许多人对于自己的数据和网络目前有一种虚假的安全感;在边界安装了防火墙、在桌面上安装了防病毒和防间谍软件工具、使用加密技术发送和保存数据;此外,微软及各大安全公司不断增强安全工具和补丁程序……似乎可以松口气了,但果真如此吗? 以下是有关安全的七大误解,不妨看看你的数据是否有你想象中的那么安全。 误解一
随着网络安全风险系数不断提高,曾经作为最主要的安全防范手段的防火墙,已经不能满足人们对网络安全的需求。作为对防火墙及其有益的补充,IDS(入侵检测系统)能够帮助网络系统快速发现攻击的发生,它扩展了系统管理员的安全管理能力(包括安全审计、监视、进攻识别和响应),提高了信息安全基础结构的完整性。 一
防黑刀最近接到黄花菜“报案”:他使用Foxmail收发邮件,而且还设置了密码,但是朋友却抱怨黄花菜乱发邮件,而黄花菜根本就没有给他们发送邮件,觉得非常冤枉啊!而且黄花菜还发现自己的邮件好像被删除了几封,到底是怎么回事呢,邮箱有密码怎么还是被人破解了呢?“黄花菜”百思不得其解…… 案情分析:几种解除Foxmail口
武林大盗”变种DZ(Win32.Troj.OnlineGames.dz)是一个盗取网络游戏“武林外传”游戏帐号的木马病毒。一、“武林大盗”变种DZ(Win32.Troj.OnlineGames.dz) 威胁级别:★ 该病毒跟一般盗号木马病毒的恶意行为相似,它会搜寻网游“武林外传”的游戏窗口,并在系统里创建消息钩子,读取用户输入的游戏帐号与密码,并连同用户电脑
1 传输控制协议端口服务多路开关选择器 2 compressnet 管理实用程序 3 压缩进程 5 远程作业登录 7 回显(Echo) 9 丢弃 11 在线用户 13 时间 15 netstat 17 每日引用 18 消息发送协议 19 字符发生器 20 文件传输协议(默认数据口) 21 文件传输协议(控制) 22 SSH远程登录协议 23 telnet 终端仿真协议 24 预留给个人用邮件系统 2
5月25日北京报道 Websense安全实验室近期收到一份来自澳大利亚的报告,报告称发现了试图利用大规模的电子邮件群发,诱惑用户链接到恶意网站的恶意活动。 澳大利亚计算机网络应急技术处理协调中心报告称这些电子邮件伪装成戴尔电脑的在线商店,对用户进行欺诈。用户收到的电子邮件声称用户购买了一台照相机,并且需要支
网络安全是一个系统的概念,有效的安全策略或方案的制定,是网络信息安全的首要目标。 网络安全技术主要有,认证授权、数据加密、访问控制、安全审计等。而提供安全网关服务的类型有:地址转换、包过滤、应用代理、访问控制和D oS防御。本文主要介绍地址转换和访问控制两种安全网关服务,利用cisco路由器对ISDN拨号上网做安
微软可能是桌面软件巨头,但在安全工具方面,仍处于发展阶段。 微软本周表示,将在爱尔兰和日本建立安全响应和研究业务部门,并发布预览版的在线Malware Protection Center。这些举措旨在提高微软在安全产业的竞争力。 本周三,微软安全响应部门公关主管米勒说,这是非常重要的,是我们研究和响应业务全球化策略的一
“五一”黄金周即将结束,但网民网上购物的热情却没有减弱。反病毒专家通过对网上购物习惯的监测发现,网民通过网银进行消费的情况不断增加,江民反病毒专家提醒用户,每逢长假前后,专门窃取用户银行账号、游戏账号的“网银大盗”、“网游大盗”等病毒就会集中发作,因此用户在进行网上购物等交易时应提高警惕,做好防范措
5月16日,搜狐IT获悉,中国网通集团公司已经通过电视电话会议方式,部署了依法打击网络淫秽色情专项行动。 据中国网通(集团)有限公司朱立军副总裁介绍,中国网通在治理网络淫秽色情等有害信息方面,将重点采取七项措施:一是大力推广“阳光·绿色网络工程活动”,进一步创造良好的舆论环境,为广大用户,尤其是青少年
