全球互联网走向全面加密时代已经是大势所趋,越来越多的攻击者利用 SSL 加密通道完成恶意软件载荷和漏洞利用的投递和分发,以及受感染主机与命令和控制服务器之间的通信。
本文分析了传统纵深防御模型的不足,提出支持虚拟网络的主动纵深防御模型,以此为基础设计出云数据中心纵深防御架构,最后对其合理性、实用性与先进性做出评价。
本文主要结合多年网络安全运维经验以及对DDos的基本理解,浅谈DDos攻击原理和基本防护思路。
伴随网络规模的迅速扩张,网络黑客、病毒等大量出现,严重威胁着我们的信息安全。故此,必须加强网络信息安全建设。
百晓生的兵器排行榜第一究竟是小李飞刀还是小李他妈的飞刀,真金白银的选择比各种排名更真实。
本文从安全研究与Agent实现的视角,讲解了macOS平台的EDR安全能力建设。
截止到2019年7月,CNCERT累计监测发现全国网络空间范围内使用Modbus、S7Comn、SNMP等协议的联网PLC设备3511个,涉及到大量西门子、施耐德、罗克韦尔等企业生产的相关产品。
石家庄辖区某教育公司负责人贾某报警称,5月7日发现其公司的网站被非法入侵,网络上的直播课程被低价盗卖。
近两年随着社交零售进入爆发期,黑灰产大量涌入微信生态,屡禁不止。
本文研究了态势预测关键技术主要方法研究现状及优缺点,分析当今大数据环境的安全风险和挑战以及大数据环境下网络安全态势感知面临的技术难点问题,对未来进行了总结和展望...
网络安全头部公司开始建立渠道体系,争夺渠道资源,未来一段时间渠道的重要性将提升,重点关注行业竞争格局的微观变化。
什么是国产化替代?为什么要进行国产化替代?如何进行国产化替代?相信很多人都有这样的疑问。
根据Duo的一项最新研究,越来越多的企业开始在设备上启用生物特征认证来验证访问请求。
Medusa Ransom最早于2018年在国外活动,加密时是从Z-A遍历目录,并且优先加密数据库相关目录。
整个2019年上半年,网络攻击频发,全球的网络安全形势不容乐观。中国依然是APT攻击的主要受害国,APT攻击不再局限于窃取敏感材料,攻击目标开始跟民生相关。
IDC数据显示,2019年第一季度IT安全硬件市场厂商整体收入为4.95亿美元,较2018年第一季度增长19.6%。
报告依托PT Application Firewall收集的Web攻击统计数据,聚焦于现代Web应用程序的主要威胁,同时深入研究了对特定部门攻击的统计数据。
本案例研究中将正式的威胁建模引入纽约网络司令部,并展示了威胁建模的效果。
西门子用于维护核电站等大型关键基础设施的工业控制系统存在漏洞,所幸该漏洞还未在野外被利用。
可信计算经过这么多年的发展,对应的关键技术发展思路逐步清晰,但仍然有许多未解决的技术问题待进一步深入研究。
微信公众号