-
从安全入侵实例看数据库安全
所属栏目:[安全] 日期:2021-09-28 热度:154
兵法曰:知彼知己,百战不殆。功与防的对抗是信息安全的主题,了解安全攻击才能更好地进行安全防御。本文对网络信息安全攻击的实例考察,通过了解黑客攻击的路径及技术手段,让读者初步建立信息安全攻击威胁的感性认识,让安全从业者更多站在攻击者的视角思[详细]
-
攻与防的较量:信息化安全进步的源动力
所属栏目:[安全] 日期:2021-09-28 热度:52
信息化安全的提升,某种程度上,依赖于攻击与防护对抗的碰撞力度。攻击愈烈,防守意识愈能提升,安全防护的技术水平和能力愈加速发展;而防守越强,同时也刺激攻击手段不断创新与求变。 本次社保行业信息泄露事件的集中报道,就是信息化安全攻与防较量的一个[详细]
-
数据库防火墙:保障数据安全的坚实堡垒
所属栏目:[安全] 日期:2021-09-28 热度:71
CSDN泄密事件、小米用户账号信息曝光、Facebook数据泄和12306网站用户泄密事件,携程网数据库数据恶意删除触目惊心的数据泄漏事件一件接一件层出不穷。由数据库安全原因爆发的安全问题越来越多,引起政企事业单位和社会的极大关注与反思。 当前信息化安全时[详细]
-
看准真像 全球信息安全地区几大现象汇总
所属栏目:[安全] 日期:2021-09-10 热度:144
该认清事实了!企业的信息安全十之八九做得一败涂地。 问问2008年8月因透过不安全的Wi-Fi入侵TJX等零售店而遭到起诉的11名黑客,便知─当时有4,000万笔信用卡与现金卡卡号被窃。问问EDS承包Medicaid理赔处理专员:今年2月她承认犯下盗卖客户社会安全号码与生[详细]
-
黑客网上揭晓售卖福彩赌球钓鱼网站模板
所属栏目:[安全] 日期:2021-09-10 热度:156
承接各类网站制作、定制,价格最低。做好再付款!近来,一些不法网站在主页拉出横幅招揽生意,公开售卖福彩类、赌球类钓鱼网站的模板,最低售价仅为380元。据安全工程师介绍,随着世界杯逐渐升温,网上赌球活动也日渐猖獗,其中混杂了不少冒牌的赌球网站,无[详细]
-
基础知识:为你阐述“在线安全”的四个误区
所属栏目:[安全] 日期:2021-09-10 热度:197
Internet实际上是个有来有往的世界,你可以很轻松地连接到你喜爱的站点,而其他人,例如黑客也很方便地连接到你的机器。实际上,很多机器都因为自己很糟糕的在线安全设置无意间在机器和系统中留下了后门,也就相当于给黑客打开了大门。 你上网的时间越多,被[详细]
-
安全常识:高手为你阐述在线安全的四个误区
所属栏目:[安全] 日期:2021-09-10 热度:172
Internet实际上是个有来有往的世界,你可以很轻松地连接到你喜爱的站点,而其他人,例如黑客也很方便地连接到你的机器。实际上,很多机器都因为自己很糟糕的在线安全设置无意间在机器和系统中留下了后门,也就相当于给黑客打开了大门。 你上网的时间越多,被[详细]
-
用户必须要清楚自己在数据安全中发挥的作用
所属栏目:[安全] 日期:2021-09-10 热度:99
在过去几年中,大量重要数据被盗并被用于网上交易的事实让很多网络用户越来越意识到安全的重要性,不过未修复漏洞的计算机、过时的应用程序和不安全的网络操作都说明,用户对于网络安全必须程度更多的责任。 由National Cyber Security Alliance组织的座谈会[详细]
-
安全观察站:教你用5大技巧觊觎别人的隐私?
