HTTP防病毒网关(包括UTM)存在的问题

 2012年11月11日

病毒检测的机理:病毒是一段代码,最终的形态是一个文件。任何在网上传播的数据流必须重组成文件,才能被防毒扫描引擎所检测。我们在浏览网页的时候其实是通过http协议get了许多的html文件、gif图标以及脚本文件,最终到达用户处都是文件。网关防毒产品要实现http的病毒过滤,必须把http流量中的数据重组为文件,也就是OSI7层的还原。要做到这步,目前所有的解决办法都是利用proxy技术,无论是se...

安恒信息专家浅析WEB应用防火墙绕过测试技术

 2012年11月11日

安恒信息专家浅析WEB应用防火墙绕过测试技术 ——OWASP 2012中国峰会 伴随大量数据泄漏事件的发生,业务安全及应用安全的关注度已经达到前所未有的高度。如何保障业务安全及应用安全,以成为掌握核心数据用户的首要关注点!这就是OWASP 2012中国峰会上,安恒信息总裁范渊先生对于现在国内整体WEB应用安全现状的点评,“现在我们所面临的是一个岌岌可危的网络安全环境,整个网络就好比《皇帝的新装》中...

安全猎头:安恒 北京 售后技术支持 4人

 2012年11月11日

杭州安恒信息技术有限公司 售后技术支持 基本要求: 1、工作年限:不限或应届 2、最低学历:本科 3、工作性质:全职 4、工作地点:北京 岗位职责: 能够独立负责产品的安装部署; 能够独立完成用户现场的产品测试和演示工作; 能够独立完成对用户的现场培训; 远程及现场解决客户售后问题; 维护客户关系,推进服务续签; 任职职责: 1、本科及以上学历,通信类、电子类、计算机类相关专业; 2、熟悉路由器、...

深信服推出IBM LOTUS网络加速完整方案

 2012年11月11日

多年来,国内利用Lotus Domino/Notes软件平台开发的企事业单位办公自动化系统遍布各个行业,呈现一片"莲花盛开"的盛景。办公自动化系统的普遍实施,使得Lotus软件名声远播。Lotus软件在中国具有较为广泛的用户基础,其提供的贯穿用户协同办公流程中的一系列服务,从而提升组织机构的竞争力,广大 Lotus用户都非常清楚:这一切都是建立在“广域网能够实现和局域网媲美的性能”基础之上的,可以...

谈谈Windows 8降级那些事儿

 2012年11月10日

Windows 8 EULA用户许可协议中显示,购买预装Windows 8专业版PC的消费者有权降级至Windows 7专业版或是Vista商业版。如今Windows 8已经正式上市,在升级至Windows 8之前想必有不少用户关心能否降级的问题。今天,我们就来为大家再次介绍一下Windows 8降级权。 降级权利是微软提供给Windows用户的一项免费服务,并且已经在Windows软件许可条款中...

梭子鱼任命新CEO 16年资深IT从业经验

 2012年11月10日

梭子鱼于近日正式宣布任命:William Jenkins(以下简称:BJ)为梭子鱼网络首席执行官,并成为董事会成员之一。Jenkins, 前EMC Backup Recovery Systems (BRS) 部门总裁,拥有16年IT资深经验,将带领公司持续高速增长。 “梭子鱼网络拥有成功的以客户为核心的商业模式,并专注为用户提供:高价值与定制化IT解决方案”,Jenkins谈到。“在我的职业生涯中...

VMware ESX hypervisor原始代码遭泄露

 2012年11月9日

据最新消息,VMware ESX hypervisor软件的一批原始代码遭到黑客泄露,VMware并未针对此次的原始代码的泄露事件可能带来的风险,不过建议客户升级到最新版本,并且打上最新的安全补丁,同时结合VMware的安全強化指南,来保证客户的系统安全。 这是虚拟化技术公司VMware在今年四月之后,再次传闻其原始代码被黑客泄露。VMware公司安全主管Iain Mulholland表示,VMw...

游侠推荐:国内CA技术应用与行业分析

 2012年11月9日

随着电子商务逐渐成为21世纪经济生活的新领域,互联网上的安全问题已经日益突出,建立完善的电子认证体系成为电子商务发展的关键。在1997年,中国电信的CTCA成功上线,1998年,国内第一家以实体形式运营的上海CA中心(SHECA)成立,此后,全国先后建成了几十家不同类型的CA认证机构,CA认证的概念也逐步从电子商务渗透至电子政务、金融、科教等各个领域。 群雄并起、诸侯割据、自成体系,这是我们不得不...

