-
企业无线网络安全设置(3)
从表面看,DHCP服务与企业无线网络的安全风马牛不相及,殊不知,DHCP服务会暴露企业网络的一些信息,这对于企业无线网络的运行是一个不小的威胁。
技术 2008-09-23
-
计算机网络安全保密制度
为使部内计算机系统在管理和应用中做到安全保密,依照国家保密局有关计算机信息系统保密管理规定和市委保密委员会《关于加强计算机网络保密管理的意见》的要求,特制定本规定。
资讯 2008-09-22
-
网络安全管理--三分技术加上七分管理
其它制度还有信息发布审批、设备安装维护管理规定、人员培训和应用系统等,以及全面建立计算机网络各类文档,堵塞安全管理漏洞。
技术 2008-09-10
-
网络安全要素—合理的配置防火墙
对于企业防火墙而言,设备管理方面通常可以通过远程Web管理界面的访问以及Internet外网口被Ping来实现,但这种方式是不太安全的,因为有可能防火墙的内置Web服务器会成为攻击的对象。所以建议远程网管应该通过IPsec VPN的方式来实现对内端口网管地址的管理.
技术 2008-09-10
-
警惕网络安全设备提供缺省配置的陷阱
HTTP:几乎所有的网络设备都可以通过Web界面进行管理。有时,Web方式是惟一的管理方式。Web管理提供了便利,但是它的便利性和安全性常常是相互矛盾的。Web服务器可以要求口令字,但没有加密。Web服务器有着悠久的缓冲区溢出和其他安全漏洞的安全史。对于用户来说,最好不要将HTTP用于管理,更不要缺省启动它。对于厂商来说,如果打算提供用于Web管理方式,最好不要使用不安全的端口和协议来提供它。
技术 2008-09-10
-
UTM促新机 网络安全将构建方案
简单的使用和市场的需求为渠道在销售方面提供了很大的便利。虽然很多渠道商表示,销售UTM产品的利润可能不如销售整体安全解决方案的利润高,但在实际销售的难易程度上,UTM产品具有很大的优势。“其他渠道商可能花一个月的时间销售一套价值30万元的安全解决方案,你用同样的时间可以销售2~3套价值20万元的UTM产品。”陈胜权说。
技术 2008-09-07
-
网络安全中防火墙和IDS的作用
IDS主要起的还是监听记录的作用。用个比喻来形容:网络就好比一片黑暗,到处充满着危险,冥冥中只有一个出口;IDS就象一支手电筒,虽然手电筒不一定能照到正确的出口,但至少有总比没有要好一些。称职的网管,可以从IDS中得到一些关于网络使用者的来源和访问方式,进而依据自己的经验进行主观判断(注意,的确是主观判断。例如用户连续ping了服务器半个小时,到底是意图攻击,还是无意中的行为?这都依据网络管理员的主观判断和网络对安全性的要求来确定对应方式。)对IDS的选择,跟上面谈到的防火墙的选择类似,根据自己的实际要求和使用习惯,选择一个自己够用的,会使用的就足够了。
技术 2008-09-06
-
网络安全基础:防火墙的概念及实
一. 防火墙的概念近年来,随着普通计算机用户群的日益增长,“防火墙”一词已经不再是服务器领域的专署,大部分家庭用户都知道为自己爱机安装各种“防火墙”软件了。但是,并不是所有用户都对“防火墙”有所了解的,一部分用户甚至认为,“防火墙”是一种软件的名称……
资讯 2008-09-05
-
博达全千兆硬件防火墙 网络安全
全应用打造的一款全千兆硬件防火墙,产品基于国际先进的高可靠性嵌入式硬件平台,采软硬件一体化技术而开发,高度集成防病毒、内容安全控制、入侵检测/防护、VPN、带宽管理、认证授权等安全功能。
技术 2008-09-04
-
网络安全中防火墙和IDS的作用
入侵检测系统在捕捉到某一攻击事件后,按策略进行检查,如果策略中对该攻击事件设置了防火墙阻断,那么入侵检测系统就会发给防火墙一个相应的动态阻断策略,防火墙根据该动态策略中的设置进行相应的阻断,阻断的时间、阻断时间间隔、源端口、目的端口、源IP和目的IP等信息,完全依照入侵检测系统发出的动态策略来执行。一般来说,很多情况下,不少用户的防火墙与IDS并不是同一家的产品,因此在联动的协议上面大都遵从 opsec 或者 topsec协议进行通信,不过也有某些厂家自己开发相应的通信规范的。目前总得来说,联动有一定效果,但是稳定性不理想,特别是攻击者利用伪造的包信息,让IDS错误判断,进而错误指挥防火墙将合法的地址无辜屏蔽掉。
技术 2008-09-04