那么我们究竟应该在哪些地方部署防火墙呢?首先,应该安装防火墙的位置是公司内部网络与外部Internet的接口处,以阻挡来自外部网络的入侵;其次,如果公司内部网络规模较大,并且设置有虚拟局域网(VLAN),则应该在各个VLAN之间设置防火墙;第三,通过公网连接的总部与各分支机构之间也应该设置防火墙,如果有条件,还应该同时将总部与各分支机构组成虚拟专用网(VPN)。...详细
本栏目举办“信息安全管理系列专题”,就是通过介绍目前为全球所关注的信息安全管理体系规范,让企业了解,信息安全不仅是技术问题,更是与企业的安全战略、业务目标和管理体系紧密结合的、一整套体系的建立和持续优化过程。我们希望这样一个抛砖引玉的专题内容,使读者在了解信息安全管理领域的最新进展和相应知识要点之外,还能激发思考与讨论,进而付诸实践。...详细
首先感谢您选用我们的Oblog博客建站产品.为使您更为安全高效的使用我们的产品.特制作此帮助.希望对您能有所帮助.在这里我们以2003服务器为例. 设置步骤分为两部分,系统安全设置和针对Oblog程序的安全设置两部分.在这里我们只谈最最必要和最需要特别注意的部分.一般的设置都可以在网上搜索的到.在这里就不再一一赘述....详细
网络的物理隔离是很多网络设计者都不愿意的选择,网络上要承载专用的业务,其安全性一定要得到保障。然而网络的建设就是为了互通的,没有数据的共享,网络的作用也缩水了不少,因此网络隔离与数据交换是天生的一对矛盾,如何解决好网络的安全,又方便地实现数据的交换是很多网络安全技术人员在一直探索的。...详细
在长期实践的基础上,本文提出了一种以安全策略为核心,以安全技术作为支撑,以安全管理作为落实手段,并通过安全培训加强所有人的安全意识,完善安全体系赖以生存的大环境的校园数据中心安全防范体系建设方法。最后,本文给出了其在清华大学校园数据中心的应用实例。...详细
在部署了这些技术以后,企业发现他们的障碍在于安全策略和实践之间的鸿沟。鸿沟的存在是因为安全技术无法强制落实。也就是说技术可以被黑客或终端用户关闭或者禁用,而终端用户和安全小组却无从知晓。近来大型企业中发生的绝大多数重大安全事件都应归咎于此。今天企业需要有能力了解网络通讯的行为,评估相应的风险,轻松配置安全策略来减少风险,并且在整个网络中强制贯彻这个策略。...详细
他们提供各种类型的大众保险——包括各种不同的合法保险——和国际再保险服务。总部在深圳的公司在过去的15年中发展迅猛,以超过25000人的销售团队和2200万客户而著称。该公司在上海保险业中占据着大约一半的市场份额——上海是中国最具竞争力的保险市场。...详细
金融行业需要一套整体规划、统一建设的网络视频会议系统,来整体提高金融管理和服务质量,各种应用需求的不断涌现,使网络视频会议系统得到了前所未有的关注。金融行业需要网络视频会议系统拥有分布式系统结构来实现从桌面讨论到会议室正式会议等各种规模的应用,因为中国金融业包括各类银行、证券公司、财务公司、金融投资机构等庞大体系,其设有的大量分行和营业部,通过大小会议的召开,来传达企业内部之间的企业战略、协调工作或探讨问题。...详细
海信数码政府网络安全方案能够实现全面网络访问控制, 并能够对重要控制点进行细粒度的访问控制;其次,对于通过对网络的流量进行实时监控,对重要服务器的运行状况进行全面监控。。...详细
IronPort公司的M系列为用户提供了强大的平台,用户可以管理所有的安全策略、安全报告和审核数据。IronPort M600安全管理程序主要应用于大中型企业和机构。...详细
IronPort公司的M系列为用户提供了强大的平台,用户可以管理所有的安全策略、安全报告和审核数据。它集成了IronPort公司的电子邮件和Web安全应用的配置、报告以及通信审核等功能。由于用户不再需要分开处理电子邮件和Web应用,M系列产品从而可以用更低的管理成本,为用户提供跨越所有防护层的安全应用。...详细
Symantec Event Manager for Antivirus让企业组织可以整合资源并充分利用在防毒安全产品的现有投资。该产品支持赛门铁克主要的防毒解决方案,并可延伸以支援市面上常见的其他防毒产品。...详细
Symantec Enterprise Security Manager 可以从一个位置上自动发现整个企业内关键电子商务应用程序和服务器安全策略中的漏洞和违背情况。...详细
Symantec Critical System Protection 通过在客户端和服务器上强制实施基于行为的安全策略,可以抵御初始攻击、强化系统并有助于保持遵从。 集中式管理控制台使管理员能够在跨越多种异类操作系统来配置、部署和维护安全策略,管理用户和角色,查看警报以及运行报告。...详细
农行计算机安全策略体系和技术解决方案通过对农行33家省级分行全部进行普查,并对其中4家分行进行抽样调查,提炼出农行的计算机信息资产保护对象框架;以该框架为基础,通过风险分析,获得农行的计算机信息资产安全需求框架,并在试点行进行风险评估,对风险分析的结果进行检验;根据安全需求框架,分析大量可行的安全控制并选择最佳实施,形成安全对策框架;最后用文档的形式,将安全对策框架转化为本项目的成果。...详细
对于网络存储,存在着太多可能的威胁,包括数据更改、破坏、窃取、拒绝服务攻击、恶意软件、硬件窃取,以及未授权访问等。本文主要讲述基本的安全概念和原理、支撑这些概念的协议,以及它们组织成一套整体的SAN安全策略方式。...详细