
zhangcun的文章


虛擬IDS和IPS技術(shù)的安全實施方略
IDS/IPS安全實施戰(zhàn)略如下所述: 位于主機和網(wǎng)絡(luò)層的入侵檢測系統(tǒng)和防御系統(tǒng)是當(dāng)今信息安全的主要產(chǎn)品。然而隨著虛擬技術(shù)的出現(xiàn),許多網(wǎng)絡(luò)安全專家已經(jīng)意識到傳統(tǒng)的入侵檢測系統(tǒng)已經(jīng)不能如以前融入到傳統(tǒng)的企業(yè)基礎(chǔ)設(shè)施中一樣融入或是在虛擬的網(wǎng)絡(luò)或系...

安全使用虛擬化網(wǎng)絡(luò) 避免潛在威脅
為了便于討論,我們把運行在同一個主機服務(wù)器上的虛擬機之間的網(wǎng)絡(luò)連接的邏輯集合定義為虛擬化網(wǎng)絡(luò)。這些類型的虛擬機網(wǎng)絡(luò)之間可以在物理網(wǎng)絡(luò)上沒有任何流量的情況下互相通信。虛擬化網(wǎng)絡(luò)安全在這方面存在問題。 為什么虛擬化網(wǎng)絡(luò)攻擊在沒有被檢測的情況下發(fā)...

對IPv6的安全認(rèn)識及其主要威脅
關(guān)于IPv6的安全認(rèn)識 雖然借助IPSec (Internet 協(xié)議安全性), IPv6可提供更好的安全性能并獲得諸多改善,但其中一部分卻被網(wǎng)絡(luò)攻擊者所利用。例如,攻擊者的IPv6路由器將會使用假的路由器廣告來為網(wǎng)絡(luò)中啟用了IPv6的機器自...

誰來保護(hù)企業(yè)移動業(yè)務(wù)安全?
iPhone的迅速竄紅也使它成為黑客的攻擊目標(biāo)。作為一款昂貴的消費類設(shè)備,僅支持AT&T網(wǎng)絡(luò)的iPhone目前還不太可能涉足以 Blackberry、Treo等核心移動辦公設(shè)備的“領(lǐng)地”,但將來它無疑也會成為...

風(fēng)險管理之業(yè)務(wù)合作伙伴安全問題
當(dāng)組織和業(yè)務(wù)合作伙伴互相聯(lián)系并且為對方提供對內(nèi)部系統(tǒng)更多的訪問時,更多的信息安全挑戰(zhàn)就產(chǎn)生了。因為業(yè)務(wù)合作伙伴通常與受信任的內(nèi)部人員或外包商一樣,擁有相同的數(shù)據(jù)或系統(tǒng)訪問級別,組織承受著許多顯著的信息安全挑戰(zhàn),這與組織已經(jīng)面對的內(nèi)部威脅風(fēng)險...

防不勝防的系統(tǒng)故障 都是漏洞惹的禍
所以,別再對QQ電腦管家每天彈出的漏洞提示不以為然了,利用QQ電腦管家“修復(fù)漏洞”,堵住這些漏洞,防患于未然;“軟件升級”及時提醒軟件更新信息,遠(yuǎn)離軟件漏洞帶來的危害。 電腦管家修復(fù)漏洞,防患...

Web過濾:發(fā)現(xiàn)并阻止惡意軟件來源
為什么會發(fā)生這種情況?因為,每一天有數(shù)百萬個URL被創(chuàng)建,如果惡意軟件的已知來源數(shù)據(jù)庫是靜態(tài)的,無實時更新的話,這個數(shù)據(jù)庫就形同虛設(shè)。事實上,惡意軟件常常游離在各個URL之間以避免被殺毒軟件發(fā)現(xiàn)。如果您的殺毒軟件無法在惡意軟件攻擊您的網(wǎng)絡(luò)之...

自帶設(shè)備對企業(yè)安全而言存巨大風(fēng)險
要知道在安全方面最可怕的莫過于自帶設(shè)備(BYOD)。當(dāng)公司在制定安全與移動策略以應(yīng)對這些挑戰(zhàn)之時,要切記過去管理筆記本電腦的教訓(xùn)。與此同時,我們也可以將管理智能手機的新經(jīng)驗借鑒到筆記本的管理上。 為了更好了解移動世界的安全狀況,我們詢問了一...

網(wǎng)民是怎么找到釣魚網(wǎng)站的?
釣魚網(wǎng)站是什么? 關(guān)于釣魚網(wǎng)站這個詞的來源,據(jù)說來源于一句歇后語:姜太公釣魚——愿者上鉤,國外安全軟件稱這類網(wǎng)站叫phishing,發(fā)音和fishing倒是挺象。 所謂釣魚網(wǎng)站,就是仿造一個和目標(biāo)網(wǎng)站神似,以假亂真的...