
應用層攻擊加劇 應用防火墻瞄準盲點
隨著互聯(lián)網的快速發(fā)展,企業(yè)的網絡應用已經開始變的復雜多樣,比如郵件處理、數(shù)據存儲、網絡管理軟件的應用等,而網絡攻擊也開始轉向應用層。據高盛統(tǒng)計數(shù)據表明,企業(yè)要面對75%的來自應用層的攻擊,形勢非常嚴峻。 在企業(yè)的IT安全管理中,Web應用安...
隨著互聯(lián)網的快速發(fā)展,企業(yè)的網絡應用已經開始變的復雜多樣,比如郵件處理、數(shù)據存儲、網絡管理軟件的應用等,而網絡攻擊也開始轉向應用層。據高盛統(tǒng)計數(shù)據表明,企業(yè)要面對75%的來自應用層的攻擊,形勢非常嚴峻。 在企業(yè)的IT安全管理中,Web應用安...
保持簡單 合理拒絕 最新的安全研究支持這樣一個事實:對于一臺未受保護的計算機而言,一旦它連上了寬帶網絡,那么只需花費不到20分鐘就會遭受攻擊??梢栽O想,如果我們將公司的網絡連到互聯(lián)網卻并沒有采取任何的安全措施會發(fā)生什么事情。數(shù)字網絡的入侵者...
虛擬化存在安全威脅 服務器虛擬化給人一種勢不可擋的感覺。市場調研公司IDC預測,到2011年底這個市場的平均年增長率為27%,全球銷售額預計將達到35億美元。 需要注意的是,虛擬技術可能成黑客的幫手。如果企業(yè)一味擴大虛擬化產品,而對虛擬機與...
1、計算機沒有大腦。所以,當ISA的行為和你的要求不一致時,請檢查你的配置而不要埋怨ISA。 2、只允許你想要允許的客戶、源地址、目的地和協(xié)議。仔細的檢查你的每一條規(guī)則,看規(guī)則的元素是否和你所需要的一致。 3、拒絕的規(guī)則一定要放在允許的規(guī)則...
在2009年,網絡攻擊和惡意活動繼續(xù)呈現(xiàn)蔓延的趨勢,無論是經濟衰退還是地理位置的變化都沒有讓網絡犯罪分子的活動減緩。他們的業(yè)務呈現(xiàn)出蓬勃發(fā)展的勢頭,并且全球其他地區(qū)也都受到影響。全球各地互聯(lián)網普及率的持續(xù)增加,以及發(fā)展中國家開始普及寬帶接入...
在我們討論防火墻技術前,我們需要對一些重要的術語有一些認識。 網關 網關是在兩上設備之間提供轉發(fā)服務的系統(tǒng)。網關的范圍可以從互聯(lián)網應用程序如公共網關接口(CGI)到在兩臺主機間處理流量的防火墻網關。這個術語是非常常見的,而且在本課會用于一個...
現(xiàn)在隨著人們的安全意識加強,防火墻一般都被公司企業(yè)采用來保障網絡的安全,一般的攻擊者在有防火墻的情況下,一般是很難入侵的。下面談談有防火墻環(huán)境下的攻擊和檢測。 一、防火墻基本原理 首先,我們需要了解一些基本的防火墻實現(xiàn)原理。防火墻目前主要分...
簡單來說,域名劫持就是把原本準備訪問某網站的用戶,在不知不覺中,劫持到仿冒的網站上,例如用戶準備訪問某家知名品牌的網上商店,黑客就可以通過域名劫持的手段,把其帶到假的網上商店,同時收集用戶的ID信息和密碼等。 這種犯罪一般是通過DNS服務...
防火墻是在10年前互聯(lián)網高速增長期間出現(xiàn)的。當時,企業(yè)要阻止外部人員訪問企業(yè)網絡。最簡單的方法就是在企業(yè)網絡的周圍建立一個隔離區(qū)。隨著網絡的發(fā)展,阻止外部人員接觸企業(yè)數(shù)據的目標沒有變化,但是,實現(xiàn)這個目標的最佳方法卻有一些變化。 市場研究公...