深信服入选2012 Gartner ADC(应用交付)魔力象限

 2012年11月9日

近日,中国规模最大的应用层网络设备供应商深信服科技入选了2012Gartner ADC(应用交付)魔力象限,并成为唯一进入该象限的中国厂商。Gartner魔力象限通常根据“发展前景的完备性”和“执行能力”来评估 ADC 市场中的主要厂商,深信服此次入选也证明其具备了参与全球ADC市场竞争的实力,也被业界看作是国外权威IT机构对中国ADC厂商的正式认可。 Gartner在报告中提到:深信服是成立于中...

游侠推荐:文档安全市场分析与发展趋势

 2012年11月9日

随着企业信息化的快速发展,企业内部电子文档安全隐患问题日益突出,据FBI和CIA对484家公司的调查数据显示,有超过85%的信息泄密来自于企业内部,每次泄密平均造成的损失超过50万美元。追溯源头,专家和研究者发现,电子信息的明文存储和无控流转是泄密事件频发的根本。 企业内部文档存在安全隐患 企业办公自动化的迅速发展,文档管理工作出现新的变化和考验。企业信息化带来了一场文档管理的革命,是对传统文档管...

智能手机吃香 钓鱼网站生出新业态

 2012年11月8日

谷歌Android这类手机开放式操作系统盛行,大量能内嵌“钓鱼”的漏洞逐步被挖掘出来。最新数据显示,谷歌 Android在智能手机市场的占有率已超75%.Android也因“天性开放”而被黑客们视作绝佳的漏洞挖掘平台,随之而来的则是不法分子的“入 侵”。近日,Android平台曝出短信钓鱼漏洞,如果你下载了一款受恶意软件感染的应用,在你收到手机中联系人发来的短信时,恶意软件便会开始钓鱼,这 些假短...

AMD关闭Linux内核优化研究中心

 2012年11月8日

作为全球重组、削减成本行动的一部分,AMD最近关闭了位于德国德累斯顿(原晶圆厂就在这里)的操作系统研究中心(OSRC),而这个隶属于AMD研究院的地方主要工作就是为AMD处理器优化Linux系统内核。 该研究中心成立于2006年4月,现有大约25名成员,是操作系统开发社区与全球AMD处理器设计社区之间的一座桥梁,使命是确保AMD的下一代产品(特别是服务器的)可以及时得到Linux系统的支持,尤为擅...

安全猎头:安全宝 系统专家(系统研究方向)

 2012年11月8日

系统专家(系统研究方向): 5年以上Linux/FreeBSD下开发工作经验。 精通C/C++语言,至少熟悉Perl/Python/Php等其中一种脚本语言。 熟悉TCP/IP、HTTP协议通信。 熟悉MySQL。 对Linux系统有深入了解,有能力处理系统性能优化,瓶颈诊断,有较强的问题调试及分析能力。 能够承受工作压力,对新技术有敏锐的洞察力。 必须有如下工作经验: 有5年以上CDN方面的实际...

谷歌:配备300安全专家 超国家安全机构水平

 2012年11月8日

安全对于一个提供互联网服务的公司至关重要,因此各大互联网公司的安全投入也非常高,谷歌的安全投入甚至已经超过了某些国家的安全机构水平。据《日经电脑》报道,谷歌2012年11月6日召开了与云服务及该公司其他服务的安全相关的说明会。在谷歌集团的企业部门担任安全总负责人的Eran Feigenbaum通过视频会议介绍了该公司的安全措施。 Feigenbaum介绍,对于很多企业来说,保存业务数据的设备丢失或...

HP/H3C/华为交换机/路由器SNMP访问敏感信息泄漏漏洞

 2012年11月7日

HP/H3C/华为部分型号的交换机和路由器存在一个SNMP敏感信息泄露漏洞。攻击者若能猜知设备所用SNMP 共同体串(Community String),通过对特定OID的SNMP请求,则可利用此漏洞取得目标设备的用户名、密码、密码存储方式以及用户权限级别等敏感信息,进一步有可能得到对系统的控制。 很多路由器和交换机开启了SNMP服务,并且使用默认或者简单的共同体字符串,例如public和priv...