,甚至是更加注重数据在被攻击后的恢复性。企业的数据文[详细]
-
盘点:使防火墙的配置能更灵活
所属栏目:[安全] 日期:2021-08-12 热度:57
安全区域是一个逻辑的结构,是多个处于相同属性区域的物理接口的集合。当不同安全区域之间相互通讯时,必须通过事先定义的策略检查才能通过;当在同一个安全区域进行通讯时,默认状态下允许不通过策略检查,经过配置后也可以强制进行策略检查以提高安全性[详细]
-
针对使用“VC++”编写的“下载者”病毒的安全解决计划
所属栏目:[安全] 日期:2021-08-12 热度:99
该样本是使用VC++编写的下载者,长度为22,528字节,使用exe扩展名,通过文件捆绑、网页挂马、下载器下载等方式进行传播。病毒主要目的是下载病毒木马。当用户计算机感染此木马病毒后, 用户中毒后会出系统运行缓慢无故报错,网络访问异常,并且发现未知进[详细]
-
利用路由器保护网络安全的九个方便流程
所属栏目:[安全] 日期:2021-08-11 热度:115
1.修改默认的口令 据国外调查显示,80%的安全突破事件是由薄弱的口令引起的。网络上有大多数路由器的广泛的默认口令列表。你可以肯定在某些地方的某个人会知道你的生日。SecurityStats.com网站维护一个详尽的可用/不可用口令列表,以及一个口令的可靠性测[详细]
-
安全人员越早了解网络融合性越能更好实现安全控制
所属栏目:[安全] 日期:2021-08-11 热度:71
当公司将其楼宇管理、环境控制、监控和连接到以太网的物理访问网络融合在一起时,之前彼此分离的功能开始相互联系起来。安全团队必须马上采取控制措施来保护新融合的网络,使其免受滋生木马和DoS(拒绝服务)攻击的因特网感染破坏。 问题是,安全人员通常[详细]