-
IT运维管理方法论之广通见解
资讯 2008-09-08
-
游戏耳机霸主之今联KDM-735
厂商动态 2008-09-08
-
SAP实施方法论之探讨
SAP实施方法论涵盖五大步骤,包括:项目准备、蓝图设计、系统实现、最后准备、上线与支持。本次结合多次项目的实际体会,先仅针对如何根据现状调研与需求分析结果做“蓝图设计”阶段进行探讨。
应用 2008-09-08
-
Web安全之攻防战争
只有依靠提供量身定做的客制化病毒码,才能走在新病毒的前面,快速有效地进行病毒查杀,将未知威胁带来的危害降至最小。像趋势科技推出的针对未知威胁的主动式服务TMHD,可为企业量身打造客制化病毒码,满足不同企业的差异化网络安全需求。
技术 2008-09-08
-
UTM多功能防火墙之垃圾邮件过滤机制
采用使用者汇入机制,由此建立客制化的辨识学习数据库,举例而言,若管理者已确认某些来源或主旨的信为垃圾邮件时,便可在【邮件安全】>【邮件过滤】>【辨识学习】的管理接口中,将垃圾邮件上传到「垃圾邮件辨识学习」的数据库中;同样的,亦可将一般邮件上传到「非垃圾邮件辨识学习」的数据库中,作为贝氏过滤扫描机制的依据。
技术 2008-09-08
-
IDS欺骗之Fragroute(2)
对于碎片重叠,如果网络入侵检测系统的处理方式不同,就会造成漏报。例如,使用运行于Linux之上的snort作为网络入侵检测系统,而攻击者的攻击目标是Y2K系统。
技术 2008-09-06
-
IDS欺骗之Fragroute(3)
和IP碎片一样,TCP报文段也可能非顺序到达,也存在重叠数据覆盖问题。而且,究竟是新到数据覆盖先到数据也由接收方操作系统决定。例如,在NT4.0系统中,先到的报文段会覆盖后到报文段的重叠数据;而Linux系统则相反。如果入侵检测系统和受监视系统的处理方式不同,就会造成漏报。
技术 2008-09-06
-
解读分布式防火墙之——产品篇
目前总的来说国外的一些著名网络设备开发商在分布式防火墙技术方面更加先进,所提供的产品性能也比较高,采用"软件+硬件"形式。主机防火墙为集成了分布式防火墙技术的硬件产品,而防火墙服务器则采用软件形式,以适应更加灵活和高智能的要求,如3COM、CISCO、美国网络安全系统公司的嵌入式防火墙产品。不过也有许多是以纯软件形式提供的,如安软的DFW产品,中洲的网警(NetCop)分布式防火墙。下面分别对安软公司的DFW软件分布式防火墙产品与3COM公司的软件+硬件分布式防火墙产品进行简单介绍。
技术 2008-09-05
-
专家答疑之ERP系统审计
对ERP系统进行必要的审计,已经被越来越多的企业所采纳。
应用 2008-09-05
-
网络安全之防火墙概念与访问控制列表
代理防火墙的最大缺点就是速度相对比较慢,当用户对内外网络网关的吞吐量要求比较高时,(比如要求达到75-100Mbps时)代理防火墙就会成为内外网络之间的瓶颈。所幸的是,目前用户接入Internet的速度一般都远低于这个数字。在现实环境中,要考虑使用包过滤类型防火墙来满足速度要求的情况,大部分是高速网(ATM或千兆位以太网等)之间的防火墙。
技术 2008-09-05