精准攻击 黑客利用电子邮件实施破坏

[2007-07-10]
内容摘要:在月报告中,信息实验室记录了发生在6月26日的一系列有针对性的突然袭击,并截取了大约500次利用邮件中包含恶意代码的Microsoft Word附件攻击。

谈如何有效的屏蔽DDOS攻击

[2007-07-10]
内容摘要:购买防火墙无疑是大家最为常规的防御措施,但是由于带宽有限的,传统的防火墙当遇到大流量的Ddos攻击的时候就会大大降低其推土量,网络很快就会被堵死,防火墙接入的带宽就耗尽了,最后网络还是会被攻击瘫痪,若另外购买千兆级带宽,用户将会负担高额的防护费用。

Web2.0客户端组件漏洞扫描(一)

[2007-07-10]
内容摘要:Web2.0 是几项技术的综合应用的结果,这些技术有:AJAX(Asynchronous JavaScript and XML),Flash, JSON(JavaScript Object Notation),SOAP(Simple Object Access Protocol)和REST(Representational State Transfer)等。这些技术加上跨域的信息访问(Cross-Site Access)。它们共同支持了Web2.0这项复杂的应用。随着Web2.0应用的逐渐广泛,有目共睹的一个变化是终端用户浏览器的功能逐渐强大。

共享安全 推荐15款免费好用的安全软件

[2007-07-10]
内容摘要:这里搜集了15个很厉害的安全软件,包括个人防火墙、反间谍、反病毒、rootkit清除器等互联网安全工具,这些工具从各个方面防护您的个人电脑,非常强大,非常好用,最重要的是它们都是免费的,咱就喜欢这样的。

发现并防止对WEB应用服务器的三种攻击

[2007-07-09]
内容摘要:为什么WEB应用程序服务器会成为攻击者的靶子?原因很简单,因为它们是可以被公开访问的,并且与后端的数据库服务器紧密相连,后端数据库服务器存储着海量的令犯罪分子垂涎三尺的信息。那么,攻击者是怎样使用前端有WEB应用程序攻入后端数据库服务器壁垒的呢。

知己知彼百战不殆 如何防范恶意网站

[2007-07-09]
内容摘要:恶意软件之风越吹越盛,如何防治这些以后可能是病毒传播的罪魁祸首,已经是一个刻不容缓的事情,小编将给读者详细讲解如何彻底防治恶意软件,俗话说,知己知彼百战不殆

小技巧 让IE7浏览器彻底远离流氓软件

[2007-07-07]
内容摘要:自从出现了流氓软件后,IE的工具栏就是各个流氓软件抢夺的重要地盘,IE6经常体无完肤。现在,IE7的出现终于可以还给浏览器一个干净的天空。

阿姆瑞特UTM在企业网络的解决方案

[2007-07-07]
内容摘要:阿姆瑞特UTM系列产品正是在如此复杂多变的恶意攻击和网络应用下孕育而生的,该产品将防火墙、VPN、入侵检测、防病毒、内容过滤和应用控制等功能结合于一体,提供从物理层到应用层7层安全防护的产品。

阿姆瑞特UTM在大型网站的应用

[2007-07-07]
内容摘要:阿姆瑞特UTM产品可以根据服务器实际的响应时间,平衡服务器群中所有服务器之间的通信负载,从而提高整个网站的性能和响应能力。通过强悍的防火墙和IPS系统保证网站的安全性,从而提高服务器群的效率,达到安全和效率的统一。

如何确定网络邮箱账户是否已被劫持

[2007-07-06]
内容摘要:通常当有人窃取了某一网络邮箱账户时,他们会过滤掉所有你的邮件,只留下他们感兴趣的信息。除非入侵者真的很愚蠢,尽管有的时候他们的确很愚蠢,一般他们会把所有的邮件恢复成未读状态(粗体),因此你不会发现他们的存在的。你可以在账户中实现设置好一种无声的虚拟报警器。

网络高手讲解漏洞的形成和防治

[2007-07-06]
内容摘要:软件和系统无法避免会出现漏洞。一说起漏洞,有人就会感到气愤,认为被坑了。其实不然,漏洞的产生是不可避免的。有了漏洞,我们就应该去补救。本文就以漏洞的形成与防治为题,简单的为大家介绍。

