
應(yīng)用層防御可應(yīng)對網(wǎng)絡(luò)入侵攻擊新變化
DOS/DDOS(Denial of Service/Distributed Denial of Service),簡稱拒絕服務(wù)或分布式拒絕服務(wù)攻擊。一直以來,它就是黑客實(shí)施點(diǎn)穴式攻擊最有效的手段,在互聯(lián)網(wǎng)上也有很多免費(fèi)的DOS/DDOS攻...
DOS/DDOS(Denial of Service/Distributed Denial of Service),簡稱拒絕服務(wù)或分布式拒絕服務(wù)攻擊。一直以來,它就是黑客實(shí)施點(diǎn)穴式攻擊最有效的手段,在互聯(lián)網(wǎng)上也有很多免費(fèi)的DOS/DDOS攻...
黑客們怎樣選擇惡意攻擊受害者?這個(gè)看似普通的問題在IT安全領(lǐng)域卻一直受到極大的誤解,而且這種誤解往往使得企業(yè)管理者最終制定出完全錯(cuò)誤的安全防御方針。 從一般的分析邏輯判斷,網(wǎng)絡(luò)犯罪分子跟大多數(shù)銀行劫匪并無不同——哪里...
1. SYN Flood 利用TCP協(xié)議的原理 TCP通道在建立以前,需要三次握手 a. 客戶端發(fā)送一個(gè)包含SYN標(biāo)志的TCP報(bào)文, 同步報(bào)文指明客戶端所需要的端口號和TCP連接的初始序列號 b. 服務(wù)器收到SYN報(bào)文之后,返回一個(gè)SYN+...
全球服務(wù)器安全、虛擬化及云計(jì)算安全領(lǐng)導(dǎo)廠商趨勢科技提醒廣大企業(yè)用戶,近期針對頻發(fā)的黑客利用復(fù)雜精準(zhǔn)的方式對特定對象發(fā)動高級持續(xù)性威脅(Advanced Persistent Threat,APT)攻擊,企業(yè)應(yīng)采取長期而有效的威脅管理以應(yīng)對從...
2012年就要過去,回顧今年,就安全事件來說與去年相比沒有爆發(fā)影響巨大的事件,每次事件的平均影響規(guī)模在縮小,但全球安全事件在增量和加速,而且總體安全事件所帶來的影響仍在上升。Websense認(rèn)為隨著移動設(shè)備、虛擬化的流行,未來的安全趨勢將在...
回顧即將過去的2012年,研究人員表示2012年是網(wǎng)絡(luò)安全很艱難的一年,但在2013年將有過之而無不及。WatchGuard的安全研究分析師預(yù)測2013年將會出現(xiàn)全新的網(wǎng)絡(luò)安全威脅,有些威脅甚至將能構(gòu)成人身威脅。 在所做的各項(xiàng)預(yù)測中,Wat...
近日,有言論稱,運(yùn)行在中國PC上的盜版Windows對美國公司和用戶造成了安全威脅。 微軟已經(jīng)發(fā)起反盜版運(yùn)動來防止?jié)撛诘闹袊脩羰褂帽I版軟件。在購買了169臺裝有盜版Windows 的PC后,微軟發(fā)現(xiàn),90%都包含惡意軟件,如keylogg...
Blue Coat系統(tǒng)公司周一宣布一項(xiàng)協(xié)議,年底將收購Crossbeam系統(tǒng)公司。這已是Crossbeam系統(tǒng)公司在2012年第二次被收購,就在上個(gè)月,它剛被私有公司Thoma Bravo收購。 Blue Coat主營Web安全和廣域網(wǎng)優(yōu)化...
安全公司ESET近日發(fā)出報(bào)告稱,發(fā)現(xiàn)了一種新的Linux iFrame攻擊,這一次,攻擊者試圖以Zeus/Zbot銀行登錄竊取程序來感染受攻擊者。 用64-bit Apache作為惡意軟件渠道已成趨勢,看起來,Linux/Chapro.A....
在新的一年到來之際,越來越多的漏洞研究者將重點(diǎn)放在工業(yè)控制系統(tǒng)(ICS)上,不過,安全專家們認(rèn)為,ICS也會成為網(wǎng)絡(luò)攻擊者關(guān)注的焦點(diǎn)。 工控系統(tǒng)安全話題升溫 控制系統(tǒng)由控制軟件組成,這些軟件運(yùn)行在專用工作臺或服務(wù)器和類似電腦的硬件設(shè)備上,它...