-
DDOS攻击不断威胁着电信级网络的性能与安全
所属栏目:[安全] 日期:2021-08-13 热度:52
近年来,僵尸网络已经变得越来越庞大和复杂,不断滋生垃圾邮件、网络钓鱼和身份盗用等网络犯罪。电信运营商的利益也在受到僵尸网络的侵害,由僵尸网络发起的DDOS攻击持续威胁着电信级网络的性能与安全,给运营商带来直接或间接的经济损失。 DDOS攻击加剧 D[详细]
-
盘点:加密短信防范移动木马
所属栏目:[安全] 日期:2021-08-13 热度:190
什么是防范移动电话上的木马的最佳方法?特别是针对那些试图窃取消息的木马?有没有在企业中加密移动电话间SMS消息的方法? 在最近的专家答疑中,我们已经谈到了一些保护智能手机安全的方法。同样的安全步骤可以保护你的智能手机免遭窃取SMS消息的木马。安[详细]
-
分析:IT系统安全需管理上落实技术上跟进
所属栏目:[安全] 日期:2021-08-13 热度:134
IT系统安全性问题永远都存在,而且会不断出现新的问题,这需要企业始终保持警惕。面对不断袭来的安全威胁,CIO如何在构建完成的安全体系中有效彻底的贯彻事先制订的信息安全策略以及不断深化企业的全员信息安全意识将处于更加重要的地位。除了网络信息安全[详细]
-
数据泄露防护市场急寻靠谱方案
所属栏目:[安全] 日期:2021-08-13 热度:134
副标题#e# 据权威机构调查数据显示,中国2010年数据泄露防护市场容量已超过10亿元,并且国内DLP市场保持着30%的增速。国内DLP市场在过去五年中,市场规模扩大了10倍,超出了所有权威机构的预测。DLP市场的高速增长,使得DLP技术渐趋定型,DLP市场竞争更趋激[详细]
-
分析Oracle密码管理的五个要点
所属栏目:[安全] 日期:2021-08-13 热度:186
副标题#e# Oracle密码管理是很重要的,这毋庸置疑。而在Oracle系统中,用户使用特权用户身份(INTERNAL/SYSDBA/SYSOPER)登录Oracle有两种身份验证方法: 1.使用与操作系统集成的身份验证 2.使用Oracle数据库的密码文件进行身份验证。 因此,管理好密码文件[详细]
-
快速而轻易地实现信息防泄漏的四个流程
所属栏目:[安全] 日期:2021-08-13 热度:72
一套能够避免上述泄密情况的防止数据泄漏(DLP)解决方案,似乎是一种昂贵且只有大型企业才能负担的解决方法,但是,如果您事先做过功课,您就会惊讶发现,您不需花费大钱就能快速而轻易地达成这项任务。 步骤 1:理清何谓机密资料此步骤困难之处就在于如何[详细]
-
捍卫企业内网安全的三大需求四大目标
所属栏目:[安全] 日期:2021-08-13 热度:71
利用信息技术,不断强化自己的创新能力,是企业在信息化时代的激烈的市场竞争中出奇制胜的秘诀,但信息化的不断开展,却为企业的知识产权保护带来了担忧:强大的开放性和互通性催生了商业泄密、网络间谍等众多灰色名词,持续涌现的诸如知名韩企员工外泄机[详细]
-
完善虚拟环境的网络安全
所属栏目:[安全] 日期:2021-08-13 热度:126
大多数IT专业人士都知道,虚拟化提高了IT资产的运营灵活性 。然而,与此同时,虚拟化也让网络环境更加复杂。以前我们要说出具体机器的名称才能指向它,而现在这些机器被虚拟化为一个使它们具有移动性的基础设施。 无论是通过VMware的vMotion还是微软Hyper-[详细]
-
维护资料安全 管控措施要着重
所属栏目:[安全] 日期:2021-08-13 热度:187
由于不管设下多么严密的防御,都只能降低资安风险发生的可能,资料外泄的可能性无法降到零,加上个资法修正后,企业必须承担更大的资料外泄责任。事实上,来自内部人员的资安威胁,其实要远大于外部人员。根据美国CSI/FBI的调查,内部泄密对大企业造成的损[详细]
-
安装防火墙的注意关键
所属栏目:[安全] 日期:2021-08-13 热度:137
如果防火墙这第一道防线失守了,那么我们的网络就危险了!所以我们有必要把注意一下安装防火墙的注意事项! 1. 防火墙实现了你的安全政策。 防火墙加强了一些安全策略。如果你没有在放置防火墙之前制定安全策略的话,那么现在就是制定的时候了。它可以不被[详细]
-
对邮件系统安全的分析
所属栏目:[安全] 日期:2021-08-13 热度:188
邮件系统本身是一个应用服务程序,并不直接关系到安全。但是邮件系统的使用会关系到使用者的信息安全,其中包含:用户在登录邮件系统时账号密码的安全、邮件系统缓存的安全(邮件系统缓存非常容易被搜索爬虫抓到)、用户数据存储安全、整套系统容灾安全等[详细]
-
邮件系统安全与网络、机房及硬件安全的秘密
所属栏目:[安全] 日期:2021-08-13 热度:150
从根本上讲,企业邮箱还是数据的传递与存储,所以一个优秀的企业邮箱服务商需要具备网络与机房安全的保障能力。 目前国内企业邮件服务商存在两种服务器部署模式,一类是以租用机柜的方式放置设备,机柜出租方提供网络和机房的保障,而企业邮件服务器本身的[详细]
-
避免政府部门或企业成为下一个维基泄密的源头的方法
所属栏目:[安全] 日期:2021-08-13 热度:55
对于安全和IT专家来说,维基泄密事件类的泄密事件可以作为企业改进策略、过程和防卫的一个重要警醒。下面笔者给出一些技巧,目的是为了帮助政府部门或企业避免成为下一个维基泄密的源头。 1、安全策略和过程。 每一个政府组织或企业都必须建立明确的策略,[详细]
-
分析:硬盘淘汰要当心泄密
所属栏目:[安全] 日期:2021-08-13 热度:97
某航母级大公司淘汰一批旧硬盘,被电脑配件卖场转卖,购买者用工具软件恢复硬盘资料后,发现大量工程机密文档,截图发到网上后,引起一场轩然大波,有人出价10万元竞买。硬盘关键数据的清除再次引发关注,360安全专家提醒:淘汰旧硬盘之前,彻底清理磁盘痕[详细]
-
对密码安全的担心真的是必要的吗?
