一名IDC公司的分析师透露,在亚太市场上,越来越多的的公司首席信息官(CIO)们关注私有云的安全风险问题以及公共云所带来的服务可用性和其表现。
Avast6.0将为所有用户提供无障碍"虚拟技术",为用户提供更强大的防护;而对免费用户而言,"自动的沙箱"将是首次和强大的恶意软件侦测技术一起与免费版用户见面。
2010年的互联网安全并不太平,黑客大量利用社交工程和搜索引擎毒化的方式对脆弱的客户端发动频繁攻击。根据趋势科技TrendLabs数据显示,搜索引擎毒化(Blackhat SEO)技术在 2010 年第一季度仍旧是亚洲地区最盛行的攻击手法,此种攻击手段大量利用的社会热点新闻关键词,隐藏网页后面的木马病毒使得大量用户"中招"。
我们很多情况下都遇到SQL注入可以列目录和运行命 令,但是却很不容易找到web所在目录,也就不好得到一个webshell,这一招不错:
很偶然的一个机会,看到了一个网站,页面清新,很舒服的感觉。网站是用JSP开发的,由于个人爱好,所以我决定看看系统的安全性。
Radware近日宣布推出Radware虚拟应用交付基础设架构(VADI)战略的另外两大关键组件:Alteon VA——软件ADC,以及首个进入市场的应用交付控制(ADC)管理插件vDirect。这两个组件都已融入VMware虚拟架构中。
提到云计算当然就要谈到很热门的话题:云计算安全,因此2月14-18日在旧金山举行的RSA2011大会上,有很多议程将会谈及该问题当然也就不奇怪了。
在Windows 7和Windows Server 2008 R2的RTM正式版发布之时就有很多人尤其是企业用户在期盼着SP1服务包的发布,“神马都是浮云”是一句网上流行语,“云计算”也是一个电脑技术的热词。不过,“云计算”可不是一朵浮云,它已是IT业无处不在的“密云”。只要接触网络,“云计算”无处不在:免费的杀毒软件发现问题会打出“提交云计算中心”;
亚马逊的弹性计算云现在能够以每小时5美分的价格提供小容量(2GB)的保留空间。与企业内部信息技术团队比起来,这样的价格是否具有竞争力?贵公司是怎么考虑的呢?与弹性计算云相比,是否有可供对比的单虚拟机内部小时使用成本呢?
“每天都有新发现木马病毒200万个,平均存活时间只有5分钟,传统的安全方法已经无法与之响应,没有任何服务器可以承载该频率。”国家互联网应急中心云晓春在2010中国计算机网络安全年会上表示。
在过去的几年里,越来越多的公司都转向SaaS以降低成本。而其中一项就是安全服务,它也值得我们进行个别讨论。越来越多的传统型软件安全供应商都开始致力于开发并改进自己推出的基于服务的产品。这些产品通常包括网页保护,针对邮件威胁的保护,监视内外的网络传输,评估对外的网站以找寻潜在漏洞。
上周我接到了一个多年未联系的老客户的来电。他们公司打算对运营了五年的业务流程进行重大变动,而我之前的同事建议他们给我打个电话,问问我对业务变动有什么建议。
过去几年来,ISP、网络连线供应商与 Google、Yahoo 、YouTube 等大型网络媒体之间在网络中立性问题不断出现冲突。
互联网时代,“云计算”技术引出的新话题:当数据、信息存储在物理位置不确定的“云端”,服务安全、数据安全与隐私安全如何保障?这些问题是否会威胁到个人、企业,以至国家的信息安全。
目前Web技术在客户和服务端的广泛利用,导致黑客们越来越侵向于使用各种攻击手法来针对Web应用城进行攻击,即绕过了防火墙等常规防护手段,也使得攻击手段更加简便和多样化,令人防不胜防。
据中国互联网应急中心最新统计显示,2008年我国大陆地区政府网页遭篡改事件呈大幅增长趋势,仅2009年3月我国大陆地区被篡改网站的数量就达到2225个。随着企业和政府越来越多的业务系统采用基于WEB服务方式,互联网在为用户提供方便快捷的同时,针对WEB业务的攻击亦在迅猛增长。
对于一些大型网站来说,通常拥有一整套已经执行了的WEB站点安全防范解决方案,但是,为什么一些网站还是会被攻击者挂载木马?其中一个最主要的原因是已经实施的WEB站点安全解决方案只能够应对已经出现的安全漏洞和威胁。
Internet Explorer、Firefox和Windows操作系统中包含很多可以被黑客利用的漏洞,特别是在用户经常不及时安装补丁的情况下。黑客会利用这些漏洞在不经用户同意的情况下自动下载恶意软件代码——也称作隐藏式下载。
Web服务器主要是面向互联网的。所以,其是企业众多信息化应用中最容易受到攻击的。现在企业的WEB应用越来越多,特别是其也逐渐在成为其他信息化应用的进口。如笔者企业,把OA系统、邮箱系统的入口都捆绑在Web服务器上。故Web服务器安全是笔者众多工作中的重中之重。