日前,绿盟科技在参加《计算机世界》主办的“2010年度产品奖颁奖活动”中,WAF产品荣获“2010年度产品奖”。
近日,绿盟科技网络入侵防护系统(NSFOCUS NIPS)凭借在2010年的出色表现,继获得《计算机世界》颁发的“2010年度产品奖”后,在ZDNet至顶网举办的“2010年度产品与技术卓越奖——企业安全系列”评选中,再次摘取“最佳入侵防护产品奖”,喜获双丰收。
普通的黑客从进入到退出一次数据攻击只需用不到10秒钟时间就可完成,这个时间对于数据库管理员来说即使注意到入侵者都几乎不够。因此,在数据被损害很长时间之前,许多数据库攻击都没有被单位注意到。
福布斯最新杂志刊登的一篇文章建议读者做一个自己公司遭到黑客袭击的假设。有些读者让我对这篇文章发表观点,以下就是我的评价:不排除该文章稍有夸张的嫌疑,但是总的来说,它的结论是正确的,即大多数公司正频繁地遭到黑客们的袭击,公司的敏感数据被窃取并不断被泄露到外部。
随着世博的如期召开,国内的网络也显得更加忙碌了起来。面对形形式式的网络危害,对于拥有强大安全硬件的企业而言,上网采购自然成为了最令人担忧的问题。网络钓鱼自然成为了万众之疾。
一位名叫“JDuck”的黑客发现了首个恶意PDF文件,它使用了相对较新的返回导向编程(Return Oriented Programming,ROP)技术绕过数据执行保护(Data Execution Prevention,DEP),这意味着通过DEP提供保护的气数已尽,即使之前该技术甚至一度成为主流的安全技术。
随着黑客工具的简单化和傻瓜化,众多的技术水平不高的用户也可以利用手中的黑客工具大肆进行攻击(这些人又被称为“灰客”),我们的上网安全受到了极大的威胁,难道我们只能被迫挨打,任其欺负吗?当然不是,只要设置得好,这些人是奈何不了我们的!请看本文讲述的十种方法。
有人认为,入侵防御系统(IPS)就是入侵检测系统(Intrusion Detection System,IDS)的升级产品,有了IPS,就可以替代以前的IDS系统,这也正是gartner 在2003年发表那篇著名的“IDS is dead” 的理由。
作为网络管理员,不少朋友也同时负责单位的网站开发维护的工作,对于WEB开发我想大家都比较精通,可是对如何编写安全的脚本代码和入侵者如何通过WEB方式对服务器进行渗透的,可能就不是很清楚了,有不少朋友错误的认为我的服务器有硬件防火墙,而且只开了80端口
观察近来的一些安全事件及其后果,安全专家们已经得到一个结论,这些威胁主要是通过SQL注入造成的。虽然前面有许多文章讨论了SQL注入,但今天所讨论的内容也许可帮助你检查自己的服务器,并采取相应防范措施。
现在针对Web服务器的攻击,往往会同时采用多种攻击手段。如既有病毒攻击、拒绝服务攻击,还有口令攻击、路由攻击等等多种方式。通常情况下,将同时具有多种攻击手段的模式我们叫做混合攻击。
网络钓鱼攻击中,最新出现的一种类型就是在一次单次攻击中,同时将多个组织的品牌作为攻击目标,这种钓鱼攻击在网络犯罪分子中迅速流行起来。
近来,一款名为"QQ破解器"的黑客工具在网上悄然流行,号称可以"暴力破解QQ密码,成功率高达80%"。然而有网友发现,百度搜索下载"QQ破解器"时,第一条结果就被检测到木马病毒。据提供该软件下载的飞翔下载站排行榜显示:截止到7月27日,带毒"QQ破解器"的下载次数已经达到49847次。
有一种名为"黑色能量"的僵尸程序最为流行,经常被黑客用来发送针对服务器的大规模DDOS攻击。截止到目前,已经检测到超过4,000种"黑色能量"僵尸程序的变种。2008年中期,恶意软件编写者对此恶意程序的原始版本进行了重要升级,编写出了危害性更强的"黑色能量2代"僵尸程序。
福布斯最新杂志刊登的一篇文章建议读者做一个自己公司遭到黑客袭击的假设。有些读者让我对这篇文章发表观点,以下就是我的评价:不排除该文章稍有夸张的嫌疑,但是总的来说,它的结论是正确的,即大多数公司正频繁地遭到黑客们的袭击,公司的敏感数据被窃取并不断被泄露到外部。
电子商务和电子政务迅猛发展,黑客攻击的频率和强度有增无减。今天我们所面临的网络威胁,早已不仅仅是早期出现的那些攻击手段,如病毒、木马、间谍软件与网络监听、口令攻击、漏洞攻击等。黑客攻击技术近年来的最新动态是什么?来,一起看看黑客攻击和入侵的8枪——八大手段。
僵尸网络(Botnet)是指多台被恶意代码感染、控制的与互联网相连接的计算机。Botnet正成为一种日益严重的威胁,不过,只要我们用好对付它的六把利剑,僵尸网络就难以造成严重的祸患。