IPS需意识到高级闪避技术(AET)的危害

 2013年5月8日

高级闪避技术(AET)很少获得应有的关注,因为它最初是由一家厂商(Stonesoft)创造出来的术语,主要用来描述攻击者如何击败其他安全厂商。 现在,为了证明这一点,Stonesoft出具了南威尔士大学撰写的一篇关于《入侵防御系统中拦截闪避的有效性》的论文。这篇论文总结称,“在这个试验中,我们展示过已经安装的部分IPS,对使用高级闪避技术的攻击提供了有限的保护。” 该试验包含来自Sourcefir...

人民日报:抹黑中国难掩“黑客帝国”恶行

 2013年5月8日

从网络诞生之初,美国就一直在为打网络战作准备,并创下了多个世界第一 美国再一次将网络威胁的矛头无端指向中国。5月6日,美国国防部发表2013年度《涉华军事与安全发展报告》,将美国防工业和政府在内的电脑系统所遭受的部分攻击的源头,直接指向中国政府和军队。 去年以来,美研究机构、媒体、企业炒作“中国网络威胁论”的噪音不绝于耳,美国设置投资和贸易壁垒、抹黑中国形象和破坏中国发展环境的意图暴露无遗。 美国...

小米科技招聘应用安全工程师数名

 2013年5月8日

互联网性质创业公司,公司氛围良好。能力强者,待遇优厚。 招聘职位:应用安全工程师 基本要求: 1. 精通web安全技术,熟悉OWASP TOP10漏洞,并了解漏洞原因以及解决方案。 2. 熟悉渗透测试流程,并有较强渗透测试和漏洞挖掘能力。 3. 熟悉web应用架构,并有良好的php/Java开发能力。 4. 对安全开发流程SDL有一定了解。 5. 熟悉移动平台漏洞挖掘技术,以及解决方案。 6. 具...

美实验室启用量子网络已两年

 2013年5月7日

美国洛斯阿拉莫斯国家实验室的一个小组今天承认他们使用量子网络已至少两年了。这是利用量子物理学的“海森堡测不准原理”(对微观粒子的测量等行为会改变微观粒子的状态),设定所有想要拦截信息的企图都只会把信息打乱,实现终极加密的目的。 这应该是科技界迄今为止最谦虚的大话了。美国洛斯阿拉莫斯国家实验室的一个小组今天低调地承认他们使用量子网络已至少两年。 构建“量子网络”是众多安全专家的梦想,简单地说,就是利...

马化腾:微信与手机QQ非替代关系 将差异化发展

 2013年5月7日

2013全球移动互联网大会今日召开,腾讯公司董事局主席兼CEO马化腾在大会上表示,手机QQ和微信不是相互替代关系,而是自我更新,差异化发展。 手机QQ与微信不是相互替代关系 马化腾透露,微信与手机QQ一开始没有太大的区别,微信最初导入的关系链全部是QQ关系。而人们的手机里面存在庞大的、真实的关系链,即通信关系链。微信让手机通信关系链和积累了十几年的互联网关系链融合起来,形成了更加丰富、更加实名化的...

百度9日推新产品安全管家 涉足手机安全领域

 2013年5月7日

百度移动云事业部总经理李明远今天在2013全球移动互联网大会上透露,百度将在本周四发布手机端的安全管家产品。这也意味着,百度将正式涉足手机安全领域。李明远所说的百度安全管家其实在今年4月中旬就已上线,而此前百度也有PC端的安全产品“百度杀毒”。从官网的介绍看,百度安全管家与市面上主流的手机安全软件大同小异,主要功能包括查杀手机病毒、防骚扰、防止流量偷跑和恶意扣费等。 李明远表示,作为构建完整的移动...

如何选择一款好的运维安全审计产品

 2013年5月7日

目前,运维安全审计产品不仅解决了运维人员权限难以控制的局面,而且可以实现对违规操作进行控制和审计,同时不会产生大规模的流量,所以得到了快速的应用。 但是运维安全审计产品因其部署位置与应用场景不同,也非常复杂。运维安全审计产品被部署在内网中的服务器和网络设备等核心资源的前面,产品的性能直接决定了运维安全审计的效果。那么如何选择一款好的运维安全审计产品呢? 简言之,一个好的运维安全审计产品,应实现对服...

