笔者所在的某市银行中支部署了总行的项目工程内联网入侵检测系统(NIDS)。这套由绿盟科技研发的“冰之眼”网络入侵侦测系统(NIDS)在我中支安装了本地中央控制台和一个网络探测器,对于检测来自内部网络的攻击、发现内联网中各种操作系统、数据库等存在的漏洞以及查找病毒源等方面为网络管理人员提供了强有力的技术手段。
身为计算机网络安全的日常管理者的网管员,在日常的网络管理工作中,除了要预防计算机病毒的感染,还要重点阻止非法访问者的入侵。在日常的网络管理中,如何判断网络是否被入侵?如果发现正被入侵,该如何处理呢?怎么才能防止再次被非法入侵呢?结合几年网管工作经历,笔者浅谈几点个人看法,供大家参考。非法入侵的检测当
近两年来,很多用户发现,许多传统的网络公司也都在关注网络安全问题。例如Cisco的“自防御网络”,华为3Com公司的“i3SAFE安全架构”等等。网络公司的这种“转向”,是企业网络应用的发展使然,还是这些网络公司的市场策略?近日,本刊副总编杨文飞与港湾网络公司产品部总经理赵桓先生有了一个面对面的机会,就这些问题进
边缘化网络的新要求 为了满足人们日益增长的网络需求,作为提供不断丰富业务的网络必然向边缘化的网络发展,边缘用户越来越多参与推动网络的发展。在这种情况下,宽带接入路由器需要能够提 供智能业务综合接入。未来的网络应该是一个无边界的网络,用户随时随地都可以接入到网络获取想要的资源。因此对宽带接入路由器应
虽然说亡羊补牢可以将木马后门造成的损失降至最低,但最好的方法显然是防患于未然。后门防范基本功 ◆ 关闭本机不用的端口或只允许指定的端口访问。 ◆ 使用专杀木马的软件。为了有效地防范木马后门,可以使用一些木马专杀工具,如木马克星、木马清除大师、木马猎手、木马分析专家等。这类软件一般是免费的,而且体积
SSH最初是由程序员Tatu Yloenen开发,包括SSH协议和服务软件,英文全称为Secure Shell(即安全外壳)。它实现了密钥交换协议及主机和客户端认证协议,在传送数据时把所有数据都加密传输,在接收方再进行解密,以防止网络窃听的发生。SSH已经有了很多商品化版本,而且还有多种Unix/Linux系统平台上的免费版本。本文将主要以L
如果Guest被明目张胆地启用并加入管理员组,做网管的当然知道这意味着什么。不过若是对方再高明一点儿,做个表面上看是禁用的,但实质上却是Administrators权限的活动用户,我们的受害程度及其高度的隐蔽性将会是难以设想的。 不信?就随笔者一起打造一个这样的来宾账号看看吧! 先说一个小概念:SID,即“Security I
Zone Labs ZoneAlarm Vet病毒引擎OLE处理漏洞 受影响系统:Zone Labs ZoneAlarm Security Suite、Zone Labs ZoneAlarm Antivirus。 摘要:某些版本的ZoneAlarm AntiVirus和ZoneAlarm Security Suite的病毒引擎中存在安全漏洞,成功利用这个漏洞的攻击者可能导致防火墙停止处理通讯,执行代码,或提升恶意代码的权限
我们经常疑惑,自己也装了杀毒软件、及时升级病毒库,并采取了其它防护措施,却还是会染上病毒,还可能是什么原因造成的呢?其实还有一个重要的原因——很多病毒利用社会工程学,诱使我们自己心甘情愿地放它们进门。 一、 伪装好友发送的信息 “这是我刚刚上传的照片,非常搞笑,快去看看吧。www.xxx.com”。这是一类典
在众多防火墙软件设计中,设计人员都忽略了一个细节问题:在启动电源开机后,Windows Server操作系统在默认情况下将进入登录界面,需要操作人员输入管理员密码后才能正确进入桌面系统,然后再运行Windows事先设置好的一些程序。不幸的是,大多防火墙软件也在这些登录之后才运行的程序之列,这就意味着:在登录之前,虽然Win
