
紧贴服务器:F5应用安全与提速之道
有一则笑话,一位母亲告诫临上战场的儿子:“一定要紧跟将军,那里是最安全的地方。”虽然是笑话,但这位母亲对安全的理解没错:越是靠近重要的地方,就越安全。服务器,这个IT系统中的将军,离它最近的地方是负载均衡设备,负载均...
有一则笑话,一位母亲告诫临上战场的儿子:“一定要紧跟将军,那里是最安全的地方。”虽然是笑话,但这位母亲对安全的理解没错:越是靠近重要的地方,就越安全。服务器,这个IT系统中的将军,离它最近的地方是负载均衡设备,负载均...
导言 根据F-Secure公司最新研究发现,SEO(搜索引擎优化)中毒攻击正在逐渐发展,而且这种攻击正变得越来越危险。然而,很多最终用户和一些网络管理员甚至都还不知道这种威胁的存在。那么,如何在不影响用户使用互联网搜索功能的前提下,保护企业...
清除恶意软件需要按照系统化的程序进行,做错任何一步都会导致清除失败。本文中,作者将向大家推荐一个步骤清单,根据这些步骤,用户可以有效的清除恶意软件。 对于网络管理员以及IT顾问来说,在桌面系统支持工作中,清除恶意软件应该算是最让人头疼的一项...
所有SSL服务器中有一半以上运行较旧的不安全版本的SSL,黑帽大会上详细分析了针对HTTPS浏览器会话的攻击。 关于SSL网站的好消息就是:大多数SSL网站都运行着强大的加密技术。坏消息就是:超过60%的网站配置不当。 Qualys公司的工...
防护性产品还不太一样,入侵检测产品要检测攻击与威胁,而攻击和威胁手段在不断变化、随时更新。企业用户在挑选此类产品,第一需要看的是厂商是否具有漏洞发觉能力,也就是说,是否能够跟踪最新漏洞、定制新策略、更新检测方法、有直观判断标准。在不同环境下...
今天在博客上溜达,看到铁军和锈剑提到一种新的网络欺诈交易方式。 这种新型网络欺诈交易的典型过程是: (1)卖家通过聊天工具发商品链接给买家,看起来很正常。 (2)交易时,卖家先让买家打一毛钱到卖家帐号,让买家觉得不过一毛钱而已,没啥大不了。...
作为新应用基因组项目的组成部分,移动安全公司Lookout已经研究了30万种Andriod和iPhone应用,并且对其中的10万种免费应用进行了全面分析。开发该项目的目的是保障移动用户的安全。实时数据库可以帮助Lookout发现问题,在给广...
去年,在被自动取款机供应商投诉后,一名安全研究人员被迫取消了两场关于ATM软件中存在漏洞的演讲。 今年,这一演讲又回到了在拉斯维加斯举行的黑帽和Defcon大会,时间是从星期三到星期四(会议日程表上的),以及星期五到星期日。 “...
惠普近日展示了采用"蝴蝶设计"的数据中心Flexible Data Center,如下图,奇怪的是,"蝴蝶"的主体并不是IT设施,而是人们工作的场所,被惠普称之为"Central Core&...
大多数人都做过自己不喜欢、巴不得辞掉的工作。几乎每个人都曾经或多或少地,想要冲到他们老板的办公室,大声发泄他对老板、公司,以及老板推行的荒谬的商业计划的不满。 然而,我们大多数人都有账单需要支付,都有债务等着偿还。所以我们不得不三缄其口,继...