Linux安全发行版不仅能保护您的隐私,确保你在运行网络时没有留下任何痕迹,而且还能帮助你测试网络和系统安全。以下是专为注重隐私和拥有安全意识的人而设计的十个最佳Linux发行版。
企业依靠一种开源安全工具保护自身往往并不是一个好主意,因为与所有开源产品一样,攻击者可以获取这个相同的工具,找到其漏洞并利用它们来攻击企业。下面是在构建开源安全工具包时应该考虑的三个因素。
据IDC数据显示,Fortinet在全球出货量已经达到了200万台,位列全球网络安全供应商的第一位,因此不论从广度还是数量上,Fortinet均能够提供全球最庞大的威胁情报。
在2012年时,遭受 DDoS攻击的目标中很大一部分比例是互联网服务提供商和企业,其原因更多来自政治和黑客攻击者的攻击。那么,在新的一年里,DDoS攻击又会有哪些新变化呢?
在过去一年,由网络攻击引发的数据泄露事件依旧猖獗,医疗、保健、电信运营商等行业和人事管理、社保、税务等政府部门受灾严重,身份证、社保、电话、信用卡、医疗、财务、保险等相关信息都是黑客窃取的目标。信息泄露的背后已经形成了一条完整的利益链。
出于安全原因,我的企业已经从Adobe Flash转移至HTML5,但我看到最新研究显示HTML5可用于帮助攻击者躲过对路过式下载攻击的检测。那么,这种新恶意软件模糊技术是如何利用HTML5,以及我们应该如何应对呢?
生物识别让用户身份验证变得十分便利,这也是很多原始设备制造商(OEM)开始将各种生物识别技术整合到其设备的主要原因之一。现在人们已经慢慢熟悉使用指纹或面部来解锁自己的电脑和移动设备,毕竟这种方法要比记住并输入密码或PIN更加用户友好。
随着互联网和物联网的迅速普及与发展,如今的网络上已充斥着各种没有安全保障的网络摄像头,包括婴儿监视器中的视频、银行客户办公室的情景甚至摄像头制造商等的信息都赤裸裸的暴露于网络之上。
CISO的角色一直在发展,现在人们对CISO的期望是他们不仅要懂安全,还要精通技术,同时还要具有商业意识。称职的CISO是资源武器库中应对网络安全问题的终极武器。
卡巴斯基实验室在Silverlight(一种用于显示多媒体内容的网页技术)中发现一种零日漏洞。这种漏洞允许攻击者完全访问受感染的计算机,并且可以执行恶意代码,窃取用户机密信息,还能够执行其它非法操作。
如果想要远离NSA的觊觎保障企业的网络安全,那么限制重要系统的访问权限,划分网络管控级别,实时修复系统漏洞,并且删除任何过期的协议以及硬编码密码等等,都是不能忽视且较为有效的手段。
OpenSSL项目团队为其密码库发布补丁以修复一个严重的漏洞(该漏洞可能允许攻击者解密HTTPS通信),同时强化对Logjam的防御。
甲骨文公司宣布在下一版本的Java Development Kit中将弃用Java浏览器插件,该公司已经要求开发人员开始迁移Java applet到新的Java Web Start技术。
新春佳节将至,互联网巨头的红包活动 以及电商平台的年货促销层出不穷,与此同时,与之相关的互联网诈骗信息也翻出了新花样。岁末年初我们就来聊一聊有哪些诈骗信息可能让消费者中枪。
近一年中,一些境内外黑客组织发动的互联网攻击行动,至少影响我国境内超过万台电脑,攻击范围遍布全国31个省级行政区,其中北京、广东是重灾区,教育科研、政府机构是重点攻击领域。
安全身份识别解决方案商HID Global通过从不同行业市场的重要客户那里所获得的深刻洞察,以及公司最新解决方案在前瞻性合作伙伴和全球各地的终端用户中进行的试点项目与正式部署情况,确定了2016年最值得业界关注的安全趋势。