首页 网络安全安全学院

安全学院

  • 等保2.0-新时代下的企业安全合规之路
    随着《信息安全技术网络安全等级保护基本要求GB/T 22239-2019》等一系列等保新标准的发布,标志着“等级保护”即将进入2.0时代。等保2.0覆盖了工业控制系统、云计算、大数据、物联网等新技术新应用。面对等保2.0新时代下的安全合规要求,企业如何加强自身安全防护体系建设?绿盟科技从安全合规角度出发 ...
    2019-5-17 02:45 1288
  • 等保2.0正式发布,如何做到标准合规?
    等级保护制度是我国在网络安全领域的基本制度、基本国策,是国家网络安全意志的体现。《网络安全法》出台后,等级保护制度更是提升到了法律层面,等保2.0在1.0的基础上,更加注重全方位主动防御、动态防御、整体防控和精准防护,除了基本要求外,还增加了对云计算、移动互联、物联 ...
    2019-5-17 02:41 1274
  • 医院网络整体解决方案建议书
    目 录第1章 系统需求分析1.1概述1.2总体需求1.3网络建设原则1.4网络系统的整体架构1.5医院业务应用分析1.5.1医院业务划分1.5.2应用系统分类1.5.3医院业务系统的需求第2章 网络总体设计2.1XXXX区人民医院整体网络设计2.1.1 组网说明2.2方案特性总结2.2.1电信级的可靠性2.2.2先进的虚拟化技术应用2.2.3有 ...
    2019-5-16 00:59 1122
  • 如何利用网络取证之流量分析的方式,还原恶意攻击入侵的全过程?
    满屏闪烁的代码帽兜中忽明忽暗的脸谈笑间轻轻按下的回车键一次黑客攻击悄无声息的发生了……随着黑客技术的不断发展和普及,黑客攻击变得越来越普遍,企业和组织面对的网络攻击风险与日俱增,防御措施需要更加敏感和先进。通常,黑客攻击都是通过网络发起的。了解网络取证可以帮助我们及时发现网络中黑 ...
    2019-5-16 00:58 1378
  • “净网2019”网络安全涨姿势:基础网络攻防之webshell攻击!
    webshell是网站入侵的脚本攻击工具,黑客通过入侵网站上传webshell后获得服务器的执行操作权限,比如执行系统命令、窃取用户数据、删除web页面、修改主页等,其危害不言而喻。 �6�7�6�7�6�7�6�7
    2019-5-16 00:55 891
  • 网络安全整体解决方案
    关闭 上传图片 网络图片 点击图片添加到编辑器内容中 关闭 上传附件 点击文件名将附件添加到文章中
    2019-5-15 01:46 1361
  • 新等保三级安全通用要求 解决方案下(360)
    5 方案价值ü 技术领先本方案引入业界领先的如威胁情报、态势感知、NGSOC、补天众测、天眼、天擎及EDR、代码卫士、天巡和智慧防火墙等安全产品,注重使用新等保强调的如可信计算、强制访问控制、审计追查、威胁溯源等核心关键技术,可为用户提供充分的先进的技术保障。ü 体系完善本方案可帮助用户在“ ...
    2019-5-15 01:29 5232
  • Web安全原则1.认证模块必须采用防暴力破解机制,例如:验证码或者多次连续尝试登录失败后锁定帐号或IP。说明:如采用多次连续尝试登录失败后锁定帐号或IP的方式,需支持连续登录失败锁定策略的“允许连续失败的次数”可配置,支持在锁定时间超时后自动解锁。2.对于每一个需要授权访问的页面或servlet的 ...
    2019-5-13 03:00 830
  • [安全技巧] 网络十大黑客工具介绍
      黑客技术一度被认为是一个神秘的特有领域,随着技术的进步和领域环境的进步,它已经成为一种非常普遍的现象。黑客技术可以用于有害目的,也可以用于发现系统中的漏洞,并通知系统属主,帮助他们更好地保护系统。借助于一些工具及其基本知识,黑客可以更高效地执行安全测试,这对他们的任务有很大帮 ...
    2019-5-13 02:59 1103
  • 前言目前,针对企业环境的无文件型恶意软件威胁正在日趋增长。无文件型恶意软件所使用的代码不需要驻留在目标Windows设备上,而普通的Windows安装程序涉及到很多的东西:PowerShell、WMI、VB、注册表键和.NET框架等等,但对于无文件型恶意软件来说,它们在实现目标主机感染时,并不需要通过文件来调用 ...
    2019-5-13 02:49 939
  • 安全运维:服务器遭受攻击后该择如何处理?
    安全总是相对的,再安全的服务器也有可能遭受到攻击。作为一个安全运维人员,要把握的原则是:尽量做好系统安全防护,修复所有已知的危险行为,同时,在系统遭受攻击后能够迅速有效地处理攻击行为,最大限度地降低攻击对系统产生的影响。一、处理服务器遭受攻击的一般思路系统遭受攻击并不可怕,可怕的 ...
    2019-5-9 12:23 1180
  • 企业遭受勒索事件频繁当公司成为勒索软件事件的受害者时,公司管理者可能很容易支付赎金以恢复业务正常运行,但我们都知道,这种解决方式是简单粗暴而存在风险的。作为一个具备风险意识的组织或者企业,我们必须分析其他因素以确定接下来会发生什么。企业遭受勒索事件频发在此我们从各个角度了解情况, ...
    2019-5-7 03:12 1607
  • 如何通过隐藏服务器真实IP来防御DDOS攻击?
    我们知道,服务器对外提供服务,基本上都是放置在公网上的。所以说服务器放置在公网上会面临很多攻击,如果不做好必要的防护措施,服务器被人攻击只是时间上的问题。而我们面临的众多攻击中,DDoS攻击是最常见同时也 ...
    2019-5-1 14:51 1324
  • 韩剧SBS《幽灵》里的黑客片段
    黑客在楼道里通过接入受害人女施主没有密码的AP,开始攻击女施主的PC,用的是MetaSploit在尝试溢出IE(女施主看来防火墙也没开啊,真不小心啊)黑客啪的一下回车,就同时打开了女施主的桌面和视频头,溢出成功!警方用的Linux,为了显示跟踪的结果,还运行了gcc然后run程序,查看跟踪到的地址到女施主硬盘 ...
    2019-4-30 11:06 1635
  • 8个顶级云安全解决方案
    云计算如今已经成为一个拥有众多子行业的广阔市场,因此保持云计算的安全性也是云安全解决方案的多种技术和功能的广泛领域。人们需要了解领先的云安全解决方案,包括各种供应商方法以及如何选择较佳的云安全产品。云安全解决方案通常用于帮助保护企业在私有云和公共云服务中运行的工作负载。有多种类型 ...
    2019-4-29 03:50 883
返回顶部