HoneyGuide-SOAR应用最佳实践:黑白名单

黑白名单(IPv4/IPv6地址名单)是安全运营中最常用的一种情报类信息。黑白名单的用处不言而喻,但如果使用方式或维护方式不正确,不仅会耗费大量人力,而且很可能成为毫无用处的累赘。

作者:星期四, 七月 7, 20221,358
标签:, ,

透过世界网站排名Alexa看看混进白名单的恶意软件

Alexa前100万域名列表之类的东西,不是为白名单设计的。尽管其用于管理现有列表以减少噪音的诱惑很大,对外部源抱有隐性的信任也是有危险的。将流行列表用作白名单的人,最好再审查一下自己的工具和方法,确保自家公司的安全。

作者:星期三, 十月 18, 20175,010
标签:, ,

只要这样做 老旧Windows服务器也能挡住黑客

专家敦促受影响公司升级到最新的Windows系统,新系统才可以提供安全补丁解决这些威胁。但是有些公司,尤其是制造业和医疗健康行业的公司,因为依赖不能运行在现代操作系统上的遗留软件,而无法获取安全补丁。

作者:星期五, 五月 5, 20174,440
标签:, , ,

9招教你企业应如何防范勒索软件

勒索软件对攻击者的金钱、资源或技术复杂性成本需求不多。因而企业越来越关心勒索软件导致的经济损失、业务宕机时间等影响。

作者:星期五, 一月 6, 20174,434
标签:, ,

世界是灰色,所以你的决定不能只是黑或白——对NGFW的几点思考

NGFW开始聚焦FW、UTM尚未涉及的“灰色地带”,通过引入风险视角和可视化工具,解决“灰色区”的安全问题。

作者:星期二, 六月 14, 20162,581
标签:, ,

移动安全是2014年最大安全风险

大约四分之三的受访者认为移动设备所带来的安全风险是他们最大的顾虑,这一比例较2010年增长了约9个百分点。

作者:星期三, 十二月 25, 20132,771
标签:, , ,

忘记密码