原创 我的友情鏈接

51CTO博客開發

原创 國內五大抗DDoS服務

DDoS是實施成本較低和技術手段最爲容易的惡意***形式,許多全球大型互聯網企業都曾遭受過DDoS***,無數的中小企業更是深受其害。無論是技術含量較高的反射式***,還是簡單粗暴的帶寬消耗,無不令受害者防不勝防、頭痛不已。好的一面是,隨着

原创 華爲做的是怎樣的一個網絡安全

在上個月舊金山舉行的 RSA 2017 大會上,華爲動作連連。先是發佈業界首款T級雲綜合安全網關,然後與殺軟公司Avira共同宣佈在雲查殺領域建立合作伙伴關係,接着又與AlgoSec發佈防火牆安全策略管理聯合解決方案,同時還發布了雲安全六大

原创 網閘也不安全 中情局用“野蠻袋鼠”就能***內網

近日,維基解密了一個美國中央情報局CIA關於“野蠻袋鼠” ***程序項目的檔案。該150頁文件詳細描述了美國情報機構是如何遠程******隔離的計算機網絡的。其中一個組件代號“激動猿猴”(Shattered Assurance)的工具,它可

原创 身份管理入門

什麼是身份管理?廣義講,身份管理系統(也稱爲身份及訪問管理系統,或IAM系統)可在某個系統內管理個人身份,比如一家公司、一個網絡,甚或一個國家。具體講,企業IT中的ID管理,就是定義並管理單個網絡用戶的角色和訪問權限,以及用戶被賦予/拒絕這

原创 揭祕威脅情報的王者Talos

情報,對於現實社會犯罪活動的打擊至關重要。而威脅情報,則是網絡虛擬空間對付網絡犯罪和網絡威脅的核心“抓手”之一。2015年,一個名叫AnglerEK的網絡犯罪釣魚***惡意程序,橫行全球網絡,以每天9萬用戶的***速度,綁架用戶電腦,向用戶

原创 谷歌把安全融入主機芯片

谷歌透露更多細節,揭其定製安全硅芯片如何鞏固服務器和雲服務完整性。谷歌定製Titan芯片,爲該互聯網巨頭的重計算負載主機,提供硬件驗證的啓動和端到端認證的信任根。谷歌高級技術人員在博客中解釋道:“我們在多個層面上強化了我們的架構,包括谷歌設

原创 USB相鄰端口可被用來捕獲敏感信息

澳大利亞安全研究人員警告:惡意USB配件可祕密監視流經在相鄰USB端口工作外設的數據。舉個例子,USB鍵盤的按鍵操作,就可被插入鄰近端口的特製U盤讀取。間諜U盤可拾取端口間泄露出的電子信號。該案例中,分析此泄露信號打開了鍵盤記錄的大門。這意

原创 論數據庫運維的全流程管控技術

“重建設 輕管理”一直是我國各行業信息化發展的主要困境,這個問題在數據庫系統的建設、管理工作中同樣存在。近年來,這種局面造成的後果已開始明顯顯現:各類來自內部或第三方外包人員的數據泄露、丟失和被篡改事件頻頻發生,由此導致的珍貴數據資產損失和

原创 防逆向技術簡史:從代碼混淆到虛擬機保護技術

開發軟件的人都知道這個世界上沒有破解不了的軟件,只有不值得破解的軟件。換而言之,只有軟件的破解成本超過Hacker收益,軟件資產纔是相對安全的。Android平臺以其免費和開源的特性佔據了移動應用領域半壁江山,但也因其應用很容易被逆向破解獲

原创 將鼠標移動模式用於謊言檢測

鼠標移動模式用於謊言檢測已經有一段時間了,但大多隻能測出機器產生的謊言。數年前,研究人員發現了基於點擊速度來檢測在線機器人的方法。2014年,谷歌開始使用類似的特徵進行“我不是機器人”的測試。如果點擊方框時鼠標移動太快太不自然,點擊者就明顯

原创 敏捷安全10法

從企業承受的網絡***,因爲向雲的遷移而出現的新網絡威脅。雲帶來了很多業務上的好處:敏捷性、可擴展性、開支節省,但往往安全跟不上。如何達到雲端敏捷安全,就成爲了很多公司部署雲環境時遇到的一大挑戰。Xero爲會計師和小企業服務的雲會計平臺,過

原创 一種新型***手法:供應鏈***

Positive Technologies 揭示:今年早些時候將行動擴張至美國後,金錢驅動的“Cobalt”網絡犯罪團伙改變了戰術,如今採用供應鏈***對公司企業的合作伙伴下手。Cobalt在2016年被發現,目前全球範圍內活躍,可快速應對

原创 Rowhammer RAM ***已延伸至閃存

谷歌Project Zero在2015年發現了Rowhammer,他們演示了頁表項RAM位翻轉可讓***者***Linux系統。因爲該漏洞不是通過找尋開發者失誤,而是通過***內存來***操作系統,即便僅適用於沒有糾錯保護(例如新型RAM中

原创 新型“脈衝波”DDoS襲擊多個目標

高級***採用名爲“脈衝波”的新型DDoS***,利用設備優先混合緩解解決方案中的漏洞鎖定多個目標。新出爐的報告中,Incapsula警告稱,一種新型兇殘DDoS***採用“脈衝波”襲擊多個目標。脈衝波DDoS,是高級***設計出來的新**