矛与盾的PK 九款流行杀毒软件评测报告
“三分技术,七分管理”是网络安全领域的一句至理名言,其原意是:网络安全中的30%依靠计算机系统信息安全设备和技术保障,而70%则依靠用户安全管理意识的提高以及管理模式的更新。具体到网络版杀毒软件来说,三分靠杀毒技术,七分靠网络集中管理。或许上述说法可能不太准确,...
清除pcshare驱动木马手记
俺也不敢说是彻底清除的,因为确实没有彻底清除,但是俺觉得比彻底清除要好,为什么,下文告诉你 天本来测试pcshare木马呢,那天伤口给了我一个破解版本的,后来才知道是假得,配置了以后不能上线,我郁闷了,又担心着别人的套,所以打起精神查杀木马.这个木马号称无端口无进程的,果然...
保护自己 六大网络钓鱼骗术揭秘
姜太公钓鱼,愿者上钩,在一些人眼中,芸芸众生便是他们要钓的鱼,当然钓的不是你本身而是你口袋中的钞票,网络钓鱼(Phishing)便是在网络上为你设下圈套,让你“自愿”上钩,通过处心积虑的技术手段伪造出假可乱真的网站、E-Mail、短信等信息来诱惑你 “自愿”交出或被窃取...
数字版九阴真经 网络安全防范绝招
一、杀(防)毒软件不可少 病毒的发作给全球计算机系统造成巨大损失,令人们谈“毒”色变。上网的人中,很少有谁没被病毒侵害过。对于一般用户而言,首先要做的就是为电脑安装一套正版的杀毒软件,如《瑞星杀毒软件2005版》、《金山毒霸2005》、《江明杀毒软件kv2005》或《N...
到底安全不安全?网络安全五大误解
许多人对于自己的数据和网络目前有一种虚假的安全感;在边界安装了防火墙、在桌面上安装了防病毒和防间谍软件工具、使用加密技术发送和保存数据;此外,微软及各大安全公司不断增强安全工具和补丁程序……似乎可以松口气了,但果真如此吗? 以下是有关安全的五大误解,不妨看...
愿者上钩:网络钓鱼实例解析及防范
目前,网上一些利用“网络钓鱼”手法,如建立假冒网站或发送含有欺诈信息的电子邮件,盗取网上银行、网上证券或其他电子商务用户的 账户密码,从而窃取用户资金的违法犯罪活动不断增多。 “网络钓鱼”的主要手法 一是发送电子邮件,以虚假信息引诱用户中圈套。 诈骗分子以垃...
用cisco命令确定和跟踪DOS攻击源
信息来源:http://baoz.net Date:2006-02-1715:03:48 今天ISP所面临的最大的挑战之一是跟踪和阻止denialofservice(DoSattacks).对付DoSattack有三个步骤:intrusiondetection,sourcetracking,andblocking.本命令是针对sourcetracking。 1、配置举例: 本例说明怎样在路由器上...
利用交换机防范蠕虫病毒的入侵
互联网蠕虫的泛滥在最近几年造成了巨大的损失,让很多服务运营商和企业网络的管理员甚为头疼的不仅是其不断的发展变种,而且发作造成的损害也越来越严重。尽管蠕虫本身通常并不破坏任何的数据,但它所带来的直接和间接的破坏使得网络和系统拥塞。受感染的端系统的计算资源会...
移动商务的安全和隐私问题
摘要移动商务是企业信息化的一个新亮点,在未来几年将得到广泛的应用。目前,由于消费者对移动网络的安全问题缺乏信心,成了移动商务发展的最大挑战。本文首先介绍了应用于移动商务的新技术,并分析了其应用前景。从移动网络本身、移动adhoc应用、漫游以及物理安全等方面给出...
监控SSL加密传输 掌控企业信息传输的盲点
“SSL作为连接企业内部与互联网的一种加密方式,已经发展成为一种新兴的安全风险,是病毒、间谍软件、欺诈应用和其它网络威胁进入企业网络的新渠道。”在60多个国家设有分支机构的荷兰银行电信和网络服务部战略及工程全球总监William Rocholl指出。 SSL加密的安全风险 在一份...
利用Trap Server诱拐黑客
大家都知道“蜜罐”这个东东吧?——什么?天天看《黑客防线》居然不知道蜜罐?晕,那就再和各位刚认识黑防的朋友谈一下蜜罐。 我们知道如果我们要去黑别人,我们是要进行一些行为的,比如:telnet到服务器的80端口确认服务器是IIS?Apache?或者别的WEB Server,但是你有没...
开启路由器的TCP拦截保护网络主机
TCP拦截即TCP intercept,大多数的路由器平台都引用了该功能,其主要作用就是防止SYN泛洪攻击。SYN攻击利用的是TCP的三次握手机制,攻击端利用伪造的IP地址向被攻击端发出请求,而被攻击端发出的响应报文将永远发送不到目的地,那么被攻击端在等待关闭这个连接的过程中消耗了...