-
入侵检测系统的安全方案
所属栏目:[安全] 日期:2021-08-12 热度:155
入侵检测系统根据入侵检测的行为分为两种模式:异常检测和误用检测。前者先要建立一个系统访问正常行为的模型,凡是访问者不符合这个模型的行为将被断定为入侵;后者则相反,先要将所有可能发生的不利的不可接受的行为归纳建立一个模型,凡是访问者符合这[详细]
-
分析:高级安全系统需基于风险、灵活性和感知能力
所属栏目:[安全] 日期:2021-08-12 热度:61
EMC公司执行副总裁兼RSA,EMC信息安全事业部执行主席亚瑟W科维洛表示高级安全系统需基于风险、灵活性和感知能力。 首先高级信息安全系统必须是真正的基于风险的,虽然我们这个行业谈论基于风险的安全已经有一段时间了,但事实上各个组织必须使用最新的工具[详细]
-
你的安全策略距离处理物理安全还有多远?
所属栏目:[安全] 日期:2021-08-12 热度:64
保卫网络安全,现在有许多的解决方案,尽管你有防火墙、入侵防御和加密技术,但是我们的Fast Packet博主Ethan Banks想知道离应对物理安全破坏还差多少。 我收到了一封文字简单、语气恐慌的电子邮件。发件人想要知道我是否看到过交换机混乱的警报,因为他已[详细]
-
相比于NGFWs Web安全网关具备的四大特点
所属栏目:[安全] 日期:2021-08-12 热度:146
由于其本身的计算能力有限,NGFWs很难开展完整的恶意软件扫描,这样将会导致恶意软件捕获率的准确性大打折扣。相反,Web安全网关可以提供深度内容安全检测能力,而这也是基于数据包检测的NGFWs所无法实现的。 因此,相比于NGFWs,Web安全网关至少具备以下四[详细]
-
防范网络攻击 应用层防护建设是关键
所属栏目:[安全] 日期:2021-08-12 热度:156
经过几十年的演变,互联网早已从一个基于学术和军事的专用网络演变为全球重要的信息基础设施,渗透到各个社会领域并产生巨大的影响。但是伴随的是网络威胁提及安全威胁日益高级和复杂,传统的安全产品老三样在应对不断变化的混合型安全威胁,处理丰富的互[详细]
-
SonicWALL发布全新高性能应用感知防火墙
所属栏目:[安全] 日期:2021-08-12 热度:94
SonicWALL公司近日宣布推出两款高性能的下一代应用感知防火墙产品 NSA 220和NSA 250M系列,以服务各大分支机构和中小型企业。NSA 220 和 250M系列提供紧密集成的入侵防护、综合网关反恶意软件服务以及细粒度应用智能与控制等防火墙防护功能,同时支持双频[详细]
-
伪造源地址攻击的解决技巧
所属栏目:[安全] 日期:2021-08-12 热度:112
黑客机器向受害主机发送大量伪造源地址的TCP SYN报文,占用安全网关的NAT会话资源,最终将安全网关的NAT会话表占满,导致局域网内所有人无法上网。这就是伪造源地址攻击。 【快速查找】在WebUI系统状态NAT统计NAT状态,可以看到IP地址一栏里面有很多不属于[详细]
-
怎样进行U盘免疫操作呢?
所属栏目:[安全] 日期:2021-08-12 热度:64
U盘使用过程中稍微不注意就容易造成中病毒,轻则里面的数据损坏丢失,重则导致电脑感染病毒,致使电脑里面的重要数据丢失。如何进行U盘免疫操作呢? 首先可以先打开策略组,然后在里面禁止U盘的自动播放功能。还有一种方法说是U盘病毒自动运行主要是通过那[详细]
-
这些变化使得DDoS攻击更疯狂
所属栏目:[安全] 日期:2021-08-11 热度:78
为什么成千上万的公司花费大量的人力物力苦苦维护和恢复其网络服务,但每年仍有大量公司由于DDoS攻击而丧失大量的金钱?下面这些变化使得DDoS攻击更猖獗也更具有破坏性。 1、日益复杂的策略 臭名昭着的七月四日攻击是由一种定制的僵尸发起并配合SYN、PING[详细]
-
盘点:网络安全质量更重要
所属栏目:[安全] 日期:2021-08-11 热度:65
迈克菲网络安全副总裁Greg brown表示,不论是UTM、下一代防火墙、还是下一代网络IPS,都只是一个定义,更重要的是如何保证网络安全的质量。 在谈到,下一代防火墙和下一代IPS产品未来的市场走向时,Greg brown表示,下一代防火墙自从定义到现在已经有5年的[详细]
-
Sony成功阻止黑客入侵,用行动证明密码安全很关键
所属栏目:[安全] 日期:2021-08-11 热度:149
这两天新闻报导将一次针对Sony PlayStation Network(Sony PlayStation网络)和Sony Entertainment Online(Sony娱乐在线)的攻击说成是另一次黑客入侵,或是Sony又被黑了。然而,从一篇来自Sony资深副总裁兼信息安全官的博客文章看来,根本就不是这回事。[详细]
-
网络犯罪是目前威胁网络安全的趋势
所属栏目:[安全] 日期:2021-08-11 热度:115
那些所谓病毒都是由防毒公司制造来传播不确定性与怀疑所带来的恐惧,以刺激销售更多产品的流言是真的吗?而在这个时候,我们没有看到太多的恶意软件。要说恶意软件变成了真正的主流,我会说是从2000年开始,一个大事件显示全球感染的可能性跟它会带来的巨[详细]
-
新一代震网病毒可能出现
所属栏目:[安全] 日期:2021-08-11 热度:89
