信息安全
2015-12-03
网络安全和信息化 2015年11期
维护云安全策略
当抢劫犯被问到为什么要抢银行时,他们会回答道,“因为那里有钱。”同样,企业总是会有安全问题,因为如果有任何值得拥有的东西,别人都想要得到它。人们一直致力于维护安全,云计算安全也是如此,但是由于云计算对于人们来说是新技术(不是像银行金库),但这让人感觉就像不可能有效地保护数据和应用程序一样。但是,这是不正确的。
EID: 76018
十大尖端安全威胁
我们对安全漏洞的第一印象是这样的:它们存在于Windows系统和许多流行的软件程序中,黑客可以对其加以利用,破坏你的电脑。然而随着计算机不断普及,状况正在变得更加复杂,麻烦也越来越多。以下列出的十种漏洞和威胁提醒我们,计算机安全已经远远超越了个人电脑(PC)的发展。
EID: 76019
如何防护DNS劫持
DNS(Domain Name System)劫持又称域名劫持,是指对正常的域名解析请求加以拦截,转而反馈给用户一个假的IP地址或令请求失去响应,导致打开的任意网址指向定制的钓鱼网站或是恶意网站,进而获取用户个人信息的网络攻击行为。而这一网络危害目前正呈现出扩展与蔓延的迹象,成为当前企业移动应用运营上的一大毒瘤。那么面对来势凶猛的DNS劫持攻击,企业移动应用又该如何进行防护呢?
EID: 76024
六大移动安全威胁
近日,某互联网攻防实验室出具了一份关于WiFi安全的报告,报告显示在过去的一年中,全国范围内的无线网络(WiFi及随身WiFi)遭到攻击的次数呈几何式增长。黑客主要采用的攻击方法包括远程执行攻击、XSS跨站脚本攻击、命令执行攻击、恶意DNS篡改攻击及任意文件读取攻击等。
EID: 76026