2012年1月10日,瑞星公司发布《瑞星2011年度安全报告》。报告指出,目前威胁国内互联网安全的因素主要包括三个方面:病毒和木马等恶意程序、钓鱼诈骗、黑客“拖库”攻击。
H3C认为这几次黑客攻击行为采取的技术手段本身并不复杂,仍然属于安全漏洞及各种0day漏洞的恶意利用,但是其将千万级的互联网用户卷入到事件当中,从而给社会和广大互联网用户的个人信息安全造成了很大的困扰和威胁。
安全无小事!对于2011年的互联网安全行业来说,一语中的。从震惊全球的维基解密到CIQ窃听,再到岁末各大网站的数据裸奔潮。这出大戏可谓剧情跌宕、步步惊心,亿万网民的态度也从最初的围观,转变成最后的担忧!为此,在2012年之初,笔者特意盘点了2011年10大互联网安全新闻,希望引起大家更多反思。
近期一些媒体报道或在网上流传的数家网站用户信息被泄露的事件,引起互联网管理部门的高度重视。目前,相关事实已由公安机关查明,违法人员已经或将要被依法严肃查处。
网购火车票是新一年春运的最大特色,然而由于12306.cn在线订票网站经常卡壳,不少网民把希望寄托在“抢票软件”、“终极回拨器”等工具帮忙抢票,因此遭遇被木马病毒攻击的风险。
一个5元组规则集对NGFW是不够的。下一代防火墙需要额外的属性,如应用类型、用户身份,以便让其像广告中所说的那样工作。为理解其原因,最后一次考虑端口80的那个类比。
故障发生及排查故障的过程,是我们在实例解析防火墙部署搭建与故障排除(二)中介绍的内容,减少故障离不开合理的安全策略,本文将介绍防火墙上安全策略的配置。
2011年12月21日,中国互联网有史以来波及面最广、规模最大、危害最深的泄密事件全面爆发。本文回顾了这次系列事件的始末及各方反应,探讨了网络安全和网络实名制问题。
对于一款防火墙产品来说,多功能也是不可或缺的优势。H3C U200-C系列,防火墙、VPN、防病毒,多功能合一,一个都不能少。
美国安全智库Stratfor的网站在过去一周中遭到黑客攻击。美国当地时间周四晚间,黑客公布了该网站的大量用户数据。包括7.5万姓名、地址、信用卡号码和密码。
对企业安全从业人员来说,哪些安全事件曾让你胆战心惊、加班苦战?让我们一起回顾2011年发生的安全大事件,谨记这些事件带来的经验教训。
目前黑客主要会采用利用服务终端漏洞植入木马,或借助其可能存在的系统“后门”实施远程攻击等行为来绕开服务器的安全屏障,而一旦潜入服务器,便会调用联网上传大批量调取数据库信息。
目前网上泄露的用户数据量已经超过5000万,但实际上黑客所掌握的数据量可能不止这些。据我所知,目前流传的部分数据库可能是早些时候已经泄露,只是大规模的公布还是第一次。
“目前正值2012春运和春节期间,网上购票和购物将呈现一个高峰状态,同时也是钓鱼网站的高峰。”瑞星安全专家介绍,“很多人已经遭受假冒订票网站的欺诈,既购不到票,又遭受了经济损失。”
目前,国内的下一代防火墙市场处于起步阶段,却发展迅速。主流的安全硬件厂商都已推出了基于下一代防火墙概念的产品也恰恰验证了这一市场的广阔前景。
最新的移动设备的应用,特别是苹果iPhone和iPad以及基于谷歌Android系统的智能手机和平板电脑的应用,将是2012年企业安全的一个巨大的破坏因素。