凭借无线局域网独特优势,将会逐渐被大多数公司所采用。但是,随之而来的是不可忽视的无线安全问题,一方面是因为这些未被认证的无线接入点(AP)会成为公司网络的后门,另一方面WLAN所使用的有线等效保密协议(WEP)是 一种有缺陷的协议。正是基于这样的需求,SonicWALL公司近日推出了一款集成了无线和虚拟专用网(VPN)技术的防火墙——SOHO TZW。它采用IPSec 3DES加密加强用户身份认证,并集成了VPN客户端软件(Global VPN Client),可以在移动使用者与设备之间建立安全的无线连接。...详细
根据思科公司面向网络安全端到端的SAFE(Security Architecture for E-Business)解决方案,结合现有运行网络的实际情况,双方通力合作,完成了网络安全性设计。思科的SAFE解决方案能够考虑潜在的安全性威胁, 并考虑相关的相应速度、性能、可扩展性、安全管理、服务质量以及语音支持。模块组成的SAFE包括思科整体安全策略制定、思科安全PIX防火墙、思科 IOS防火墙特性、思科入侵检测系统以及思科VPN系统。思科的SAFE方案的模块化方法为银行网络提供了最大的灵活性。使广东发展银行能够针对特定的业务来选择特定的模块。...详细
电子政务的网络除了电子政务所特有的问题之外,还和普通的网络一样,存在着对网络资源的访问控制、病毒防治、入侵检测、系统漏洞扫描、数据的存储和备份、电源的安全性等的常规网络安全问题。京华网络在常规的网络安全问题上,已经形成了体系化的成熟的安全解决方案,是电子政务安全的补充和强有力支持。...详细
安全事件预警与应急响应体系(Venus Computer Emergency Response Team,简称VeCERT)是启明星辰公司协助客户单位建立的综合体系,是通过整体部署天阗入侵检测与预警系统作为有效的技术手段,建立以客户安全队伍为基础综合安全体系。VeCERT响应的安全事件主要是指那些可能在较大范围内发生,传播速度快,影响范围广,造成危害大,紧急发生的网络违规行为。典型的应急响应 安全事件包括网络蠕虫(如Nimda蠕虫、Sql slammer蠕虫)、恶意代码、网络攻击、异常网络流量、异常网络内容等。 ...详细
由于PKI体系的基础是数字证书,所以CA中心的建设是首先需要考虑的问题,本方案中的解决方法是采用EverLinkCA产品。本文将阐述如何利用PKI体系为浙江省某政厅的电子政务系统提供安全服务。...详细
通威与国内外多家著名网络安全产品厂商及信息中心、认证中心、安全研究所保持着密切的合作关系。从安全产品、技术的选择到安全管理制度、规范、策略的制 定;从安全教育到技术培训;从安全认证、加密到安全检测、安全审计及监控,通威都有世界级的先进技术保障和优秀的解决方案。通威公司凭借自身在信息系统安 全方面的优势与客户及社会各方精诚合作,是客户在信息系统规划、建设和优化过程中不可或缺的安全卫士和顾问。 ...详细
本文将为大家介绍如何將你的密碼做加密處理,處理過後的密碼字串,就算是公開出來也沒人猜得到原來的密碼。...详细
在使用 Oracle Instance Manager 创建一数据库实例的时侯,在 ORACLE_HOME \ DATABASE 目录下还自动创建了一个与之对应的密码文件,文件名为PWDSID.ORA ,其中 SID 代表相应的 Oracle 数据库系统标识符此密码文件是进行初始数据库管理工作的基础。有了密码文件之后,需要设置初始化参数REMOTE_LOGIN_PASSWORDFILE 来控制密码文件的使用状态。 有了密码文件后,用户就可以使用密码文件以 SYSOPER / SYSDBA 权限登录 Oracle 数据库实例了,注意初始化参数 REMOTE_LOGIN_PASSWORDFILE 应设置为 EXCLUSIVE 或 SHARED 。...详细
网络上的计算机很容易被黑客利用工具或其它手段进行扫描,以寻找系统中的漏洞,然后再针对漏洞进行攻击。 通过伪装Linux系统,给黑客设置系统假象,可以加大黑客对系统的分析难度,引诱他们步入歧途,从而进一步提高计算机系统的安全性。本文以Red Hat Linux为例,针对几种黑客常用的途径介绍一些常用的Linux系统伪装的方法。...详细
