通过安全网关(被动防御体系)与入侵检测系统(主动防御体系)的互动,实现\\\"主动防御和被动防御\\\"的结合。对在企业内网发起的攻击和攻破了安全网关第一 道关卡的黑客攻击,可以依靠入侵检测系统阻断和发现攻击的行为,同时通过与安全网关的互动,自动修改策略设置上的漏洞不足,阻挡攻击的继续进入。...详细
经过来自中国科技大学、安徽大学、安徽农大以及省电信部门的专家参与评标论证,大家一致认为卓尔InfoGate产品具有明显的技术创新和功能 亮点;整合用户方的实际需求,通过对美迅智、亿邮等多家产品的认真对比考察、评议,招标小组认为以卓尔InfoGate整合型安全网关为核心的卓尔立体防 御体系最能够符合用户方的需求,最终宣布卓尔InfoGate整合型安全网关中标,从而使卓尔InfoGate整合型安全网关有幸成为合肥工业大学新的立 体防御体系的第一员新兵。...详细
网新易尚根据银行网络系统安全架构和银行安全需求分析,提出了银行整体网络安全解决方案,具体包括: 在网络层划分安全域,部署防火墙系统、入侵检测系统、网络漏洞扫描系统、拨号监视器系统、防拒绝服务攻击系统;在系统层部署主机访问控制系统、系统漏洞扫描系统、病毒防范系统;在应用层采用一次性口令身份认证系统、CA认证中心;在管理层制订安全管理策略,部署日志分析系统,建立安全管理中心。本文针对一个覆盖全国各省市、区县,同时还与许多单位连接的银行网络说明如何解决其网络安全问题。 ...详细
网上银行的系统需要一个操作实施简单、管理维护容易、 不需要改变网络结构、运营成本低廉的可实施度高的方案。SSL VPN是以SSL 协议为基础的远程安全访问技术,最大的好处就是不需要安装客户端程序,远程用户基本上不需要IT部门的支持就可以随时随地从任何安装了支持SSL协议浏览 器的客户端安全地访问网络银行,从而最大限度的减少了分发和管理客户端软件的麻烦,降低了系统部署成本和IT部门日常性的管理支持工作费用。...详细
随着公共互联网、电子商务、个人计算机和计算机网络的蓬勃发展,如果不对它们进行妥善的保护,它们将越来越容易受到具有破坏性的攻击的危害。黑客、病毒、 不满的员工,甚至人为故障都会给网络带来巨大的威胁。所有计算机用户――从最普通的互联网冲浪者到大型企业――都可能受到网络安全漏洞的影响。但是,通常可以轻松地防范这些安全漏洞。那么怎么防范呢?本文将向您概述最常见的网络安全威胁,以及您和您的企业可以用于防范这些威胁,以及确保您网络中的数据的安全的措施。...详细
中兴通讯网络安全体系基于MPDRR模型,符合网络安全系统整体性和动态性的特点, 以PKI/CA体系为安全支撑和保障,与各类网络安全技术和优秀网络安全产品在技术上有机集成,实现安全产品之间的互通与联动,是一个统一的、可扩展的安 全体系平台,从底层的技术上实现了不同安全产品之间的互联和协同工作。...详细
Array Networks的SSL VPN解决方案是在银行办公网的数据中心放置SSL VPN网关——Array SPX系列产品。有些银行只是总行有Internet出口,有的OA系统服务器在银行总部,或总部和省行都由0A服务器组成分布式结构,这样可将SPX放 在总部数据中心的网络边缘。此时雇员通过SSL VPN访问0A系统,可以通过Internet连接SSL VPN,也可以通过行内网访问,达到外网、内网访问办公系统的高安全性。 ...详细
电力安全方案要能抵御黑客、病毒、恶意代码等通过各种形式对系统发起的恶意破坏和攻击。随着计算机技术、通信技术和网络技术的发展,电力系统网上开展的业务及应用系统越来越多,要求在业务系统之间进行的数据交换也越来越多,对电力网络的安全性、可靠性、实时性提出了新的严峻挑战。电力系统网络的安全性和可靠性已成为一个非常紧迫的问题。本文为大家介绍联想网御电力行业安全的解决方案。...详细
针对电力网络的特点,东软股份自行开发了,具有自主版权的一系列网络安全产品,NetEye防火墙3.1是NetEye防火墙系列中的最新版本,该系统在性能,可靠性,管理性等方面较NetEye防火墙3.0大大提高,达 到了运营级的水准,是一个“运营级的防火墙”。防火墙分高,中,低档 ,以适合不同的网络环境和用户,增加性能价格比;防火墙的NetEye防火墙3.1集成了VPN功能,有效的保证了数据在网络中的安全传输。...详细
