-
NetEye千兆防火墙再次被金融用户认可
当前,金融业的网络信息安全环境面临着严峻的挑战,包括病毒、恶意代码、流氓软件,大量的拒绝访问、网络钓鱼、黑客攻击等等,时刻严重威胁着金融的安全秩序。为进一步促进金融业网络信息安全管理水平,进一步促进金融业网络信息安全建设,近日,在政府主管部委、金融行业主管部门的指导下、在各金融业机构等单位的大力支持下,"2007金融行业网
资讯 2007-08-14
-
防火墙封阻应用攻击的八项技术
行为建模有时称为积极的安全模型或“白名单”(white list)安全,它是唯一能够防御最棘手的应用漏洞——零时间漏洞的保护机制。零时间漏洞是指未写入文档或“还不知道”的攻击。对付这类攻击的唯一机制就是只允许已知是良好行为的行为,其它行为一律禁止。这项技术要求对应用行为进行建模,这反过来就要求全面分析提交至应用的每个请求的每次响应
应用 2007-08-11
-
用ASP+SQL Server构建网页防火墙
上述两种数据库DSN不同,文件DSN把具体的配置信息保存在硬盘上的某个具体文件中。文件DSN允许所有登录服务器的用户使用,而且即使在没有任何用户登录的情况下,也可以提供对数据库DSN的访问支持。此外,因为文件DSN被保存在硬盘文件里,所以可以方便地复制到其它机器中。这样,用户可以不对系统注册表进行任何改动就可直接使用在其它机器上创建
应用 2007-08-04
-
建立防火墙的主动性网络安全防护模型
总的来说,一个具有主动性的网络安全模型是以一个良好的安全策略为起点的。之后你需要确保这个安全策略可以被彻底贯彻执行。最后,由于移动办公用户的存在,你的企业和网络经常处在变化中,你需要时刻比那些黑客、蠕虫、恶意员工以及各种互联网罪犯提前行动。要做到先行一步,你应该时刻具有主动性的眼光并在第一时刻更新的你安全策略,同时
应用 2007-08-04
-
守护者也有漏洞 防火墙不是万能的
应用扫描器基本上可以对你的服务器发动一系列模拟攻击,然后汇报结果。KaVaDo ScanDo、Sanctum AppScan Audit和SPI Dynamics在详细列出缺陷、建议补救方法方面的功能都相当全面。AppScan Audit尤其值得关注,因为这款产品具有事后检查功能,可以帮助编程人员在编制代码时就查出漏洞。不过,这些工具包没有一款比得上安全专业人士的全面审查
应用 2007-08-04
-
梭子鱼反垃圾邮件防火墙应用TCL成功案例
TCL集团公司拥有员工3万余人,活跃邮箱2万6千个。TCL在工业制造企业中是信息化建设的领军人,公司早在九十年代就建立了较为完整的网络安全系统,并设立专门的部门负责整个集团的网络设备的安全运行。在坚持企业信息化管理过程中,垃圾邮件一直是网络管理员和集团领导头疼的问题。
应用 2007-07-30
-
溢出程序使用通道对抗防火墙
应用 2007-07-16
-
网管辞典:防火墙术语 DDoS
DDoS攻击手段是在传统的DoS攻击基础之上产生的一类攻击方式。单一的DoS攻击一般是采用一对一方式的,当攻击目标CPU速度低、内存小或者网络带宽小等等各项性能指标不高它的效果是明显的。随着计算机与网络技术的发展,计算机的处理能力迅速增长,内存大大增加,同时也出现了千兆级别的网络,这使得DoS攻击的困难程度加大了-目标对恶意攻击包的“
应用 2007-07-15
-
视频会议如何穿越防火墙
近年来,电子邮件、文本对话和即时信息等技术使得人们的联系方式和信息交换发生了巨大的变化。同时,随着Internet进一步发展,人们也在寻找更加丰富、更多交互的方式进行通信和协作。伴随着近年IP网宽带业务的蓬勃发展,基于分组的多媒体通信系统标准H.323广泛运用于视频会议和IP电话中,但同时一些网络冲突也突显出来。比
应用 2007-07-03
-
PIX防火墙日志的保存
如何保存日志 1、PIX端在一般情况下,PIX的日志功能是禁用的。为了启动日志功能,需要使用logging on命令,并把日志发送到某一台日志服务器上。如:net(config)# logging onnet(config)# logging trap debuggingnet(config)#logging history debuggingnet(config)#logging host inside a.b.c.d (就是日志服务器的地址)以
应用 2007-07-02