所属栏目:[安全] 日期:2021-08-13 热度:137
有IT专业人士说,对密码的担心是多余的,网站会加密存储你的密码(密文),根据加密算法,密文是不可逆的。也就是说,就算密文被盗,别人也不知道密码的明文是什么。 真是这样吗?不少互联网厂商也这样告知用户,因为企业想让用户觉得自己很安全。 实际根[详细]
-
抱着意外随时发生的心态去面对安全挑战
所属栏目:[安全] 日期:2021-08-12 热度:181
目前被恶意软件感染的电脑系统数量是不定的,根据用户所在国家的不同而有所差异,但是对于使用windows系统的用户来说,如果采用了自动升级机制,那么全球的平均被感染率大约仅有1到2个百分点。如果用户能够按照基本的上网安全规范去做,那么电脑被恶意软件[详细]
-
防护企业网络安全5大基本策略
所属栏目:[安全] 日期:2021-08-12 热度:125
我们今天所看到的一些很流行的攻击也早已不是我们几年前所看到的攻击类型了。写作本文的目的,就是要看一看有哪些安全解决方案可以覆盖到目前最广的区域,可以防御各种新型威胁的。从很多方面来看,这些解决方案都是些不假思索就能想到的办法,但是你却会[详细]
-
通过WEB日志判断服务器的安全性
所属栏目:[安全] 日期:2021-08-12 热度:119
Web日志是判断服务器安全的一个重要依据,通过其可以分析判断服务器是否被入侵,并通过其可以对攻击者进行反向跟踪等。因此,对于Web日志攻击者往往以除之而后快。 一、攻击者清除日志的常用伎俩 1、Web服务器系统中的日志 以Windows Server 2003平台的Web[详细]
-
分析:窃取Sun公司电邮 存储在中国境内
所属栏目:[安全] 日期:2021-08-12 热度:77
副标题#e# 据国外媒体报道,LulzSec黑客组织的前任领导者萨布首次接受了社交新闻网站Reddit读者的采访,在采访中,他谈到了LulzSec黑客的成就,Facebook以及针对网络犯罪的刑罚等等。他还说自己正在逃亡中,而且还有一批尚未公布的Sun公司的电子邮件信息存[详细]
-
网康360的合作完善核心业务融合 提供创新性安全功能价值点
所属栏目:[安全] 日期:2021-08-12 热度:163
传统安全环境下,病毒、木马、恶意软件、钓鱼网站等威胁着内网安全,一旦入侵内网,将会为用户和企业带来很大的损失;重复访问相同的网络资源,如观看相同的在线视频、下载相同的软件补丁包等,不仅浪费了出口带宽资源,还影响用户访问速度;内网用户外发[详细]
-
内网安全维护的复杂性盘点
所属栏目:[安全] 日期:2021-08-12 热度:132
统计数字表明,相当多的安全事件是由内网用户有意或无意的操作造成的。为保护内网的安全,一些单位将内网与外网物理隔离,或者将内部通过统一的网关接入外网,并在网关处架设防火墙,IPS,IDS等安全监控设备。尽管如上述所示的各类安全措施都得到了实现,众[详细]
-
保证数据的安全性是内网安全的防护关键
所属栏目:[安全] 日期:2021-08-12 热度:106
许多公司通过在企业内部搭建局域网,实现了信息的共享以及内部的统一管理。但这也使得病毒得以通过网络快速传播开来,系统面临更多外部风险,安全愈发显得脆弱。在这个时期,针对内网的恶意攻击目标明确,危害巨大。 网络给人们带来了便利,也引发新的安全[详细]
-
评估企业自身的数据安全近况的三大方法
所属栏目:[安全] 日期:2021-08-12 热度:98
要清楚认识到企业自身的数据安全现状,就必须有一套清晰的评估方法。这里可以提供三点评估方法供大家参考。 1. 数据保密意识是否具备? 2. 数据保密措施是否缺乏? 3. 数据保密制度是否健全? 在我们看来,评估一家企业的数据安全现状,必须以人为本。企业[详细]
-
敏感数据的安全风险盘点
所属栏目:[安全] 日期:2021-08-12 热度:150
数据不同的表现形式、不同的运行机理将产生不同的风险点。 1、敏感数据的表现形式多样化。企业内使用的数据可以归纳为五类,业务类(客户资料、财务报表、交易数据、分析统计数据);行政类(市场宣传计划,采购成本、合同定单、物流信息、管理制度等);[详细]
-
怎样消除企业可能存在的信息安全管控盲点?
所属栏目:[安全] 日期:2021-08-12 热度:132
要做好企业风险治理,首先必须明确目标,这个目标就是将企业信息泄露风险降到可接受水平。之所以这样讲,是因为保证信息的绝对安全是不存在的,索尼PSN泄密事件已经让大家深刻的认识到这一点。其次,就是要分析企业信息安全盲点,包括技术上和制度上的,然[详细]