-
PIX防火墙上实现VPN配置步骤
在PIX防火墙用预共享密钥配置IPSec加密主要涉及到4个关键任务:
技术 2008-09-26
-
指导:网管管理技巧12招 让系统更安全
法使用新账户来访问他自己的加密文档。假如您认为某个账户将来更有可能开启,您最好是关闭该账户而不是整个删除该账户,具体操作如下(在Windows XP的H o m e 版中该功能无法使用): 按
技术 2008-09-26
-
Win2000安全检查清单(初中高级篇)
正如其名字的含义,IPSec 提供 IP 数据包的安全性。IPSec 提供身份验证、完整性和可选择的机密性。发送方计算机在传输之前加密数据,而接收方计算机在收到数据之后解密数据。利用IPSec可以使得系统的安全性能大大增强。
技术 2008-09-26
-
最典型的四种安全存储系统
全存储系统大致可以分为四类:安全网络文件系统、加密文件系统、可生存存储系统和基于存储的入侵检测。它们分别从四个不同的层次提供存储系统的机密性、完整性和可用性。
技术 2008-09-11
-
警惕网络安全设备提供缺省配置的陷阱
HTTP:几乎所有的网络设备都可以通过Web界面进行管理。有时,Web方式是惟一的管理方式。Web管理提供了便利,但是它的便利性和安全性常常是相互矛盾的。Web服务器可以要求口令字,但没有加密
技术 2008-09-10
-
网络入侵检测系统(IDS)漫谈(1)
完整性分析主要关注某个文件或对象是否被更改,包括文件和目录的内容及属性,它在发现被更改的、被特络伊化的应用程序方面特别有效。完整性分析利用强有力的加密机制,称为消息摘要函数(例如MD5),能识别极其
技术 2008-09-06
-
配置 Windows Server 2008防火墙
具有高级安全性的Windows防火墙将Windows防火墙功能和Internet协议安全(IPSec)集成到一个控制台中。使用这些高级选项可以按照环境所需的方式配置密钥交换、数据保护(完整性和加密)以及身份验证设置。
技术 2008-09-05
-
针锋相对:主要的反NIDS技术应用介绍
由于目前的NIDS绝大部分是采用sniffer形式抓包,以模式匹配的方式检测和分析入侵,不能处理和分析加密或伪装后的数据包,特别是在网络负载流量高的情况下,许多NIDS会出现丢包现象,所以NIDS仍然存在误报、漏报的可能。黑客如果将上面的一些方法巧妙的结合起来,仍可以逃避目前一些 NIDS的监视。
技术 2008-09-04
-
安全防御系统新趋势 IPS筛选八大定律
在保护企业网服务器不受攻击方面,安全经理面临着众多的挑战。尽管入侵检测系统(IDS)曾一度广受欢迎,但如今互联网上攻击方式不断翻新,同时,签名技术的IDS检测不到新攻击和变形攻击,也检测不出加密流量中的攻击,因此,传统的IDS在主动性上逐渐显示出其局限性。
技术 2008-09-03
-
知己知彼 看看无线网络密码如何被破解
我们今天就和大家一起谈谈WEP加密模式是如何被破解的,我们的出发点是如何保护好我们的网络,所谓知己知彼,百战不殆。
应用 2008-09-03