乌克兰电力攻击事件分析及防护方案

 2016年1月17日

2015年12月,乌克兰电力公司设备遭到黑客攻击,并导致大规模停电事件,已引起公众极大的恐慌。本文对该事件相关信息及核心样本进行了分析及验证,并给出应对方案。

凯悦:318家旗下酒店感染了偷取金融信息的恶意程序

 2016年1月16日

根据凯悦酒店声明,隶属于公司的627家酒店中有318家确认自2015年8月13日至12月8日期间感染了偷取信息的恶意程序,部分酒店甚至于2015年7月30日就已经感染,目前酒店已经公布了所有感染恶意程序的连锁地址清单。

汽车厂商与美政府合作 打击针对汽车的网络攻击

 2016年1月16日

据科技网站Computerworld报道,各大汽车厂商计划与美国政府合作,在针对联网汽车的攻击没有成为一个重大问题前把它“扼杀在摇篮中”。

解读习大大第二届世界互联网大会讲话关键点

 2016年1月16日

习大大在讲话中说,推进全球互联网治理体系变革,应该坚持四大原则:尊重网络主权、维护和平安全、促进开放合作、构建良好秩序。同时,就共同构建网络空间命运共同体提出五点主张。

细数我国网络安全发展史

 2016年1月16日

“以史为镜,可以知兴替”,事物发展无论好坏,都能给我们有益的启示,纵观我国网络安全发展历程,可以看出国家和企业对于网络安全内涵认识的不断变化,进一步明确今后的发展方向。

新型匿名通信系统诞生,或将替代Tor项目

 2016年1月16日

有消息称“隐私完整”可提供完全私密的匿名通信,无论黑客还是情报机构都无法窃听。 Chaum推出隐私完整之后,希望能够解决Tor面临的问题。而隐私完整解决的不仅仅是技术问题,还可以解决法律问题的隐患。

趋势杀毒曝远程执行漏洞 可盗取用户所有密码

 2016年1月16日

塔维斯·奥曼迪(Tavis Ormandy),谷歌信息安全工程师,发现趋势科技杀毒产品中存在漏洞,可致任意网站执行远程代码盗取用户的所有密码。趋势科技表示,已修复该漏洞及另一个远程执行漏洞。

又一种入侵物理隔离设备的方法:利用KVM

 2016年1月16日

两位以色列的安全研究人员,Yaniv Balmas 和 Lior Oppenheim 开发了一种可以绕过物理隔离系统的恶意软件,它可以悄悄感染、侵占,并驻扎在物理隔绝或网络隔绝的设备上。

2015年中国防火墙硬件市场研究报告

 2016年1月16日

纵观2015年网络安全市场,国内综合实力较强的厂商仍是用户主要的关注对象。不过对比2014年,2015年国内防火墙市场品牌关注度的排名变化明显,华为已成功超越思科(Cisco)占据首位,而去年第四的华三(H3C)也挤入前三强。

应用层指标是衡量下一代防火墙性能的主要标准

 2016年1月15日

NGFW不同于数通设备,网络层吞吐量只是其中一个基础功能,真正考验其在“逼近真实”网络环境中性能表现的核心指标是在进行应用层处理情况下的转发性能。

用网络层指标衡量下一代防火墙性能?你OUT啦!

 2016年1月15日

网康建议使用四项通用指标来评估应用层网络设备性能:应用层吞吐量,应用层新建速率,网络层吞吐量,网络层新建速率。其中应用层指标可以作为主要指标,网络层指标可作为参考指标。

拿走不谢---智能硬件如何玩转互联网中医

 2016年1月15日

我是一个IT屌丝,做售前出身,由于父母年纪渐老,因此对中医中药等传统中国文化日渐关注,而了解越多越发现,中医的内涵博大精深,特别是“不治已病”的思想,比基于“事件驱动、过度检查、头痛医头、不断堆砌新产品(药)”的西医至少甩出N条大街,我们信息安全行业应该好好学习

SeciLog 1.22 发布,增加自定义告警,性能监控等

 2016年1月15日

日志分析软件 SeciLog 1.22发布,对搜索进行了优化,增加了自定义告警,增加了统计功能,优化了图表查询,简化了配置,增加了性能监控,增加了es备份,上篇文章1.21,有兴趣可以了解一下。

亿赛通:动态加解密技术综述

 2016年1月15日

如今,信息的安全问题越来越引起人们的重视,其中数据加密技术是密码学的一个重要应用领域。本文主要详细阐述了数据动态加解密技术,可供大家学习参考。

下一代防火墙的几个思考

 2016年1月14日

NGFW(下一代防火墙)出来有些日子了,这3年多来众多主流厂家也都推出了各自的下一代墙。然而热闹之后,下一代墙并没有像厂家盼望的那样,对传统墙形成替代的燎原之势。与此同时,UTM也开始演进,逐渐和NGFW越来越没有区别。 此外,虚拟化的兴起,对防火墙也提出了新的要求,不管是传统墙还是下一代墙,在虚拟化面前,不但摆放的位置需要重新定义,甚至对于东西向流量如何去适应也成了需要重新思考的问题。最后,态势...