堡垒主机在信息安全等级保护制度中的探究与应用

 2013年1月7日

随着信息安全等级保护制度的开展和普及,越来越多的政府部门和企事业单位开始参与并落实制度的执行。国务院法规和中央文件明确规定,要实行信息安全等级保护,重点保护基础信息网络和关系国家安全、经济命脉、社会稳定等方面的重要信息系统,抓紧建立信息安全等级保护制度。 有人提出了疑问,具体是哪些标准、哪些条款成为推动堡垒主机落地的驱动力?那接下来将针对标准的解读以及等级保护要求来给大家拨开疑云,看清方向。我们来...

[图]John McAfee解释他如何在伯利兹创建间谍网络

 2013年1月6日

迈克菲创始人John McAfee可以去好莱坞开辟新的职业道路了。他在最新的博文中详细解释了如何打造一个复杂的计算机间谍网络,从伯利兹政府高层精英获取情报。McAfee在文章中说,他购买了75台廉价的宏碁笔记本(如图),在电脑里秘密安装了按键记录软件,软件会定时将记录的文字内容发送给 McAfee。 软件还能根据指令打开或关闭麦克风和摄像头。他重新包装笔记本,然后将其作为礼物赠送给政府工作人员、警...

微软推荐安全软件防御IE漏洞 360入围推荐名单

 2013年1月6日

针对最新出现的IE浏览器高危漏洞,微软官网公布了MAPP(主动防御计划)快速响应该漏洞的安全厂商名单,全球共16家安全厂商入围,包括3家中国安全厂商,分别是绿盟科技、启明星辰以及360互联网安全中心。 360入围微软MAPP合作伙伴IE漏洞响应列表 360作为微软MAPP合作伙伴成员,在微软通报IE漏洞信息后迅速推出防护措施,升级360安全卫士帮助IE用户拦截漏洞攻击。在此前微软官网推荐“Duqu...

曝光微博行业内幕:微博推荐的淘宝产品假货多

 2013年1月5日

一折的UGG,三折的耐克鞋,三五百元转发一次,还能找水军帮忙刷好评,微博海量转发的淘宝链接,你信了吗?业内人士曝光行业内幕,微博营销待规范。唐小姐的新浪微博上关注了许多搞笑、时尚、情感类的微博,这些微博的博主经常发一些有趣的段子或者清新的小哲言、生活小感悟,令唐小姐觉得挺亲切的。 不过唐小姐发现,从“双十一”到圣诞节,再到元旦,这些微博转发的淘宝产品链接越来越多,而且内容相当诱惑:一折的UGG,三...

国外安全公司:已发现绕过IE6-8某修复补丁的方法

 2013年1月5日

本周早些时候,微软发布了一个IE 6、7、8的"Fix it"补丁,目的是关闭一个已知的可能会被黑客所利用的漏洞。而现在,一家安全公司宣布,它已经找到了一种绕过该补丁的方法,如果让黑客知道了,就可以保持这个漏洞的敞开。Exodus Intelligence的网站博客声称,找到这个补丁的问题只用了不到一天的时间,"我们使用本周早些时候开发的该漏洞的变种,可以绕过经过该补丁完全修补过的系统"。该公司表...

专业WAF提供更好Web安全保护

 2013年1月4日

随着越来越多的用户通过Web网站办理业务,常州市规划局认识到有必要为Web业务系统提供更全面的安全防护,因此,常州市规划局选择了启明星辰天清Web应用安全网关(WAF)来保护Web安全。 常州市规划局负责贯彻执行国家、省有关城乡规划、城乡规划测绘的法律、法规及方针政策,组织拟订规范性文件和政策措施,并组织实施和监督检查。 近年来,常州市规划局网站越来越受到大家的关注,越来越多的用户通过网站办理相关...

以色列新国家法案:培养青少年网络精英

 2013年1月3日

近日,以色列总理正式启用了培养青少年网络精英的新国家法案。 相关人士透露该法案计划为以色列创建一个“数字铁穹”保护其重要基础设施免受黑客入侵和病毒骚扰,并希望从教育方面引导以色列的学生学会基础的计算机支持。该新计划将接受16岁至18岁之前的优秀学生通过一个为期三年的课程,培养他们拦截恶意攻击的能力 在开幕仪式上,内塔尼亚胡说,未来会培养新一代的青少年网络精英。首相告诉学生他们将是未来以色列黑客和病...