所属栏目:[安全] 日期:2021-09-10 热度:130
隐私是我们最基本也是最神圣的一种权利。但是在Web2.0时代,面对如此众多的社交和共享应用,我们的这一权利慢慢地被消磨掉了。事实上,一些专家认为,这一权利已经丢失了。我们看到了一些严重的事实:无论是大众还是个人都可以通过一系列的做法跟踪我们的行[详细]
-
[安全百科]教你怎样为移动智能手机选择加密软件?
所属栏目:[安全] 日期:2021-09-10 热度:184
现在越来越多的商务用户使用高端移动设备,它们具有文字处理、银行帐户认证、网页浏览、收发电子邮件以及其他许多功能。随着远程工作人员的不断增加,当用户不在办公室时,都用这些移动设备来计算电子表格中的数据、读取敏感文件、存储敏感数据。 然而,智能[详细]
-
借助社会工程学 全公布开网络钓鱼面纱
所属栏目:[安全] 日期:2021-09-10 热度:99
网络钓鱼(Phishing),并不是一种新的入侵方法,但是它的危害范围却在逐渐扩大,并成为近期威胁网络安全的最大危害之一。你了解Phishing吗?与传统的入侵方式相比,它有什么显著特点呢?典型的Phishing案例有哪些?如何防范被Phishing呢? 南方的早春总是伴着绵绵[详细]
-
技巧分享:计算机病毒:怎样全面清除?
所属栏目:[安全] 日期:2021-09-10 热度:173
一、中毒的一些表现 怎么才能知道电脑中病毒了呢?其实电脑中毒跟人生病一样,总会有一些明显的症状表现出来。例如机器运行十分缓慢、上不了网、杀毒软件升不了级、word文档打不开,电脑不能正常启动、硬盘分区找不到、数据丢失等等,这些就是中毒的征兆。 二[详细]
-
企业选择硬件防火墙应该小心哪些事项?
所属栏目:[安全] 日期:2021-09-10 热度:151
对于公司网络安全来说,防火墙的作用至关重要,只有它,才可以防止来自互联网永不停止的各种威胁。防火墙的选择对远程终端连接到中心系统获取必要资源或完成重要任务的影响也非常大。当选择基于硬件的防火墙时,应当考虑以下十个方面的因素,以确保企业实现[详细]
-
技术解析:保障网银安全我们需要怎样做?
所属栏目:[安全] 日期:2021-09-10 热度:96
Active X安全控件 中国工商银行的网银安全曾经因为使用工行网银系统资金被盗一事倍受网友质疑,不过当时银行在解决问题时曾经提到过:财产被盗的用户大多都是大众版用户。而很不幸,大众版又多采用的就是Active X安全控件。除工行外,招商银行、中国农业银行[详细]
-
全面阐述访问控制的四层B2B安全架构
所属栏目:[安全] 日期:2021-09-10 热度:190
担心不知道如何才能与商业伙伴搭建起顺畅的IT网络链接吗?Forrester分析师Usman Sindhu提供了一个四步策略来为您解决这一问题。 当今的商业大多需要进行全球化的操作且还要应付大量受信任客户对公司资源的访问。许多这类B2B的互动都在突破传统网络的局限,克[详细]
-
防范黑客从点滴做起 六招技术网页挂马
所属栏目:[安全] 日期:2021-09-10 热度:90
网页木马能够在用户不知觉的情况下改变用户配置或者下载运行非法程序以实现某种不可告人的目的。当用户访问某个网站时,如果这个网站中有木马文件,则会在没有任何安全提示的情况下,自动下载远程CHM文件中的程序并运行,或者在后台运行网页上的恶意代码。网[详细]
-
卡巴斯基:小心具有数字签名的恶意程序
所属栏目:[安全] 日期:2021-09-10 热度:172
程序的数字签名是来识别软件身份的凭证,一般的正规软件都具有数字签名。所以,普通网友一旦发现某程序具有数字签名,都会认为此软件是正规的良性软件。但事实却并非如此。 卡巴斯基实验室近期就截获到一种带有数字签名的恶意软件样本。此恶意软件为一种下载[详细]
-
专家解答:怎样做到网站安全“三防”?
