-
NAC 能否构建一个高效安全的企业网络
面临着病毒侵入、数据被盗以及网络瘫痪等现象,该如何构建当前企业网络安全,成为网络管理人员一大难题,正确地选择网络访问控制(NAC)技术来构建网络安全将成为必然趋势。一个好的NAC解决方案,就可以提供一个可信任网络架构,并具有免疫性,可以有效地控制及保护企业重要数据。
应用 2007-10-30
-
防御DDoS的六大绝招
分布式拒绝服务攻击(DDoS)是一种特殊形式的拒绝服务攻击。它是利用多台已经被攻击者所控制的机器对某一台单机发起攻击,在带宽相对的情况下,被攻击的主机很容易失去反应能力。作为一种分布、协作的大规模
应用 2007-08-24
-
入侵检测及其对未来网络安全发展的探讨(图)
“集中检测,分布控制”这个观点对于如何看待检测[URL=http://www.heibai.net]技术[/URL]和访问控制[URL=http://www.heibai.net]技术[/URL]的
应用 2007-08-23
-
Solaris启动过程详解
Solaris的启动进程是按照SYS V格式控制的,启动过程分为若干个运行级别(S,1-6),当系统内核
运行完毕,加载好所有的驱动之后,就会把控制权移交给/sbin/init进程(PID:1
应用 2007-08-22
-
黑客种植木马的新方法及防范策略
反弹技术,该技术解决了传统的远程控制软件不能访问装有防火墙和控制局域网内部的远程计算机的难题。反弹端口型软件的原理是,客户端首先登录到FTP服务器,编辑在木马软件中预先设置的主页空间上面的一个文件
应用 2007-08-20
-
入侵检测 (eTrust Intrusion Detection)-8
令牌是在合作代理之间传送的抽象概念,它的用途是确保对共享资源的同步访问。令牌的所有者对令牌控制的资源有独占访问权。在网络中,令牌是由控制计算机不断传送到网络中的帧。帧可以包含数据或者为空。当某个终端
应用 2007-08-16
-
基于无线网的入侵检测技术及测试结果
该检测系统是基于网络的入侵检测系统(NIDS)。网络管理员中心控制台配置检测代理和浏览检测结果,并进行关联分析。监测代理的作用是监听数据包,利用检测引擎进行检测,记录警告信息,并将警告信息发送至中心控制台。Probe的作用是捕获无线数据包,并发往监测代理。
应用 2007-08-15
-
使用路由器防御DDos攻击的新方法研究
在最终攻击目标的网络边界路由器上使用访问控制列表,拒绝将ping攻击数据包发往被攻击的主机。但这是一个粗努的方法,因为当你在路由器上完全限制了发往被攻击主机的ping数据包之后,其它希望正常通过的
应用 2007-08-15
-
H3C SecPath 500F系列防火墙/VPN组网方案(2)
VPN Manger(QuidView组件)是VPN网络的控制管理部件,可以对VPN网关设备进行集中管理和控制。管理员可以在VPN隧道上操纵各个VPN网关:IPSEC策略的设置,监控隧道状态信息
应用 2007-08-11
-
黑客种植木马的方法及防范策略
反弹技术,该技术解决了传统的远程控制软件不能访问装有防火墙和控制局域网内部的远程计算机的难题。反弹端口型软件的原理是,客户端首先登录到FTP服务器,编辑在木马软件中预先设置的主页空间上面的一个文件
应用 2007-08-09