话题: 网络监测与分析
-
Websense保护用户免受“极光”等未知威胁入侵
2010-02-23存在漏洞的IE在特定情况下,有可能访问已经被释放的内存对象导致任意代码执行,该漏洞可以被用来进行网页挂马对于微软“Aurora”(极光)漏洞引发的0 Day攻击……
-
安全人员演示公共Wi-Fi网络上的最新安全威胁
2010-02-04据Kismet无线网络探测器和入侵检测系统的开发者Mike Kershaw说,在咖啡店和飞机场等地方的公共WiFi网络对于计算机用户的威胁比以往任何时候都大,因为攻击者……
-
甲骨文高管:企业内部安全隐患远大于黑客攻击
2010-01-28目前互联网在线交易受攻击的概率非常高,存在极大的安全隐患。根据权威机构调查显示,36%企业担心内部员工行为失当导致泄露,而担心受到外部攻击的只有13%。
-
垃圾邮件伪装微软补丁布下陷阱 引诱无辜用户点击中着
2010-01-27Websense安全实验室发现,微软公司发布的MS10-002漏洞补丁文件成为了犯罪分子“诱惑”用户上当的新诱饵。Websense警告:垃圾邮件伪装微软补丁布陷阱。
-
深层防护“识别”应用
2010-01-19日益增多的应用层攻击,让企业及安全厂商面临诸多难题:如何保护关键应用不受影响?如何应对网络流量的快速增长?
-
揭秘WEP加密
2010-01-18 | 作者:David B. Jacobs | 翻译:曾少宁WEP,虽然已经出现好几年,但是这个协议很容易被破解。WEP的漏洞主要源于它操作的简单性。本文对WEP加密做了全面的介绍。
-
多重防火墙的部署方案和优势
2010-01-17 | 作者:Mike Chapple在提出实行双重防火墙这个想法时,管理员可能会遇到这样的反应,如“$5,000的防火墙?我们不是已经有一个了吗?”但也有几个很好的理由让你部署多重防火墙。
-
如何辨别你是连接到虚假的还是真正的接入点
2010-01-14 | 作者:Lindi HortonLisa Phifer在许多公共热点,你并不知道可靠的AP和登录网页应该的样子。有可能被欺骗,连接到一个假的接入点,那么你怎么才能知道是连接到了一个虚假的还是真正的接入点?
-
如何训练入侵检测系统(IDS)
2010-01-11 | 作者:Michael Gregg入侵检测系统(IDS)可以被用来检查网络/主机的活动。识别可疑流量和异常情况。那么如何训练入侵检测系统呢?
-
防火墙与路由器的综合比较
2010-01-04防火墙已经成为企业网络建设中的一个关键组成部分。但有很多用户,认为已经有了路由器,可实现一些简单的包过滤功能,为什么还要用防火墙呢?