我们都知道,由于VPN(虚拟专用网络)传输的是私有信息,VPN用户对数据的安全性都比较关心。目前VPN主要采用四项技术来保证安全,这四项技术分别是隧道技术(Tunneling)、加解密技术(Encryption & Decryption)、密钥管理技术(Key Management)、使用者与设备身份认证技术(Authentication)。本文将为大家详细分析VPN的安全技术。...详细
中小学校园网安全解决方案,安全网络部署通过清华紫光比威全系列产品可搭建一个安全的中小学校园网络,确保学生的身心健康。本方案中使用了清华紫光比威的网络产品,内网部署清华紫光比威网络入侵检测系统UnisIDS 100,对内部用户访问网络进行安全审计;同时也为防火墙提供有效的补充。通过BSSN.VISA架构实现全网络安全联动,完全确保校校通用户的安全问题。...详细
联想集团根据自己多年来对政务信息化及信息网络安全的理解,联合多家安全技术、安全产品和安全服务提供商,搭建全方位的电子政务安全平台,为各级党政部门 和业务系统提供快捷、共享、经济的电子政务安全解决方案。本文是联想集团针对省级税务系统提供的电子税务安全解决方案。...详细
海信数码政府网络安全方案能够实现全面网络访问控制, 并能够对重要控制点进行细粒度的访问控制;其次,对于通过对网络的流量进行实时监控,对重要服务器的运行状况进行全面监控。。...详细
东软政府机构的网络安全解决方案由下列产品构成:东软NetEye防火墙、东软NetEye入侵检测系统、东软NetEye VPN系统。并且介绍了各构成产品的性能特点。东软的网络安全体系的目标是保护网络的安全有效的运行,保护网络中的信息的保密性,其主要特点包括政府各级局域网的安全保护、政府各级局域网之间的访问控制、应用业务系统的安全等。...详细
系统安全记录文件是操作系统内部的记录文件是检测是否有网络入侵的重要线索。如果你的系统是直接连到Internet,你发现有很多人对你的系统做Telnet/FTP登录 尝试,可以行\\\"#more /var/log/secure | grep refused\\\"来检查系统所受到的攻击,以便采取相应的对策,如使用SSH来替换Telnet/rlogin等。文中从如何保证启动和登录安全性、限制网络访问、防止攻击、安装补丁这四个方面介绍了如何保护系统安全。...详细
网新易尚的ES系列产品结合了专用的硬件和软件,在一个集成的平台上提供了网络层和应用层的服务安全。易尚网关防火墙系列产品充分利用了 ASIC芯片的高速处理技术,基于ASIC芯片的内容扫描引擎能够在应用层实时地进行内容分析。易尚网关防火墙能够提供应用层的安全服务,独特的结构使得 易尚系列防火墙在高速的网络环境中提供了基于策略的病毒保护,内容过滤,防火墙,VPN,入侵检测和流量控制服务等。...详细
IEEE802.1x是目前一种最主要的无线身份认证标准。作为一种身份认证框架,802.1x奠定了客户端如何通过一个身份认证服务器进行身份认证的基础。它是一种可以使用子协议对其进行扩展的开放标准,而且没有指定应该优先使用哪一种EAP身份认证方法,这样,当开发出更新的身份认证技术时,就可以对其进行扩展和升级。...详细
Linux系统中的日志子系统对于系统安全来说非常重要,它记录了系统每天发生的各种各样的事情,包括那些用户曾经或者正在使用系统,可以通过日志来检查错误发生的原因,更重要的是在系统受到黑客攻击后,日志可以记录下攻击者留下的痕迹,通过查看这些痕迹,系统管理员可以发现黑客攻击的某些手段以及特点,从而能够进行处理工作,为抵御下一次攻击做好准备。...详细
维护一个完全安全的系统是不可能的。仅仅遵循本教程不会产生一个安全的系统。Linux系统安全性可分为两个部分:内部安全性和外部安全性。内部安全性指预防用户无意或恶意地破坏系统。外部安全性指防止未授权用户获得对系统的访问。文中介绍内部安全性,然后介绍外部安全性,最后介绍一些常规指导原则和技巧。 ...详细
本方案为某大型局域网网络安全解决方案,包括原有网络系统分析、安全需求分析、安全目标的确立、安全体系结构的设计等。本安全解决方案的目标是在不影响某大型企业局域网当前业务的前提下,实现对他们局域网全面的安全管理。 ...详细