安氏领信“IDEAL”安全解决方案从网络边界和终端计算环境两个最主要的防御领域入手,能够为用户提供全局的风险管理视图,让各项风险尽在掌控之中,真正ALL-IN-ONE设计,简化了传统安全产品带来的部署和管理负担,节省人力资源和成本。模块化、可扩展的体系架构设计能够适应不同规模、不同应用、不同阶段的用户需求,无须追加投入。真正做到信息安全管理同业务及经营目标相结合,让用户轻松玩转信息安全。 ...详细
防火墙不是一道用于心理安慰的屏障,只有会用防火墙才能够真正将威胁挡在门外。就许多中小企业而言,防火墙的配置往往没有反映出企业的业务需求。如果对防火墙的防护执行设置没有结合企业内部的需求而进行认真充分的定义,添加到防火墙上的安全过滤规则就有可能允许不安全的服务和通信通过,从而给企业网络带来不必要的危险与麻烦。防火墙可以比做一道数据的过滤网,如果事先制定了合理的过滤规则,它将可以截住不合规则的数据报文,从而起到过滤的作用。...详细
应用安全将传统的网络和操作系统级入侵探测系统(IDS)概念应用于数据库。应用安全与网络和主机安全之间存在很大的区别。应用是千差万别的,但攻击的目标总是相同的,也就是入侵数据库。由于应用使用SQL与数据库进行通信,因此好的应用IDS应当能够解析SQL,并且提供一种能够理解流量的内容,且又能与应用划清界线的客观保护层。多数应用IDS都有三个组件。通过实施应用级IDS,企业就可以有效地保护易受攻击的数据,并且将最新的攻击和威胁拒之门外。...详细
随着网络安全风险系数不断提高,曾经作为最主要的安全防范手段的防火墙,已经不能满足人们对网络安全的需求。作为对防火墙及其有益的补充,IDS(入侵检测系统)能够帮助网络系统快速发现攻击的发生,它扩展了系统管理员的安全管理能力(包括安全审计、监视、进攻识别和响应),提高了信息安全基础结构的完整性。...详细
飞康公司的持续数据保护解决方案,竟然可以同时提供远程数据库同步回传与整合、高效的数据备份/恢复、服务器即时灾难恢复等多个功能,全面提升了 信息系统的性能、可用性和安全性。更重要的是,这套方案的投资成本竟然只有HA方案的1/3,后续的在管理和维护方面的成本也同样节省很多,从企业总体拥 有成本(TCO)和投资回报率(ROI)的角度来看,飞康公司的持续数据保护解决方案为诚毅公司带来的运营效益是相当可观的。...详细
你是怎么把密码储存到数据库里?是以纯文字的方式?你可知道这对安全的危险性?当攻击你网站的人能开启数据库浏览,以纯文字方式存在数据库里的密码一览无疑,基于安全上的考量,你想这样适当吗?有什么办法能够让别人看到数据库里的数据,也没办法知道储存在其中的密码?以上问题你是否知道如何解决?本文要告诉你,如何将你的密码做加密处理,处理过后的密码字符串,就算是公开出来也没人猜得到原来的密码!...详细
Sun平台在整个过程中体现了三大优势。第一,中国银行需要一个安全、高度可用、可伸缩并便于管理的目录基础结构以存储和使用身份数据,让中国银行的大规模网上访问实现一致性、准确性,并安全可靠,保证网上银行的高度安全;第二,Sun Java Directory Server Enterprise Edition具有可伸缩性,让中国银行减少必须部署的系统数目,从而降低总体拥有成本;第三,可显著提高中国银行的工作效率,让中国银行的单位成本大大降低。...详细
当Internet只是用于信息检索和个人之间的E-mail通信时,当 Internet只是作为一般用途,特别是仅用于教学、科研时,安全问题虽然存在,但并不是那么明显。目前,IP技术已经成了气候,IP网已经成为国家信 息基础设施的重要组成部分,问题的性质就改变了。因而,在考虑下一代网的设计和定位时,在体系结构的考虑中,安全将是重要的因素,下一代网必须是安全的、 可信任的,从而使网络系统的综合成本最小化。...详细
实际上所有程序执行都依赖于库。在包括Linux的大多数现代类Unix系统中,程序缺省使用动态连接库(DLL)进行编译。这样就可以更新某个库,所有使用该库的程序如果可能的话,都将使用新的(希望有所改进的)版本。动态连接库通常被放在若干特殊目录下。通常这些目录包括/lib、/usr/lib、有关PAM模块的/lib/security、有关X-windows的/usr/X11R6/lib和/usr/local/lib。...详细