DUQU是由几个部分组成。其中的SYS文件(目前被检测为RTKT_DUQU.A),主要负责激活恶意程序并且触发执行其他例程。经过分析,我们发现该文件存在的主要目的是建立自身与其CC服务器的连接。也就是说,DUQU将会通过此连接将窃取信息的病毒(目前被检测为TROJ_[详细]
-
移动设备和数据急需安全分析
所属栏目:[安全] 日期:2021-08-11 热度:156
当移动应用只作为个人使用时,它是随性的、自由的,想换便换。而对于企业而言,在乎的是它使用的稳定性,不会轻易更换。因此之前运营商间价格的斗争、功能的多少、网络的提供,已经不能继续成为招揽消费的引子。庄敏表示,企业需要的是将更多工作上的应用[详细]
-
舆论热点成为黑客传播病毒木马最关键工具之一
所属栏目:[安全] 日期:2021-08-11 热度:57
根据我们监测的数据,一般大型网络媒体提供的简短视频、网页都是安全的,网友可以放心点击。但也有一部分居心叵测的人利用人们的好奇心理,在互联网上传播一些所谓的卡扎菲被击毙,高清,有图有真相、卡扎菲死亡视频大公开、卡扎菲被击毙视频超长版等内容[详细]
-
桌面虚拟化架构对安全性的完善
所属栏目:[安全] 日期:2021-08-11 热度:170
通过桌面虚拟架构,一个采用桌面虚拟技术的单位实际上是在数据中心的服务器上执行桌面应用程序的,并依赖各种远程显示协议呈现给用户本地化的显示风格和感受。所以部署虚拟桌面基础架构的安全性能提升是显而易见的: (1)可以更好地控制单位内部署的终端[详细]
-
安全性和用户体验看桌面虚拟化的安全挑战
所属栏目:[安全] 日期:2021-08-11 热度:82
桌面虚拟化虽然给管理人员带来了很多方便,但是从安全性和用户体验方面来看,还足带来了诸多问题,下面从四个方面分别进行阐述。 第一个问题是虚拟桌面在网络上迁移带来的风险。由于虚拟桌面需要在网络上进行人量的文件系统迁移,文件迁移过程使得在局域网[详细]
-
桌面虚拟化技术在安全性的完善
所属栏目:[安全] 日期:2021-08-11 热度:147
桌面虚拟化实施完成后应该做相应的安全优化,这些优化应该包含:访问控制,审计和日志,传输通道加密、存储加密和保护等。具体可以从以下四个方面阐述: (1)建立访问控制体系:需要在虚拟机内和虚拟机外建立完善的权限和访问控制体系,保证每个虚拟机的[详细]
-
实例盘点企业无线路由器的安全故障
所属栏目:[安全] 日期:2021-08-11 热度:113
副标题#e# 在企业环境下部署无线网络,方便了企业内部的移动办公。而无线路由器则是无线网络的核心组件,它的运行状态决定了无线网络的传输能力。正因如此,维护无线路由器,使其安全高效地运行是管理员首先要考虑的问题。下面列举几个无线路由器的经典案例[详细]
-
针对企业数据遗失看定位失效安全保护的关键举措
所属栏目:[安全] 日期:2021-08-11 热度:102
数据遗失一直以来都是企业很大的困扰,不管是大公司还是中小企业都一样,往往会衍生出许多后续问题。由此可以看出,通过定位失效安全(Location fail-safe)模式来储存、保护和恢复重要企业数据的必要性。 不过当一个中小企业发现重要数据被破坏后,会发生[详细]
-
怎样消除企业可能存在的信息安全管控盲点?
所属栏目:[安全] 日期:2021-08-11 热度:186
要做好企业风险治理,首先必须明确目标,这个目标就是将企业信息泄露风险降到可接受水平。之所以这样讲,是因为保证信息的绝对安全是不存在的,索尼PSN泄密事件已经让大家深刻的认识到这一点。其次,就是要分析企业信息安全盲点,包括技术上和制度上的,然[详细]
-
敏感数据的安全风险盘点
所属栏目:[安全] 日期:2021-08-11 热度:108
数据不同的表现形式、不同的运行机理将产生不同的风险点。 1、敏感数据的表现形式多样化。企业内使用的数据可以归纳为五类,业务类(客户资料、财务报表、交易数据、分析统计数据);行政类(市场宣传计划,采购成本、合同定单、物流信息、管理制度等);[详细]
-
评估企业自身的数据安全近况的三大方法
所属栏目:[安全] 日期:2021-08-11 热度:166
要清楚认识到企业自身的数据安全现状,就必须有一套清晰的评估方法。这里可以提供三点评估方法供大家参考。 1. 数据保密意识是否具备? 2. 数据保密措施是否缺乏? 3. 数据保密制度是否健全? 在我们看来,评估一家企业的数据安全现状,必须以人为本。企业[详细]
-
内网安全维护的复杂性盘点
所属栏目:[安全] 日期:2021-08-11 热度:54
统计数字表明,相当多的安全事件是由内网用户有意或无意的操作造成的。为保护内网的安全,一些单位将内网与外网物理隔离,或者将内部通过统一的网关接入外网,并在网关处架设防火墙,IPS,IDS等安全监控设备。尽管如上述所示的各类安全措施都得到了实现,众[详细]
-
保证数据的安全性是内网安全的防护关键
所属栏目:[安全] 日期:2021-08-11 热度:146
许多公司通过在企业内部搭建局域网,实现了信息的共享以及内部的统一管理。但这也使得病毒得以通过网络快速传播开来,系统面临更多外部风险,安全愈发显得脆弱。在这个时期,针对内网的恶意攻击目标明确,危害巨大。 网络给人们带来了便利,也引发新的安全[详细]