所属栏目:[安全] 日期:2021-09-10 热度:105
众所周知,Web 2.0是注重用户交互的一种新兴互联网模式。这种模式强调了,用户不仅仅是信息的浏览者,也是信息的制造者。 随着Web 2.0概念的不断深入,互联网发生了翻天覆地的变化,交互式业务随之也成为互联网应用的主流,而作为最典型的互联网应用的网站,[详细]
-
360发布白皮书 公布免费杀毒盈利模式
所属栏目:[安全] 日期:2021-09-10 热度:188
360安全中心今日在沪正式发布《互联网安全免费白皮书》,断言杀毒软件已全面进入免费时代。白皮书指出,迄今国内互联网行业发生了三次免费和收费大战:第一次是263收费邮箱和网易免费邮箱之争,第二次是C2C电子商务领域的淘宝免费和eBay收费之争,第三次则是[详细]
-
从安全角度全阐述企业中的iPhone和iPad
所属栏目:[安全] 日期:2021-09-10 热度:85
有很多人都会在工作场所使用iPhone而许多IT公司都允许这种情况存在。自然,这就会产生一些安全方面的顾虑,下面就为大家列举五种。 谈到移动设备,IT安全领域的管理者会更希望员工使用黑莓手机,因为黑莓手机与Android或iPhone比较,更易于对前者数据使用者[详细]
-
专家阐述:Radmin网络攻防应用技术全接触
所属栏目:[安全] 日期:2021-09-10 热度:135
Radmin是一款世界知名的远程控制软件,其完全控制、文件传输、Telnet命令等功能非常好用,在Radmin3.0以前版本中,杀毒软件都不对其进行查杀,后期由于黑客和病毒的大量使用r_server来作为媒介,因此将R_server做为安全威胁处理。目前一些以主动防御为主的杀[详细]
-
恶意程序造假身份证 警觉异常数字签名
所属栏目:[安全] 日期:2021-09-10 热度:115
程序的数字签名是来识别软件身份的凭证,一般的正规软件都具有数字签名。所以,普通网友一旦发现某程序具有数字签名,都会认为此软件是正规的良性软件。但事实却并非如此。 近期却出现一种带有数字签名的恶意软件样本,此恶意软件为一种下载器木马,名为桌面[详细]
-
用户帐户管理是数据库管理员的使命
所属栏目:[安全] 日期:2021-09-10 热度:163
问:由数据库管理员(DBA)定义用户帐户和设置权限是安全的最佳实践吗?我们的安全团队一直负责创建帐户和设置访问权限。现在数据库管理员们说,这是数据库管理员的职责,不是安全的职责。我们相信,Oracle数据库管理员不会代理访问。我们是否可以参考其他最佳[详细]
-
多产殭尸网络每天发送超过百万垃圾数据
所属栏目:[安全] 日期:2021-09-10 热度:198
Mega-D是最多产专发垃圾邮件的殭尸网络之一,发送量约占全球垃圾信息的7%。其发送量一度曾高达全球垃圾信息量的50%,但在高知名度的McColo主机寄存服务的被瓦解,及操控中心在2009年被瓦解后就休止了一阵子。 虽然不如过去般多产,但Mega-D仍旧存在。我们在[详细]
-
怎样解决企业无线网络稳行与安全问题?
所属栏目:[安全] 日期:2021-09-10 热度:179
现在的企业网络不光有固定的线路型局域网,也有无线局域网。其实无论是有线网络还是无线网络都同样面临着安全问题。曾经有位黑客这样说过:只要是没经过改造的默认网络设置,那就是一道假墙,可以想来就来,想走就走 企业无线网络为何不安全 由于无线网络的[详细]
