-
简要介绍网络安全中防火墙和IDS的作用
业界的同行曾经说过“安全,是一种意识,而不是某种的技术就能实现真正的安全。”随着工作的时间渐长,对这句话的体会就越深。再防守严密的网络,利用人为的疏忽,管理员的懒惰和社会工程学也可能被轻易攻破。
技术 2008-10-16
-
漏洞频曝光 如何保证企业网络安全
由于近期曝光了高危DNS漏洞:当黑客利用该漏洞时可以将用户成功劫持到任意一个网站,比如当你输入一个正确的网络银行域名时,你可能访问到的是一个黑客伪造的站点。由于该漏洞的利用代码已于昨日被人发布到互联网上,所以目前互联的安全受到很大威胁。超级巡警团队建议大家谨慎使用各种网络支付手段,使用OpenDNS来避免受到该漏洞的影响,并安装畅游巡警来应对可能由此而来的网络挂马行为。
应用 2008-09-27
-
中小企业网络安全产品导购
除了集成的多种功能可以减少管理支出和成本的优势外,塞门铁克还充分考虑小型企业的成长性和灵活性,所有300系列都内置了赛门铁克的LiveUpdate技术,这一技术能够自动保持设备固件的更新。除此之外,300系列还有不以牺牲性能为代价。简单易用的管理与支持。可靠的灵活连接方式等优点。
技术 2008-09-26
-
企业无线网络安全设置(3)
从表面看,DHCP服务与企业无线网络的安全风马牛不相及,殊不知,DHCP服务会暴露企业网络的一些信息,这对于企业无线网络的运行是一个不小的威胁。
技术 2008-09-23
-
计算机网络安全保密制度
为使部内计算机系统在管理和应用中做到安全保密,依照国家保密局有关计算机信息系统保密管理规定和市委保密委员会《关于加强计算机网络保密管理的意见》的要求,特制定本规定。
资讯 2008-09-22
-
网络安全管理--三分技术加上七分管理
其它制度还有信息发布审批、设备安装维护管理规定、人员培训和应用系统等,以及全面建立计算机网络各类文档,堵塞安全管理漏洞。
技术 2008-09-10
-
网络安全要素—合理的配置防火墙
对于企业防火墙而言,设备管理方面通常可以通过远程Web管理界面的访问以及Internet外网口被Ping来实现,但这种方式是不太安全的,因为有可能防火墙的内置Web服务器会成为攻击的对象。所以建议远程网管应该通过IPsec VPN的方式来实现对内端口网管地址的管理.
技术 2008-09-10
-
警惕网络安全设备提供缺省配置的陷阱
HTTP:几乎所有的网络设备都可以通过Web界面进行管理。有时,Web方式是惟一的管理方式。Web管理提供了便利,但是它的便利性和安全性常常是相互矛盾的。Web服务器可以要求口令字,但没有加密。Web服务器有着悠久的缓冲区溢出和其他安全漏洞的安全史。对于用户来说,最好不要将HTTP用于管理,更不要缺省启动它。对于厂商来说,如果打算提供用于Web管理方式,最好不要使用不安全的端口和协议来提供它。
技术 2008-09-10
-
UTM促新机 网络安全将构建方案
简单的使用和市场的需求为渠道在销售方面提供了很大的便利。虽然很多渠道商表示,销售UTM产品的利润可能不如销售整体安全解决方案的利润高,但在实际销售的难易程度上,UTM产品具有很大的优势。“其他渠道商可能花一个月的时间销售一套价值30万元的安全解决方案,你用同样的时间可以销售2~3套价值20万元的UTM产品。”陈胜权说。
技术 2008-09-07
-
网络安全中防火墙和IDS的作用
IDS主要起的还是监听记录的作用。用个比喻来形容:网络就好比一片黑暗,到处充满着危险,冥冥中只有一个出口;IDS就象一支手电筒,虽然手电筒不一定能照到正确的出口,但至少有总比没有要好一些。称职的网管,可以从IDS中得到一些关于网络使用者的来源和访问方式,进而依据自己的经验进行主观判断(注意,的确是主观判断。例如用户连续ping了服务器半个小时,到底是意图攻击,还是无意中的行为?这都依据网络管理员的主观判断和网络对安全性的要求来确定对应方式。)对IDS的选择,跟上面谈到的防火墙的选择类似,根据自己的实际要求和使用习惯,选择一个自己够用的,会使用的就足够了。
技术 2008-09-06