邹铮

邹铮

自由撰稿人,专注企业IT安全。

  • 混合时代,你的连续监控策略过硬吗?

    发表于:2016-02-21   |  作者:Dave Shackleford   |  翻译:邹铮   

    很多企业正专注于构建内部连续监控策略来提高对漏洞和配置问题的检测和修复。虽然部署连续监控策略是提高网络可视性和安全性的重要方面,但在混合云环境实现这种可视性面临很大挑战。

  • 美国税局再遭攻击:原是偷来的社会安全号码作祟

    发表于:2016-02-18   |  作者:Michael Heller   |  翻译:邹铮   

    美国国税局(IRS)宣布再次遭到攻击,这次该机构表示已经“发现并阻止了对其IRS.gov网站Electronic Filing PIN应用的攻击”。

  • 博客观点集:开源交换需新框架 技术团队也待整合

    发表于:2016-02-16   |  作者:Eamon McCarthy Earls   |  翻译:邹铮   

    博主Carlos Cardenas表示,考虑到Broadcom公司在市场的主导地位,开源交换的发展非常具有挑战性;​博主Damian Huising最近则探讨了建立技术团队的最佳途径。

  • 如何恰当地限制特权账户?

    发表于:2016-02-15   |  作者:Mike O. Villegas   |  翻译:邹铮   

    无论是为了经济利益、报复或意外事故,受信任的雇员或内部人员都拥有访问权限、知识、机会、时间来进行攻击……

  • VMware NSX虚拟网络软件:为云计算做准备

    发表于:2016-02-15   |  作者:Antone Gonsalves   |  翻译:邹铮   

    VMware传统技术的销量正逐渐减少,该公司计划采取措施来扭转这种局面,这些措施包括推出新版本的NSX——为企业数据中心和亚马逊及微软公共云之间的应用流量创建网络覆盖。

  • 构建开源安全工具包的正确姿势

    发表于:2016-02-14   |  作者:Judith M. Myerson   |  翻译:邹铮   

    企业开源安全工具包中的工具越多,企业就能更好地保护其数据,而不会受到特定开源安全程序中漏洞的影响……

  • 同样是路过式,登录与下载攻击区别何在?

    发表于:2016-02-04   |  作者:Nick Lewis   |  翻译:邹铮   

    路过式下载攻击与路过式登录攻击有什么区别?我们如何避免路过式登录攻击?用户是否有方法可保护自己?

  • 新恶意软件模糊技术是如何利用HTML5的?

    发表于:2016-02-03   |  作者:Nick Lewis   |  翻译:邹铮   

    有研究显示HTML5可用于帮助攻击者躲过对路过式下载攻击的检测。那么,这种新恶意软件模糊技术是如何利用HTML5,以及我们应该如何应对呢?

  • 为免攻击困扰 甲骨文弃用Java浏览器插件

    发表于:2016-02-02   |  作者:Michael Heller   |  翻译:邹铮   

    甲骨文公司宣布在下一版本的Java Development Kit中将弃用Java浏览器插件,该公司已经要求开发人员开始迁移Java applet到新的Java Web Start技术。

  • 无视IPv6连接?后果自负!

    发表于:2016-02-01   |  作者:Leon Adato   |  翻译:邹铮   

    如果你无视IPv6在你网络的影响,你可能给你自己带来更大的伤害。此外,你还需要考虑的是,IPv6连接不只是“网络的事”。

  • 共1034条记录