令网管员们翘首以待的、SUS的换代产品Microsoft Windows Server Update Service(WSUS),终于在2005年6月正式推出了。虽然微软在《WSUS白皮书》中罗列了众多新功能,但从网管员实际应用的角度看,与SUS相比较,笔者认为WSUS的优势主要体现在个性化和透明度两方面。WSUS的新特性个性化 所谓个性化,又分为推送内容和推送
网络安全面临着越来越多的考验和威胁,单纯依靠防火墙来解决系统的安全问题是不够的。入侵检测系统(IDS)作为一种积极主动的安全防护技术,从计算机网络系统中收集信息,并分析查看网络中是否有违反安全策略的行为和遭到袭击的迹象,提供了对内部攻击、外部攻击的实时保护,扩展了系统管理员的安全管理能力。同时,IDS还提
电话“移动”了,网络也“移动”了。人们正在摆脱网线的束缚,走向没有拘束的网络世界。随着无线局域网的快速发展,无线局域网的安全问题也越来越受到关注。 WLAN特有的安全问题无线局域网(WLAN)产业是当前整个数据通信领域发展最快的产业之一。因其具有灵活性、可移动性及较低的投资成本等优势, 无线局域网解决方案作为
局域网防病毒仅从网关入手还远远不够,必须将客户端防毒产品部署至网内所有节点,如同织一张囊括所有节点的网,实施整体管理。如无工具软件的支持,这个织网过程对管理员来说相当烦琐。而NAI ePO(ePolicy Orchestrator)恰似为网管员量身定做的解脱工具。ePO 3.0的新功能NAI于今年5月下旬推出了新版ePO 3.0,据NAI的技术资
很多朋友用杀毒软件查杀“新欢乐时光”病毒后,再次查杀时又发现该病毒,这主要是因为病毒并未完全清除。其实,手工也可清除新欢乐时光病毒。1、打开我的电脑,选择“工具”→“选项”→“常规”→“Web视图”→“使用windows传统风格的文件夹”,这样,您的机器速度就正常了。也就是说您打开explorer的时候,病毒代码(des
目前的绝大多数恶性病毒都是利用操作系统漏洞攻击企业网络的,如何高效、及时地修复整个网络中的所有系统漏洞成为企业防毒的重要一环。因此,瑞星在其瑞星杀毒软件2005版中引入了漏洞扫描功能。 瑞星的漏洞管理系统可以检测网络中各个终端上Windows平台的安全漏洞,并检测用户的设置(包括共享目录、用户信息等)是否安全
网站备份和恢复的重要性Web服务是Internet/Intranet上应用最多的网络服务。随着政府和企业信息化建设的深入,各个部门纷纷建立网站作为业务接入平台,提供“一站式”服务。网站的作用如此重要,在开放的网络环境下,网站往往成为攻击的主要对象,因而其安全问题也就成为我们关注的焦点。要保障网站的安全,除了对涉及Web服
在用Access做后台数据库时,如果有人通过各种方法知道或者猜到了服务器的Access数据库的路径和数据库名称,那么他就能够下载这个Access数据库文件,这是非常危险的。举例说来,我在网站www.obssession.com中,有一个Access数据库userpass.mdb,我将其放在虚拟目录下的/gjb/mydatabase目录下,那么在浏览器中输入http://www.
启动ServU FTP Server的SSL功能 ServU FTP Server是一种使用非常广泛的FTP服务器软件,它本身提供了SSL功能,但默认并未启用。由于FTP是以明文方式传输数据,为了保证数据的安全,我们有必要启用它的SSL功能。启用方法很简单,步骤如下。步骤1:为自己的ServU FTP Server创建一个证书。要使用SSL功能,就必须为FTP Server提
病毒技术的新动向鉴于最近一段时间蠕虫病毒的流行,有必要采取一些技术和管理措施以降低病毒对企业造成的影响。与传统通过软盘、光盘方式传播的文件型和引导型病毒不同,目前病毒的传播方式,在使用的技术和带来的危害上都已经有了较大的变化。流行病毒新的传播方式有如下三种:◆ 通过邮件附件传播病毒,如sobig等邮件病毒