|
透视阻断服务攻击 (2007.04.18) 在TCP/IP 的协定中,存在若干基本的安全问题,这些漏洞常被骇客利用,成为阻断服务攻击的来源,而TCP/IP 协定中并没有对来源位址作确认,这样的设计结果,导致了无法找出攻击的来源 |
|
企业资讯安全防护之建置与需求调查 (2007.04.17) 企业现阶段已建立的安全防范措施,比例最高的前三名,分别是「防毒软体」、「防火墙」与「使用者认证系统」。 |
|
结合IDS与防火墙 IDP可望取代传统入侵检测技术 (2004.06.13) 网络型病毒快速攻击突显了传统入侵检测系统IDS(Intrusion Detection System)的不足,而据CNET网站报导指出,另一种结合IDS及防火墙功能的入侵检测与防护技术IDP(Intrusion Detection and Prevention)可望因此兴起 |
|
IBM积极推动信息安全管理服务 (2002.06.05) 信息安全服务市场渐有起色,IBM也开始加强推动其信息安全管理服务(MSS)。IBM宣布六月底前,将实施免费的在线企业信息安全健诊计划。这项健诊服务包含在其信息安全管理服务(Managed Security Service)之下 |
|
钰松国际推出BlackICE Defender防骇产品 (2001.10.09) 宽带人口在各家ISP、固网业者的推动之下,几乎以倍数的速度惊人成长,而随着宽带进驻到每一个人家中,衍生而来的是安全防范的问题,而ISS在今年五月成功并购Defender公司之后,顺势推出个人使用的防骇软件,BlackICE Defender这套软件是结合了入侵检测与防火墙功能,有别于目前市场上的防病毒软件产品 |
|
建构完整资讯安全架构应从了解资讯安全政策着手 (2001.08.01) 参考资料: |
|
网络安全产业定位探讨 (2001.07.01) 因特网是一个开放性的环境、是一个公共财,就如同现实的社会一般,因此我们可以这样认定信息安全是一个社会问题、伦理问题。整个信息安全的建构,并非单一公司就可以完全做到,「专业分工」的概念是非常重要的,在有了基础的技术防范后,我们可以再往上研发信息保全、保密的技术,让信息安全的防护做到较为理想的境界 |
|
钰松国际与BSI签约结盟 推出信息安全实务课程 (2001.06.14) 信息安全的系统建置在发生一连串的黑客入侵事件之后,变成炙手可热,特别在中美黑客大战的事件发生后,各大企业无不对于信息安全的议题加以重视,进而建构更为安全的信息安全系统 |
|
钰松国际提出个人计算机安全防护罩策略 (2001.06.11) 从因特网盛行以来,黑客入侵事件最令人记忆深刻的应该算是去年十月微软总部遭窃走了包括新版「窗口」、「OFFICE」在内的软件蓝图此一新闻事件。虽然微软极力否认,而FBI也正调查当中 |
|
您不得不正视的网络安全统计数据 (2001.06.04) 全球拥有数千名会员的信息安全专业组织美国计算机安全研究协会(Computer Security Institute;CSI)与联邦调查局旧金山分局的计算机入侵特勤组(Computer Intrusion Squad)共同发表了一份2001年「CSI/FBI计算机犯罪与计算机安全调查报告」 |
|
信息安全与公共安全密不可分 (2001.06.01) 耕耘台湾信息安全,政府对于 IDC、ASP、ISP 业者应尽速订出规范,而所有企业应该共同遵守这套规范。钰松在今年将迈入信息安全风险管理的领域,将信息安全提升至管理的层次 |
|
2001年网络安全问题成长50% (2001.05.31) 一份由美国计算机安全研究协会(Computer Security Institute;CSI)与联邦调查局旧金山分局的计算机入侵特勤组(Computer Intrusion Squad)共同发表的2001年「CSI/FBI计算机犯罪与计算机安全调查报告」指出,计算机犯罪等安全问题在近一年的威胁不但日益严重,且财务损失也有节节升高的趋势 |
|
中美黑客大战 美方技高一筹 (2001.05.02) 中美黑客大战自星期一(4/30)起发动,这次的黑客大战起因于对美方在军机擦撞事件的处理态度感到不满,大陆黑客于是群起组成中国红客联盟扬言发动攻击。但依统计结果显示,这场由大陆掀起的虚拟战争,大陆方面受损状况反而比美国严重许多 |
|
骇客/防火墙/入侵侦测系统 概述 (2001.05.01) 网路上 24小时的保全,这就是IDS入侵侦测系统,透过IDS达成即时的防护及反制,以免网站被人入侵几个月但却不自知。
参考资料:(作者为ISS钰松国际公司资讯安全顾问) |
|
ISS荣获专业杂志颁发「信息安全」奖项 (2001.03.06) 隶属于安全业界权威的研究机构ICSA旗下的杂志Information Security Magazine宣布,全球网络安全管理解决方案龙头Internet Security Systems(ISS)公司荣获其杂志所颁发的两项网络安全产品卓越奖项 |
|
ISS积极开发网络安全套装课程 (2001.02.02) 信息科技一日千里,社会大众依赖信息网络系统的程度日深,面对日益复杂的网络环境,维护交易安全机制、保护企业内部网络资源之可用性与完整性,对任何企业而言都是关键性的一环 |
|
钰松推出黑客攻击手法分析课程 (2001.01.12) 兵家说「知己知彼百战百胜」,钰松国际秉持要防御黑客入侵当先了解黑客的攻击手法与工具之道理;特于2/20-23举办为期四天黑客攻击手法分析之课程。钰松国际表示,随着因特网的盛行与电子商务的推动,维护公司内部信息安全已成为网管人员最棘手的问题 |
|
钰松国际参与200E企业e化Data Center网络展 (2000.12.21) 钰松国际将于十二月二十八日至十二月二十九日参加「200E企业e化Data Center网络展」,展出Internet Scanner网络弱点评估软件、RealSecure Network Sensor实时入侵检测系统、及黑客以简单工具入侵成功实机DEMO,展出地点在台北国际会议中心一楼 |
|
美商凯创将举办『跨世纪企业e化Data Center网络应用展』 (2000.12.15) 网络设备供货商美商凯创系统 (Enterasys Networks)表示,该公司所举办的『跨世纪企业e化Data Center网络应用展』,即将于月底(12月28、29日)在国际会议中心1楼盛大登场,提供全面企业e化升级之最短距离 |
|
钰松举办为期四天的骇客攻击手法分析课程 (2000.11.22) 钰松国际于日前宣布,其教育训练中心将于12月份举办国内首开的骇客攻击手法分析课程。钰松国际秉持要防御骇客入侵当先了解,骇客的攻击手法与工具,诚如兵家所言『知己知彼方能百战百胜』;有鉴于此,钰松国际特于12/19-22举办为期四天骇客攻击手法分析之课程 |