UNIX是一种安全操作系统,它给普通用户尽可能低的权限,而把全部的系统权限赋予 一个单一的帐户--root。root帐户用来管理系统、安装软件、管理帐户、运行某些服务、安装/卸载文件系统、管理用户、安装软件等。另外,普通用户 的很多操作也需要root权限,这通过setuid实现。 这种依赖单一帐户执行特权操作的方式加大了系统的面临风险,而需要root权限的 程序可能只是为了一个单一的操作。...详细
NVW让大家开始接触到趋势科技EPS5战略,EPS5整合了趋势科技的多层安全产品和服务,通过监控、强制、防护和恢复四个循环往复的环节,为企业持续提供监测潜在威胁、实施统一的安全策略、预防恶意威胁传播和修复被感染设备的安全保护。哈药集团部署的全套趋势科技产品和服务正如EPS5强调的那样,通过彼此的无缝整合和密切协作,为集团网络提供着智能且全面的防护。哈药集团印证着EPS5循环往复的生命周期理论。...详细
HP安全业务的基石解决方案包括支持从DAS到异构DAS、LAN备份、NAS以及SAN环境的一系列数据存储方案,从恢复时间、恢复点以及恢复能力方面全面满足客户需求。这些方案包括最基本的磁带备份方案到更大的自动加载磁带机和数据归档。通过HP NAS系统和自动加载磁带机系统,HP可以帮助移动用户进行数据保护,在对文件服务器进行优化后,可为成百上千位移动用户处理数据同步。...详细
无线局域网目前正处于蓬勃发展时期,而无线局域网的安全问题也是业界尤为关注的焦点之一。只有在现有的无线局域网安全框架基础上,运用相关的关键技术搭建一个增强的、有足够安全性的无线局域网,才能推动无线局域网的实际应用,尤其是在企业、机关等重要部门中的使用。也只有这样,无线局域网才能安全顺利地与其他有线网络、无线网络乃至3G网络实现互联互通,并发挥其巨大的潜力。...详细
在无线网络的发展中,安全问题是所有问题的焦点,而在802.11i标准中加入了新的安全措施,加强了无线网的安全性,很好地解决了现有无线网络的安全缺陷和隐患。安全标准的完善,无疑将有利于推动WLAN 应用。网络的安全不仅与加密认证等机制有关,而且还需要入侵检测、防火墙等技术的配合来共同保障,因此无线局域网的安全需要从多层次来考虑,综合利用各种技术来实现。...详细
传统的手工配置安全策略方式既低效又易错,而且一旦策略配置错误势必会影响网络的正常使用,甚至会导致安全问题。因 此如何以一种可扩展的安全可靠方式表示、发现、交换、管理安全策略已经成为一个新的课题。安全集中管理系统使人们可以对安全设备进行集中的配置,针对全局 制定安全策略,并通过安全策略的分发完成安全设备的自动配置。安全集中管理(SCM:Security Central Management)模型则试图提出一个有效的策略制定分发、管理模式。...详细
随着 IP 语音(VoIP)技术在全球电信市场的不断普及,对服务供应商、设备制造商以及最终用户而言,性能改善、成本降低以及功能支持使 VoIP 成为一种极富吸引力的事物。由于人们对 VoIP 的兴趣日益增加,语音通信的安全性有可能发展成为 VoIP 解决方案的一项关键要求。基于分组的通信对安全风险尤其脆弱,这些风险包括:数据包监听语音“窃听”、伪造网络 ID 的未付费服务使用以及操纵数据包造成的服务中断等。尽管已经包含了安全特性的VoIP实施尚为数不多,但我们目前已将几种标准纳入了考虑范围之内。...详细
我国相关厂家及研究机构专家近几年对NGN领域的关注程度大大提高,ITU-TNGN会议我国专家参会人数以及提交的文稿数越来越多,并承担了多个新建议草案的起草。作为NGN领域的重要设备制造商之一,上海贝尔阿尔卡特已向国际电信联盟(ITU)提交了50余篇NGN标准文稿,均被采纳,另外,上海贝尔阿尔卡特还负责主导和参与了20 余项NGN国家标准的制定(已批准和发布)。...详细
随着企业网络向全IP平台发展的步伐加快,安全问题日益成为全球公司管理人员的心腹之患。确保可靠的网络安全是一项极其复杂的工作,被视为成功部署整合IP网络的最大障碍。这也正是经济学人信息部(EIU)在全球范围内,为AT&T就整合网络的电子安全这一课题所做的调查得出的重要结论之一。...详细