他人持假证件注册网上银行业务后,并通过网上交易盗取一储户12万元存款。近日,此案经法院二审判决,由银行赔偿储户存款12万元及利息。 2003年9月,重庆丰都县三合镇居民张德奉在中国农业银行丰都县支行南天湖分理处办理了一张凭密码支取的储蓄卡。2005年10月25日,他人持“张德奉”假身份证及张德奉2003年9月办理的储
McAfee近日公布了消费者保护方面的一项重大的里程碑式成就:全球首款安全搜索和冲浪技术 McAfee(R) SiteAdvisor(TM) 已经被互联网用户下载了5000多万次。 McAfee 消费者发展企划部 (Consumer Growth Initiatives) 副总裁 Tim Dowling 表示:“在互联网对于知识、信息和商业变得不可或缺的同时,它也成为了滋生网络犯罪分子
杀毒软件诺顿的用户昨天仍没有等来任何关于“赔偿”的消息,尽管该软件的“误杀”导致上百万用户受到影响,一些人丢失了重要的文件。 “我们切实关注每一位用户,”诺顿所隶属的赛门铁克公司在昨天发表的最新声明中说,“赛门铁克对此次事件的快速响应将企业级用户和消费者所受的影响降至最低”,“更新的病毒定义代码于
据国外媒体报道,今年微软公司Windows操作系统零天缺陷是潜在的、最严重的安全缺陷之一,微软报告称,在它的Windows服务器系统中发现了一个危险的零天缺陷。由于缺陷潜在的影响了企业网络,因此在服务器软件中利用这一缺陷进行的攻击被认为特别严重。 在公司的安全咨询中微软表示,在公司的Windows 2000 Server SP4、Win
当地时间本周二,安全软件制造商赛门铁克公司宣布,将延迟推出它的首款运行Windows操作系统智能手机安全软件。新的Windows移动软件将包括反病毒、反垃圾邮件、防火墙和数据加密功能。即使智能手机丢失,数据加密功能仍然可以保证储存数据的安全。 上周赛门铁克曾经声称将在5月29日面向消费者发布名为“智能手机诺顿移动
7、防范远程注入攻击 这类攻击在以前应该是比较常见的攻击方式,比如POST攻击,攻击者可以随便的改变要提交的数据值已达到攻击目的.又如:COOKIES 的伪造,这一点更值得引起程序编写者或站长的注意,不要使用COOKIES来做为用户验证的方式,否则你和把钥匙留给贼是同一个道理. 比如: If trim(Request. cookies ("unam
北京时间5月10日消息,微软打算再次邀请黑客社区人士参加今年的蓝帽子大会,今年的蓝帽子大会仍将在华盛顿雷德蒙的微软总部工业园举行。 微软今年的蓝帽子大会将在美东时间星期三召开,今年的大会主题是移动安全、硬件破解、微软的安全工具和地下漏洞经济。 微软是从两年之前开始举办蓝帽子大会的,这个大会也是微软
来自某反病毒中心最新消息:“艾妮”新变种AN(Worm.MyInfect.an),展开了新一轮网络攻击,导致大量用户机器运行缓慢,无法正常工作,而且该变种还可大量下载盗号木马,给用户的网络游戏、网上银行安全带来很大威胁。 据反病毒工程师戴光剑表示,“艾妮”新变种AN与之前变种不同,不仅可以拷贝自身,同时为driectdb.exe文
日前,“2007微软管理与安全日”在北京盛大开幕,微软全球在中国首发了兼顾管理与安全的全新System Center 和Forefront系列解决方案。会上,国内IT 产业的顶尖人物、资深业内人士及专家学者,和微软解决方案专家通过全方位的互动和交流,让企业客户身临其境感受微软安全管理兼备、架构完美匹配的解决方案在现实IT 环境下的
你是否为服务器被入侵而苦恼?你是否对计算机中宝贵数据被泄露而生气?你又是否疑惑为什么服务器保护的很好却还是出现安全问题呢?俗话说攘外必先安内,在我们安装防火墙更新补丁防范外部黑客入侵的同时,首先要做的就是对自己服务器进行全面扫描,将服务器内部蛀虫全部赶走。 一、内部蛀虫有哪些 寄居在系统中的内部蛀虫有