
紧贴服务器:F5应用安全与提速之道
有一则笑话,一位母亲告诫临上战场的儿子:“一定要紧跟将军,那里是最安全的地方。”虽然是笑话,但这位母亲对安全的理解没错:越是靠近重要的地方,就越安全。服务器,这个IT系统中的将军,离它最近的地方是负载均衡设备,负载均...
有一则笑话,一位母亲告诫临上战场的儿子:“一定要紧跟将军,那里是最安全的地方。”虽然是笑话,但这位母亲对安全的理解没错:越是靠近重要的地方,就越安全。服务器,这个IT系统中的将军,离它最近的地方是负载均衡设备,负载均...
导言 根据F-Secure公司最新研究发现,SEO(搜索引擎优化)中毒攻击正在逐渐发展,而且这种攻击正变得越来越危险。然而,很多最终用户和一些网络管理员甚至都还不知道这种威胁的存在。那么,如何在不影响用户使用互联网搜索功能的前提下,保护企业...
清除恶意软件需要按照系统化的程序进行,做错任何一步都会导致清除失败。本文中,作者将向大家推荐一个步骤清单,根据这些步骤,用户可以有效的清除恶意软件。 对于网络管理员以及IT顾问来说,在桌面系统支持工作中,清除恶意软件应该算是最让人头疼的一项...
所有SSL服务器中有一半以上运行较旧的不安全版本的SSL,黑帽大会上详细分析了针对HTTPS浏览器会话的攻击。 关于SSL网站的好消息就是:大多数SSL网站都运行着强大的加密技术。坏消息就是:超过60%的网站配置不当。 Qualys公司的工...
防护性产品还不太一样,入侵检测产品要检测攻击与威胁,而攻击和威胁手段在不断变化、随时更新。企业用户在挑选此类产品,第一需要看的是厂商是否具有漏洞发觉能力,也就是说,是否能够跟踪最新漏洞、定制新策略、更新检测方法、有直观判断标准。在不同环境下...
今天在博客上溜达,看到铁军和锈剑提到一种新的网络欺诈交易方式。 这种新型网络欺诈交易的典型过程是: (1)卖家通过聊天工具发商品链接给买家,看起来很正常。 (2)交易时,卖家先让买家打一毛钱到卖家帐号,让买家觉得不过一毛钱而已,没啥大不了。...
作为新应用基因组项目的组成部分,移动安全公司Lookout已经研究了30万种Andriod和iPhone应用,并且对其中的10万种免费应用进行了全面分析。开发该项目的目的是保障移动用户的安全。实时数据库可以帮助Lookout发现问题,在给广...
去年,在被自动取款机供应商投诉后,一名安全研究人员被迫取消了两场关于ATM软件中存在漏洞的演讲。 今年,这一演讲又回到了在拉斯维加斯举行的黑帽和Defcon大会,时间是从星期三到星期四(会议日程表上的),以及星期五到星期日。 “...
惠普近日展示了采用"蝴蝶设计"的数据中心Flexible Data Center,如下图,奇怪的是,"蝴蝶"的主体并不是IT设施,而是人们工作的场所,被惠普称之为"Central Core&...
什么是有效的SOA度量?有效的度量应当围绕投资回报(ROI)展开。企业投资SOA的目的是为了改善商业底线,让IT更具有成本效益,并能够对不断变化的商业需求做出快速回应。然而,ROI本身是一种难以把握兼测量的指标,在衡量一些低透明度的环节(比...