-
企业无线网络安全设置(4)
在一些品牌的无线路由器中,诸如“硬件防火墙”及“高级安全设置”已经是基本组件。通过“硬件防火墙”,可以对IP地址及MAC地址进行限制,防止非法用户入侵。众所周知,每台机器会拥有一个唯一的MAC地址,企业的网管人员可以允许本企业的MAC地址使用无线网络,这样,入侵者就很难再入侵到企业的网络中。
技术 2008-09-23
-
Hillstone SA北大网络安全解决方案
北京大学校园网是国内规模最大的校园网络之一,自1989年参加“中关村地区示范网”建设
伊始,已完成了220栋教学楼、办公楼、学生宿舍、教工宿舍的光纤互连,提供近6万个有线信息
点。面对复杂的网络环境和多样的专业信息服务需求,北京大学校园网采用了Hillstone SA安
全网关系列产品,在保证整体网络系统高性能前提下,达到了高吞吐、高并发、高新建连接、高
可靠性的效果。
方案 2008-09-16
-
CISCO PIX防火墙及网络安全配置
PIX另一个关键性的安全特性是对TCP信息包的序列编号进行随机化处理。由于IP地址电子欺骗的方法早已公布,所以,入侵者已经有可能通过这种方法,控制住一个现成的TCP连接,然后向内部局域网上的计算机发送它们自己的信息。要想做到这一点,入侵者必须猜出正确的序列编号。在通常的TCP/IP中实现是很容易的,因为每次初始化连接时,大都采用一个相同的编号来启动会话。而PIX则使用了一种数学算法来随机化产生序列编号,这实际上使得攻击者已经不可能猜出连接所使用的序列编号了。
技术 2008-09-11
-
CISCO PIX防火墙及网络安全配置
PIX另一个关键性的安全特性是对TCP信息包的序列编号进行随机化处理。由于IP地址电子欺骗的方法早已公布,所以,入侵者已经有可能通过这种方法,控制住一个现成的TCP连接,然后向内部局域网上的计算机发送它们自己的信息。要想做到这一点,入侵者必须猜出正确的序列编号。在通常的TCP/IP中实现是很容易的,因为每次初始化连接时,大都采用一个相同的编号来启动会话。而PIX则使用了一种数学算法来随机化产生序列编号,这实际上使得攻击者已经不可能猜出连接所使用的序列编号了。
技术 2008-09-10
-
CISCO PIX防火墙及网络安全配置
按以上设置配置好PIX防火墙和路由器后,PIX防火墙外部的攻击者将无法在外部连接上找到可以连接的开放端口,也不可能判断出内部任何一台主机的IP地址,即使告诉了内部主机的IP地址,要想直接对它们进行Ping和连接也是不可能的。
技术 2008-09-10
-
CISCO PIX防火墙及网络安全配置指南
按以上设置配置好PIX防火墙和路由器后,PIX防火墙外部的攻击者将无法在外部连接上找到可以连接的开放端口,也不可能判断出内部任何一台主机的IP地址,即使告诉了内部主机的IP地址,要想直接对它们进行Ping和连接也是不可能的。
技术 2008-09-10
-
CISCO PIX防火墙及网络安全配置
随着国际互连网的发展,一些企业建立了自己的INTRANET,并通过专线与INTERNET连通。为了保证企业内部网的安全,防止非法入侵,需要使用专用的防火墙计算机。路由器防火墙只能作为过滤器,并不能把内部网络结构从入侵者眼前隐藏起来。只要允许外部网络上的计算机直接访问内部网络上的计算机,就存在着攻击者可以损害内部局域网上机器的安全性,并从那里攻击其他计算机的可能性。
技术 2008-09-10
-
InfoGate UTM政府网络安全解决方案
改变政府网络的原有网络拓扑结构,也不希望在邮件服务器上安装防病毒软件增加原服务器的负载,因此推荐使用InfoGateUTM安全网关。这个产品设计提供的高性能表现是由于集成了软件和硬件,因而允许更多的扫描进程,保护最多的网络通讯协议: HTTP、FTP、SMTP、POP3、NetBios、IMAP。并且具有高扩展能力和容错性,安装配置也非常简单,其中的内容过滤可以锁定未知病毒和蠕虫,阻止它们进入系统。
技术 2008-09-08
-
InfoGate UTM政府网络安全解决方案
由于InfoGate UTM安全网关可以被设置为网桥模式,直接检测网络中的信息包,因此它可以被安装在任何网络配置中,不管服务器和工作站是什么操作系统。结合该市政府上网工程的实际,招商迪辰卓尔公司将InfoGate UTM安全网关部署在防火墙之后。
技术 2008-09-07
-
中小企业如何选择网络安全解决方案厂商?
中小企业由于其IT系统的规模限制,实践中一般倾向于选择功能更全面而非性能更出色的产品,以降低其购置成本。
导购 2008-09-02