冰峰下一代防火墙携五大功能体系入市

 2013年5月7日

冰峰NF下一代防火墙是一款在可信网络间,实时执行网络安全策略的产品。是可以面向应用识别,作用于应用层、网络层的高性能防火墙。该产品延续了冰峰4500硬件平台体系的安全、稳定。 冰峰网络研发中心通过十多年来,对传统防火墙技术积累,以及在大规模应用、应用识别、入侵检测、行为管理、流量管理、防病毒、抗攻击领域的发展,冰峰网络在下一代防火墙技术领域的沉淀有着较为深厚的基础。 冰峰NF下一代防火墙,除具体传...

Intel出价3.89亿美元收购Stonesoft扩充McAfee产品线

 2013年5月7日

全球最大芯片制造商英特尔(Intel),出价现金3.89亿美元,收购芬兰网络安全公司Stonesoft,以扩大其McAfee安全软件业务的产品种类。 英特尔表示,将以每股4.5欧元的作价,收购Stonesoft股权,较Stonesoft 5月3日的收市价高逾倍。Stonesoft行政总裁IlkKa Hiidenheimo、主席Hannu Turunen,及一名董事会成员,合共持有Stonesoft...

纽约时报:受黑客攻击影响 硅谷应提倡安全为先理念

 2013年5月6日

《纽约时报》网络版今天撰文指出,美国科技企业如今已成为黑客攻击的主要目标,在这种大背景下,硅谷不应再将突破和创新理念放在第一位,而是应该提出“安全为先,创新次之”的口号,以满足最新发展潮流的需要。以下为文章全文: 倡导安全为先 在加州帕洛阿尔托的Facebook总部,白色的海报衬托着红色的字体,看上去非常醒目。这些海报上面写道,“比完美更重要的是完成”、“快速前进,敢于突破”等口号。 这些颠覆性口...

谷安国内首家开展开发安全CSSLP认证培训项目

 2013年5月6日

谷安天下作为国内率先实施CSSLP培训的专业机构,五年来依靠雄厚的师资力量、过硬的培训质量、良好的售后服务以及最高的CISA、CISSP等国际认证考试通过率,受到了客户的一致认可和好评! 谷安CSSLP认证培训简介: (ISC)2是为全球信息安全专业人员提供教育及认证服务的非盈利组织,在超过135个国家有66,000名以上认证会员。(ISC)2所发出的认证在全球业内获得最高评价,包括向合资格人员发...

电子文档安全管理系统 寻投资合作

 2013年5月6日

电子文档安全管理系统基础功能 功能模块 功能列表 功能说明 控制台功能(B/S) 运维管理 会话管理 可以查看在线客户端列表和管理员在线列表。 部署管理 可以启动、停止服务器相关服务。 安装包制作 可以制作客户端安装包和卸载包。 授权许可证信息 可以查看当前许可证的授权状态。 密钥维护 可对密钥做备份实现密钥导入、导出 系统管理 角色管理 可根据需求自定义角色,并可调整角色操作模块;系统默认四类角...

微软证实IE8存在0day漏洞 美国政府部门已遭殃

 2013年5月6日

微软上周五证实IE8中存在一个0day漏洞,可导致远程代码执行。据多家安全机构证实,该漏洞已经被用来攻击用户,例如,美国劳工部和美国能源部遭受的Watering hole式攻击。 微软日前发布了一个安全公告,承认该漏洞的存在,不过此漏洞仅影响IE8,并不会影响IE6、IE7、IE9、IE10。微软表示正在开发安全更新来修复这个漏洞,但是并未提供明确的时间表。 在IE6至IE10这五个版本中,IE8...

游侠安全网正式发布微信公众平台帐号

 2013年5月5日

游侠安全网(www.youxia.org)在2011年实现了网站、新浪微博的重点信息同步,方便了关注游侠微博的朋友浏览、分享网站信息。 为了方便各位朋友用手机、平板电脑等移动设备阅读,于2012年正式推出手机版界面。 最近微信逐渐赢得大家的喜爱,因此游侠安全网紧跟形势,与2013年5月5日正式发布游侠安全网(www.youxia.org)微信公众平台帐号:youxia-org 您可以通过微信界面的...

华为率先进入Gartner企业防火墙魔术象限

 2013年5月4日

2013年2月,全球权威咨询顾问机构Gartner发布了2013年 “企业防火墙魔术象限” (Magic Quadrant),华为公司成为首位且唯一进入该象限的中国厂商。 在Gartner报告中,对华为公司有这样的评价:“华为公司有很好的整体网络安全策略;产品系列全,产品性能高,尤其在企业高端防火墙市场具备很强的竞争力。” Gartner在入选厂商的选择上有着严格的标准,包括产品能力、市场影响力、...