网络间谍组织数不胜数,但根据威胁追踪人员的调查,这帮家伙的真正水平往往远低于其显赫的恶名,大部分成功的攻击所依赖的其实仍然是基础手段,例如利用用户疏于更新补丁的坏习惯或者其它常见安全失误。
无论你采取多么强大的安全技术,如果不是从整体去考虑企业的安全防护,而放任一些防护薄弱区不管,那么最终企业的防泄密水平就可能会被这些薄弱的地方无限拉低,低出你的想象。
姜太公钓鱼,愿者上钩。而网络钓鱼屡见不鲜的原因在于,虽然有很多所谓有见识的员工知道单击不明附件或链接的风险,但仍有许多人乐此不疲,浑然不知自己已经上当。此可谓“好奇害死猫”。
不寻常的账户行为、奇怪的网络模式、不明原因的配置更改等都可能表明潜在的攻击。这些不寻常的活动通常可以帮助企业更快地发现系统上的攻击活动,以防止最终的数据泄露事故的发生,或者至少在最初阶段阻止攻击。
虽然容易被猜到的密码造成的攻击事件经常会出现在媒体的头条新闻,其实现在的密码破解系统已经非常高级,甚至能够破解看似复杂的助记符设备创建的密码。通过使用现成的图形处理器进行廉价的并行计算,目前的破解技术每小时可以猜测万亿次密码组合。
攻击者已经成功地研究出可以避免先进的反恶意软件检测的恶意软件,特别是基于Web的恶意软件防御。本文将介绍一些恶意软件检测替代品。
作为世界领先的通讯方案提供商,上海贝尔对安全厂商的选择十分慎重。在公司网络部门选择入侵防护系统 (IPS) 时,对国内外各类安全厂商进行了严密、综合的评估,基于的较为理想的应用效果和使用体验,迈克菲成为蒋洪鸣寻求帮助的首选。
绿盟科技近期发布了《个人网上银行登录安全研究报告》。报告站在个人用户、渗透专家、监管机构以及安全架构专家几个不同视角,对当前中国50大银行的网上银行登录安全给出一个较为全面的比较、分析和评判。
安全隔离与信息交换系统(简称网闸)作为一种高安全级别但是应用功能受限的冷门安全产品,长期以来都是在国家相关政策的引导下应用于政府、军队、公安等特殊行业。
企业正在寻求更好的安全信息和事件管理(SIEM)工具,他们不需要更多技术,而需要能够快速启用和可用的系统。下一代安全信息和事件管理(SIEM)系统将会包含很多新功能,但安全公司目前仍然在努力帮助客户解决在管理和运行现有产品时遇到的问题。
一些专家指出,专为iPhone邮件客户端设计的新插件已经引发广泛的安全关注。一些专业人士认为如果邮件传输经由相关服务器,那么用户的安全很可能受到威胁。
随着云计算、大数据等新兴IT技术在企业的不断成功应用,企业IT安全带来了越来越严峻的挑战。企业安全产品部署从独立部署解决某一方面的安全问题到逐渐发展的需求安全问题,建设能够统一管理信息安全的平台,SOC的价值正被越来越多的企业用户所认识。
IT世界正在迅速拥抱“大数据”,同时“大数据安全”问题不可避免的已经成了业界人所共知的名词,各种探讨信息安全的会议、论坛无不谈及大数据安全。大数据技术在带来机遇的同时,带来更多安全问题。
本月23日,国际领先的互联网安全产品与解决方案提供商Fortinet公司,公布了2013年第三季度财报。第三季度总营业收入为1.547亿美元,保持了同比14%的增长率;帐单金额为1.652亿美金,年增长率为14%;现金、现金等价物和现金投资为8. 41亿美元。
从最初作为满足“远程接入”、“远程应用”刚性需求而出现的虚拟应用软件,在逐步体现出占用资源少、便于管理集中应用等优势之后,得到了更多认可。 随着移动客户端的需求快速增长,越来越多的企事业单位选择使用虚拟应用软件来搭建私有云IT平台。
当部署一个内部基础设施即服务(IaaS)云计算时,应当对安全性方面有一个广泛的考虑,即企业不仅必须考虑满足安全性最佳实践的要求,而且同时也应考虑符合监管的要求。
匿名服务及相关技术所提供的匿名机制已经成为最近一段时间的热门话题,我们已经不止一次发现执法部门与情报机关遭遇信息泄露事故,RSA执行主席Art Coviello说——对于匿名机制的盲目推崇无异于给隐私造成威胁。毕竟RSA与NSA之间只有一个字母之差!
虚拟化概念席卷整个IT世界,网络连接设备和非网络连接设备之间的区别已经完全改变了。虚拟化促使企业在单一的硬件上运行多个服务器或客户端。通过创建虚拟机管理程序可以实现网络连接模糊化,在数据存储、服务器基础设施和计算机网络安全方面创造巨大的进步。
NSS实验室最近的一份报告表明,下一代防火墙(NGFW)的管理功能一般都比较差。那么当企业在评估供应商时,对于NGFW管理功能,他们应该怎样评估?
从上世纪90年代的DOS模式下杀毒软件简单实用的命令参数模式,到今天从终端到应用的五花八门各种安全软件。安全软件的产品设计,对许多程序员和广大计算机爱好者来说,似乎不是一个特别热门的话题,绝不会有手机安全或者一个智能汽车安全性缺陷讨论来的热烈。