-
病毒时代 如何确保网络安全
在网络技术的万花筒中,当技术的复杂性迷茫了双眼的时候,重新审视一些明显的法则,可以让用户透过迷雾而看清事物的本质。这些法则是用户在感到困惑的时候可以信赖的东西。有鉴于此,这里总结了经过长期实践证明的安全经验法则,它们一直都是行之效的。
应用 2007-08-30
-
Linux网络安全经验谈
为了防止此类攻击,我们从安装系统时就应该注意。如果用root分区纪录数据,如log文件和email,就可能因为拒绝服务产生大量日志或垃圾邮件,从而导致系统崩溃。所以建议为/var开辟单独的分区,用来存放日志和邮件,以避免root分区被溢出。最好为特殊的应用程序单独开一个分区,特别是可以产生大量日志的程序,还有建议为/home单独分一个区,这样
应用 2007-08-25
-
网络安全管理:以快制变
由于集成了多个功能,因此UTM的性能提升是一个发展方向,这取决于硬件技术的发展。除了性能之外,UTM的功能也在不断的升级,以实现更主动的防御。比如SonicWALL的产品中就新加入了反间谍软件,能够封堵最新的聊天软件Skype、BT、eMule等等。还有Fortinet的实时扫描技术在其产品中的应用,使网络防毒墙这一产品形态真正靠近了用户需求。它集成状
应用 2007-08-25
-
保障网络安全 严加看管IE浏览器
IE浏览器是普通网民最常使用的软件之一,也是常常受到网络攻击的软件。我们往往都会装不少地三方软件来避免这种攻击。其实,在IE中有很多容易被用户忽视的安全设置,如果能合理的利用起来就能在很大程度上避免网络攻击。
应用 2007-08-24
-
入侵检测及其对未来网络安全发展的探讨(图)
“集中检测,分布控制”这个观点对于如何看待检测[URL=http://www.heibai.net]技术[/URL]和访问控制[URL=http://www.heibai.net]技术[/URL]的走向是非常重要的。一个准确度不能完全令人满意的IDS,经过人工的分析可以变得准确。同样,经过大规模的IDS部署后的集中分析以及和其他检测类[URL=http://www.heibai.net]技术[/URL]关联分析,可以获得
应用 2007-08-23
-
打造网络安全堡垒:入侵检测与预警概述
按入侵检测的手段来划分,入侵检测模型可以分为基于网络和基于系统两种模型。基于网络的模型通过实时监视网络上的数据流,来寻找具有网络攻击特征的活动;而基于系统的模型则通过分析系统的审计数据来发现可疑的活动。这两种模型具有互补性,基于网络的模型能够客观地反映网络活动,特别是能够监视到系统审计的盲区;而基于系统的模型能够更加精
应用 2007-08-17
-
网络安全之透视无线入侵检测系统
物理定位是无线入侵检测系统的一个重要的部分。针对802.11 的攻击经常在接近下很快地执行,因此对攻击的回应就是必然的了,象一些入侵检测系统的一些行为封锁非法的IP。就需要部署找出入侵者的IP,而且,一定要及时。不同于传统的局域网,黑客可以攻击的远程网络,无线局域网的入侵者就在本地。通过无线入侵检测系统就可以估算出入侵者的物理地址。
应用 2007-08-17
-
保护网络安全 路由安全设置九步曲
大多数网络将通过使用“按拒绝请求实施过滤”的方案享受可以接受的安全水平。当使用这种过滤政策时,可以封锁你的网络没有使用的端口和特洛伊木马或者侦查活动常用的端口来增强你的网络的安全性。例如,封锁139端口和445(TCP和UDP)端口将使黑客更难对你的网络实施穷举攻击。封锁31337(TCP和UDP)端口将使Back Orifice木马程序更难攻击你的网络。
应用 2007-08-16
-
安全也玩DIY 不用网管照样保护网络安全
此任务可能与将您的数据文件刻录到光盘上然后将它保存在安全的地方那样简单。WindowsXP包含一个备份和还原数据到PC的工具。但是,您可能想要寻找更高级的解决方案。如果需要让您的数据随时可用,您应与IT专家合作,他可以用冗余配置的方式将硬件添加到您的系统中,这样每次保存文件的时候都会在另一个硬盘上保存那些文件的重复副本。这样,如果
应用 2007-08-15
-
恶意代码与网络安全(1)
在打开多种病毒防火墙的情况下进入该网站后都没有报警,可鼠标马上变慢,当离开该网站时,突然弹开了无数个IE新窗口,马上用“Alt+F4”关掉所有窗口,可紧接着Win 98报错,按任何键都没有反应,按动“Ctrl+Alt+Del”关闭没有反应的程序,但是马上出现蓝屏、死机。重启机器,出现:“欢迎你来万花谷,你中了‘万花病毒’请与QQ:4040465联系”的
应用 2007-08-14