在操作系统中,如果用漏洞百出形容Windows,那么关于Linux我们最常听到的形容词 恐怕就是“无懈可击”了。本文介绍了存在于Linux系统的各种病毒的来历以及说明。Unux.Svat、 BoxPoison等病毒给Linux用户带来过不同程度的伤害,而且随着Linux用户的大量增加,越来越多的Linux系统连接到了互联网上,这大大增加了该系统被侵害的可能。可以预见会有更多的病毒出现在Linux上。...详细
系统安全性对于用户来说至关重要,Linux用户也不例外。本文将为大家介绍一些增强Linux安全防护的小窍门。...详细
对于企业来说,如何处理垃圾邮件是一个大问题,但是这给那些零售商提供了一个很好的机会来销售那些现成的软件,或者可以为用户提供更为集成的管理服务。尽管如此,处理垃圾邮件只是管理电子邮件的一个方面。 首先,应该有一个全面的电子邮件分发管理系统。微软的Exchange在这个领域应该有很好的理由占优势。虽然有很多关于Exchange的批评,但是毫无疑问,这是一个最好的电子邮件系统。但是随着时间的推移,形势也在发生变化,微软必须要注意商业需求转换的问题,同时还要注意越来越多的竞争者紧随其后在抢占市场。...详细
本文将为大家解析Linux操作系统安全配置步骤详细。...详细
本文将对国内UNIX主机常见的安全漏洞进行描述。...详细
应用系统评估服务是绿盟科技在2002年就开始为用户提供的评估服务模块之一。早期主要以评估CGI程序的安全性为主要内容。经过两年的工作,绿盟科技的应用系统评估的范围,已经扩展到了更多的评估项目和更有体系的评估方法。对于一个完整的可运行的应用系统来说,一般由支持这个应用系统的网络环境、操作系统、应用系统服务程序组成。因此广义的应用安全评估包括了对整个应用系统从应用系统网络结构、操作系统到应用程序设计与实现本身三个层次的评估;而狭义的应用系统评估则仅包括应用系统的程序设计与实现这一个层次的评估。...详细
为Linux系统配置安全性时,使用/etc/inittab文件、runlevels和一两个服务管理“superdaemons”如inetd或xinetd直接管理服务。Inittab,/etc/inittab文件用于系统的初始化过程启动系统服务。在一个配置好的系统上,虽然它一般都不会包括很多服务,但是在某些Linux系统的默 认安装中会加载很多其他服务。/etc/inittab文件内容有些模糊,它的重要之处在于让服务管理变得相对简单。 ...详细
根据电力系统的现状,方正数码推出SHARKS互联网安全解决方案。SHARKS解决方案是在深入的研究后,提出的一套基于中国国情、全部自主开发、具有领先优势的解决方案。它是一套整体的集群平台,可以解决企业最为关切的安全性、高可靠性、可扩展性和易于远程管理的问题。目前这套方案已经得到 国家有关部门的大力支持。方正方御防火墙是SHARKS安全解决方案中的主要安全产品之一。方正方御防火墙凭借其独特的技术优势,在保证系统自身的安全性的同时又保证了 其运行效率。...详细
方正方御防火墙作为SHARKS安全解决方案中的主要安全产品之一,凭借其独特的技术优势,在保证系统自身的安全性的同时又保证了其运行效率。针对用户对防火墙和网络应用结合的需求,方御防火墙独立提出智能IP识别技术,在防火墙内核对应用和协议进行高效分组识别,实现对应用的访问控制。智能IP识别技术还屏弃了复合型防火墙在内核中进行缓存的技术方式,创新的采用零拷贝流分析、特有快速搜索算法等技术加快会话组织和规则定位的速度,突破了复合型防火墙效率较低的瓶颈。...详细
信息系统的安全是一个复杂的系统工程,涉及到技术和管理等多个层面。为达成以上目标,方正数码将在充分调研和分析比较的基础上采用合理的技术手段和产品为电信企业构建一个完整的安全技术体系,同时通过与用户的紧密合作,协助用户建立完善的安全管理体系。在方案中,以\\\"立体安全防御\\\"为安全体系框架及良好的产品扩充功能,所以赢得了客户的好评,成为青海电信的网络安全项目指定提供商,引入审核/检测/响应机制,使系统具备动态的安全特性。...详细
尽管各种版本的Linux distribution附带了很多开放源的自由软件,但是仍然有大量的有用的工具没有被默认。包括在它们的安装光盘内,特别是有一些可以增强Linux网络安全的工具包,它们大多也是开放源的自由软件。本文简单地介绍一下几个增强Linux网络安全的工具:sudo、Sniffit、ttysnoop、nmap。...详细