关于人性化设计 有时候也许是自以为是

 2013年1月3日

游侠一直是个图省事的人……所以,即使是输入电子信箱这样的事情,也都是寻找更方便、更快捷的方式,比如:用输入法的“自定义”功能。非常方便!下面是搜狗的设置: 各位可以看到,我只要输入:mcse,就可以出来“微软认证系统工程师”,非常方便。很多网站的登录,账户名是电子信箱,游侠也用此种方式进行快速输入,比如人人网: 我只要输入“yx”就可以把我的信箱输入,很方便是不是?开心网也可以这样输入: 而……知...

详解手机版 Ubuntu:创新不少,前途不明

 2013年1月3日

北京时间今天凌晨两点,Canonical 在官网发布了适用于智能手机的 Ubuntu 操作系统分支,并宣布将很快提供适用于 Galaxy Nexus 的刷机包,并将在 2014 年初推出手机硬件。从官网信息和外媒上手视频来看,Canonical 在手机版 Ubuntu 上可谓竭尽全力,充分利用了自己手里的几乎每一张牌,整合所有能够成为优势的资源。 手机版 Ubuntu 系统的创新之处不少,然而在智...

快报:Ubuntu发布移动版操作系统

 2013年1月3日

系统分为两个版本,采用全手势操作,支持HTML5程序 1月3日凌晨消息,Ubuntu刚刚在其官方主页发布了移动版操作系统。 该系统完全开源免费,并且分为“普通版”和“高级版”两个版本。其中“普通版”对手机配置的要求较低,但是功能有限。 系统采用全手势操作,屏幕每个边缘都会对应不同操作,比如短暂的在屏幕左端边缘滑动手指便可呼出程序菜单,从屏幕左端滑到右端则可以显示目前打开的应用程序,短暂的在屏幕右侧...

安全行业受空前挑战:用老办法已经杀不了毒了

 2013年1月3日

杀毒软件比病毒还拖系统,这并不是中国独有的问题。《纽约时报》撰文指出,目前安全软件依然主要依赖特征码识别病毒,主动防御能力较弱,抵挡不住日益汹涌的安全威胁。新的安全领域创业者正试图开发新技术,但成效有待观察。 至少“杀毒”这词已经很少用在赛门铁克的安全产品上了。对于还是在好好的做杀毒的厂家而言,现在新安全威胁出现的速度远远超过了安全软件可以防御的速度。 2000年,病毒、恶意软件等安全威胁总数不超...

北京:购车摇号“短信验证码”案告破

 2013年1月2日

“购车摇号人收到莫名‘短信验证码’”追踪 就2012年12月23日的午夜“短信验证码”事件,昨日,北京市小客车指标调控管理办公室再次发布“情况通报”,一改首次声明所说的“这是系统的一项服务功能”,而称是有犯罪嫌疑人利用找回密码的功能对申请人实施恶意骚扰,公安机关已于昨日破获该案。小客车指标办强调,系统中的申请人信息没有泄露,并就短信对申请人带来的干扰表示歉意。 “验证码”系恶意骚扰 2012年12...

网络信息安全的几点思考

 2013年1月2日

12月28日,在众多互联网使用人士千呼万唤的声音中一则条文出现:关于加强网络信息保护的决定。从此开始,网络信息保护成为一大的重心,很多人担心的网络泄密或者泄露个人信息的案例有了明确的条文规定,也给很多造成伤害的人一种保护。互联网人士黄嘉榔认为网络信息保护的呼声一直都很强,尤其今年出现几大网络信息泄露事件,更是将这个这个问题摆到了前台,也让很多使用互联网的人感觉一阵的害怕,网络上经常出现的这样子的调...

杀毒行业乱象丛生:需转被动防御为主动应对

 2013年1月2日

据美国《纽约时报》网络版近日刊登署名为尼科尔?佩尔罗斯(Nicole Perlroth)的文章指出,在病毒种类不断猛增的今天,杀毒行业却乱象丛生。不仅程序员在利益的驱使下监守自盗,而且整个杀毒产业也面临着内在反应被动的难题。为此,各大传统安全软件公司和初创企业都在探索新的杀毒模式,以主动应对潜在的安全威胁。 以下是文章内容全文: 杀毒产业乱象 反病毒产业有一条肮脏的潜规则:他们的产品通常并不能抵御...

首例网络强迫交易案终审 罚5万判2年半

 2013年1月2日

中关村一商户通过网络低价吸引顾客,当面再推荐贵机型,顾客事后发现并要求退货时就辱骂、恐吓。昨日市一中院通报了这起中关村首例强迫交易案终审结果。法院认为,包括店主在内的六人构成了强迫交易罪,根据他们各自的情节判处李沅有期徒刑2年半,并处罚金5万元;另外5名店员分获有期徒刑2年至1年半,并处罚金2万至3万元不等。 法院认为,虽然本案中顾客张女士购买商品及先行交付货款的初始行为属于自愿,但这种自愿系因被...