-
大、中、小企业网络安全基础
最后,监控你的资源。你通过简单地监控你工作中正在使用的资源就可以防御可能造成灾难的攻击是很神奇的。好消息是有一些开源软件工具能够完全满足你监控的需求,如监控你的服务器资源、主干网络连接以及公共网络服务器等各种需求。这些工具包括Nessus、Snort、MRTG、Nagios和Cacti等。
应用 2007-08-02
-
看大网站如何保障网络安全
有自己部署在不同城市的DNS服务器,所有部署出去的应用都有不在同一机房的备用系统,应急机制设置在自己的DNS服务器这一环节,使用承载其他服务的服务器做交叉的安全状态监测,比如说A1服务器是A服务器的备用系统,使用CDEFGH等服务器来做A服务器安全状态监测,定时通信,并向A1服务器传递通信成功的信号,当失败率超过某个值的时候,A1自动分担
应用 2007-08-02
-
安全也玩DIY 不用网管照样保护网络安全
此任务可能与将您的数据文件刻录到光盘上然后将它保存在安全的地方那样简单。WindowsXP包含一个备份和还原数据到PC的工具。但是,您可能想要寻找更高级的解决方案。如果需要让您的数据随时可用,您应与IT专家合作,他可以用冗余配置的方式将硬件添加到您的系统中,这样每次保存文件的时候都会在另一个硬盘上保存那些文件的重复副本。这样,如果
应用 2007-07-29
-
展望网络安全 新兴安全威胁七大特征
对于恶意程序而言,电子邮件彷佛就是其增加其功力的大补丸。为了达到最终感染及传播的目的,黑客多半会采用社交工程学(Social Engineering)来引诱收信者打开附件或连结,进而启动或下载攻击程序。此外,过去也有不少病毒邮件,进而发展出不用开启邮件及附件,只要浏览就会中毒的技术。
在信件传播方面,由于采用微软讯息应用程序接口(MAP
应用 2007-07-24
-
网络安全检测思路
上面只是最简单的,任何一个初学电脑的人可能都能够较好完成的工作流程,但是如果在上面的各种扫描方式得到的信息无法分析出目标操作系统的情况甚至系统类型的时候,应该怎么办呢?这种事情现在经常遇到,因为大多数防火墙或者入侵检测系统现在都具备了动态地将tcp/ip协议栈——如TTL、TOS、DF、滑动窗口大小等修改或者屏蔽,使扫描工具无法得出
应用 2007-07-24
-
网络安全五方略
防火墙是系统的第一道防线,其作用是防止非法用户的进入。鉴别一个用户的合法性有多种方法,密码就是最常用的一种。但由于有许多用户采用了很容易被猜到的单词或短语做密码,故此法经常失效。于是又有了对人体特征(如指纹)的识别、智能卡和Toden等的检查方法。Toden是如信用卡大小、可随身携带的一个装置。当用户登录进入网络时,服务器将提问
应用 2007-07-23
-
网络安全的个人理解
路由器滤掉被屏蔽的的IP地址和服务。例如,我们首先屏蔽所有的IP地址,然后有选择的放行一些地址进入我们的网络。一般来说,总是首先屏蔽所有的再放行。对于首先放行所有的,再屏蔽一些地址是不可取的,除非你提供一个公共服务,如http。 路由器也可以过滤一些服务协议。例如,假设我们有一台web服务器,我们只想提供web服务,只需允许http协议
应用 2007-07-23
-
P2P中保障Windows网络安全的五大步骤
在P2P环境中实际执行安全策略是非常困难的事情。但是,这个事情仍需要去做。尽可能地使用上述Windows控制方法可以将黑客拒之门外并且保持用户的连接。定期地结合基本的、有效的安全测试进行上述测试将有助于保证你的机构的P2P网络的安全。
应用 2007-07-23
-
用ISA+瑞星构筑网络安全的铜墙铁壁
通过ISA+瑞星网络版杀毒软件在网络上的配置,就使得整个网络的安全大大提高,从而维护了整个网络在互联网上的安全性,这对黑客的攻击和病毒泛滥可以构筑起一堵铜墙铁壁来保证网络的安全与正常运行。
应用 2007-07-22
-
不要被假象迷惑 网络安全的七大误解
归根结蒂是需要始终保持谨慎。前不久,社会名流帕丽斯希尔顿(Paris Hilton)储存在T-Mobile Sidekick手机的资料被黑客公布到网上;ChoicePoint和LexisNexis两家公司为顾客保存的机密的信用信号被人窃取,这些事件表明,黑客采用的伎俩越来越五花八门。黑客在利用不断增多的漏洞时,手法越来越新奇,所以我们的任务就是随时关注最新工具和技巧,采
应用 2007-07-21