从网吧ARP欺骗看局域网的安全管理

[2007-07-05]
内容摘要:企业可以通过发布网络管理制度来禁止ARP欺骗问题的发生,发现有欺骗者和奖金等效益挂钩。但是网吧不同于企业,来使用计算机和网络的都是顾客,也就是“上帝”,我们不可能对他们的行为做过多的约束,所以唯一能做的就是从技术上尽最大可能约束和检查ARP欺骗的来源。

巧设权限防黑客 Windows用户设置详解

[2007-07-03]
内容摘要:要打造一台安全的WEB服务器,那么这台服务器就一定要使用NTFS和Windows NT/2000/2003。众所周知,Windows是一个支持多用户、多任务的操作系统,这是权限设置的基础,一切权限设置都是基于用户和进程而言的,不同的用户在访问这台计算机时,将会有不同的权限。

个人网站安全 从数据库合理管理开始

[2007-07-03]
内容摘要:对于个人网站来说,受到建站条件的制约,Access数据库成了广大个人网站站长的首选。然而,Access数据库本身存在很多安全隐患,攻击者一旦找到数据库文件的存储路径和文件名,后缀名为“.mdb”的Access数据库文件就会被下载,网站中的许多重要信息会被一览无余,非常可怕。当然,大家采用了各种措施来加强Access数据库文件的安全,但真的有效吗?

网页恶意代码害及其解决方案

[2007-07-03]
内容摘要:网页恶意代码(又称网页病毒)是利用网页来进行破坏的病毒,使用一些SCRIPT语言编写的一些恶意代码利用IE的漏洞来实现病毒植入。网页恶意代码的技术基础是WSH,其通用的中文译名为“Windows 脚本宿主”。当用户登录某些含有网页病毒的网站时,网页病毒便被悄悄激活,这些病毒一旦激活,可以利用系统的一些资源进行破坏。

七大误解 看看您是否真懂网络安全

[2007-07-03]
内容摘要:许多人对于自己的数据和网络目前有一种虚假的安全感:在边界安装了防火墙、在桌面上安装了防病毒和防间谍软件工具、使用加密技术发送和保存数据;此外,微软及各大安全公司不断增强安全工具和补丁程序……似乎可以松口气了,但果真如此吗?

让系统更安全 网管必知十四大安全策略

[2007-07-03]
内容摘要:选择一个建议并专注地将它从头到尾完成。然后再开始另一个。跳过那些你不能完成的,集中到你所能完成的建议上去。如果你确实必需昂贵的IDS,就去买吧--但先完成这些基础的工作吧。

警惕!三招技巧防止USB接口泄漏秘密

[2007-06-27]
内容摘要:在你不经意地暂时离开时,重要数据有可能被别人从USB接口拷贝出去。想对自己电脑的USB接口进行有效灵活的控制吗?使用“USB安全存储专家”(以下简称为USSE)吧。它提供了对USB存储设备存取文件较细程度的控制,能让你比较方便的工作,同时又阻止他人用USB存储设备非法拷贝你的数据,保证数据的安全。

抵挡DoS远程连接 让企业网络更安全

[2007-06-27]
内容摘要:传统的网络安全技术侧重于系统入侵检测,反病毒软件或防火墙。内部安全如何?在网络安全构造中,交换机和路由器是非常重要的, 在七层网络中每一层都必须是安全的。 很多交换机和路由器都有丰富的安全功能,要了解有些什么,如何工作,如何部署,一层有问题时不会影响整个网络。交换机和路由器被设计成缺省安全的,出厂时就处于安全设置的状态,特别操作的设置在用户要求时才会被激活,所有其他选项都是关闭的,以减少危险,网管员也无需了解哪些选项应该关闭。

打造网络绿色安全 “QQ医生”走马上任

[2007-06-26]
内容摘要:腾讯公司今天正式发布专门针对QQ盗号木马的查杀工具――QQ医生,“QQ医生”致力于打击通过木马病毒恶意盗取他人QQ号码的行为,“QQ医生”将会定期更新、升级,以便能应对纷繁多变的盗号木马。这是腾讯在QQ安全方面的又一次重磅投入,腾讯公司下一步将会在QQ安全方面继续加大力度。