-
建立防火墙的主动性网络安全防护模型
总的来说,一个具有主动性的网络安全模型是以一个良好的安全策略为起点的。之后你需要确保这个安全策略可以被彻底贯彻执行。最后,由于移动办公用户的存在,你的企业和网络经常处在变化中,你需要时刻比那些黑客、蠕虫、恶意员工以及各种互联网罪犯提前行动。要做到先行一步,你应该时刻具有主动性的眼光并在第一时刻更新的你安全策略,同时
应用 2007-08-04
-
守护者也有漏洞 防火墙不是万能的
应用扫描器基本上可以对你的服务器发动一系列模拟攻击,然后汇报结果。KaVaDo ScanDo、Sanctum AppScan Audit和SPI Dynamics在详细列出缺陷、建议补救方法方面的功能都相当全面。AppScan Audit尤其值得关注,因为这款产品具有事后检查功能,可以帮助编程人员在编制代码时就查出漏洞。不过,这些工具包没有一款比得上安全专业人士的全面审查
应用 2007-08-04
-
梭子鱼反垃圾邮件防火墙应用TCL成功案例
TCL集团公司拥有员工3万余人,活跃邮箱2万6千个。TCL在工业制造企业中是信息化建设的领军人,公司早在九十年代就建立了较为完整的网络安全系统,并设立专门的部门负责整个集团的网络设备的安全运行。在坚持企业信息化管理过程中,垃圾邮件一直是网络管理员和集团领导头疼的问题。
应用 2007-07-30
-
溢出程序使用通道对抗防火墙
应用 2007-07-16
-
网管辞典:防火墙术语 DDoS
DDoS攻击手段是在传统的DoS攻击基础之上产生的一类攻击方式。单一的DoS攻击一般是采用一对一方式的,当攻击目标CPU速度低、内存小或者网络带宽小等等各项性能指标不高它的效果是明显的。随着计算机与网络技术的发展,计算机的处理能力迅速增长,内存大大增加,同时也出现了千兆级别的网络,这使得DoS攻击的困难程度加大了-目标对恶意攻击包的“
应用 2007-07-15
-
视频会议如何穿越防火墙
近年来,电子邮件、文本对话和即时信息等技术使得人们的联系方式和信息交换发生了巨大的变化。同时,随着Internet进一步发展,人们也在寻找更加丰富、更多交互的方式进行通信和协作。伴随着近年IP网宽带业务的蓬勃发展,基于分组的多媒体通信系统标准H.323广泛运用于视频会议和IP电话中,但同时一些网络冲突也突显出来。比
应用 2007-07-03
-
PIX防火墙日志的保存
如何保存日志 1、PIX端在一般情况下,PIX的日志功能是禁用的。为了启动日志功能,需要使用logging on命令,并把日志发送到某一台日志服务器上。如:net(config)# logging onnet(config)# logging trap debuggingnet(config)#logging history debuggingnet(config)#logging host inside a.b.c.d (就是日志服务器的地址)以
应用 2007-07-02
-
路由器防火墙配置命令
一、accesslist 用于创建访问规则。 (1)创建标准访问列表 accesslist [ normal | special ] listnumber1 sourceaddr [ sourcemask ] (2)创建扩展访问列表 accesslist [ normal | special ] listnumber2 protocol sourceaddr sourcemask [ operator port1 [ port2 ] ] destaddr destmask [ operator p
应用 2007-06-30
-
思科PIX501防火墙测试报告
日前,笔者有幸对思科PIX 501进行了实际测试。在拿到思科PIX 501时,我们立即被它的小巧吸引住了,用尺子一量,它的大小为16.20cm(长)×14.10cm(宽)×2.70cm(高),比手掌大不了多少。在惊叹之余,一个疑问也浮上了我们的心头:这么小的个头,PIX 501能有多大能量? 功能:麻雀虽小,五脏俱全 从外
应用 2007-06-30
-
防火墙解锁注册表
大家知道,注册表被禁用,是由于在注册表HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVerssion\Policies\System分支下,有DWORD值“Disableregistrytools”,其键值为“1”。这样,当有人运行注册表编辑器时就会出现“注册编辑已被管理员所禁止”的对话框。将键值改为“0”或删除即可恢复。给注册表解锁的方法很
应用 2007-06-30