张百川(网路游侠)的博客

张百川(网路游侠,www.youxia.org)专注:网络安全、系统安全、应用安全、数据库安全、运维安全。

导航

分页:[«] 1[2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [»] 

[置顶] 张百川(网路游侠)安全博客——提供安全产品代购服务

[置顶] 欢迎给www.youxia.org投稿-信息安全QQ群欢迎加入!

“80后”创业人赵伟:电脑少年的白色梦想

  赵伟这个“80后”是一位几乎能用“可爱”来形容的企业掌门人。他看上去有些腼腆,总用食指推鼻梁上那并不时尚的黑边眼镜。如果不是他随身携带的那台小巧、精致的笔记本电脑,如果没有他随口冒出的那些冷僻而高深的互联网术语,你也许完全不会想到,面前这个身着T恤衫和牛仔裤的“小毛孩”,居然是中国互联网安全这个圈子里的教父级人物。

  赵伟和他创立的知道创宇信息技术有限公司一起,在推动互联网发展的征途上奋力奔跑。27岁的赵伟这样概括他视为生命的事业:“我们的目标是,让你安全地享受互联网。”

  “电脑少年”的“白色梦想”

More...

但愿是误判——渐渐落后于信息与网络安全行业

  慢慢的发现自己有点落后于这个行业……

  2007出差最多,到沿海后才发现西安原来落后于人家那么多,我说的,包括:技术、市场、观念。也许技术上提高很容易(毕竟西安高校还是很多的)、市场上提高也仅仅需要领军人物,但是观念上的落后确实致命的!

  西安,交大捷普、安智科技、电信十所,在西北地区算是有点样子的安全公司了,安全服务、应急响应、系统集成、涉密集成的资质都有,但是即便是在大本营的西安,在市场上也见不到和他们身份相称的影子。

  曾经有个朋友和我认识好几年,关系很不错,最开始在西安做公司,后来因为出了一些问题(遇到土匪了,没错,您没看错,就是遇到土匪了),直接迁移到上海发展。半年后,他和我说:比起来,上海的政策太宽松了,比西安更适合创业,西安很多钱、很多时间都耗费在和公务员们打交道上了。和我说要是想好好发展,一定要去上海、深圳、广州这样的地方,思路开、政策开。

  有一段时间出差在北京、上海等地,包括和沿海一些朋友聊天,感觉西安这边的安全行业,落后于那边要有2-3年,甚至5年。而其间落后最厉害的,是观念上的。我在一些军工企业甚至遇到有核心人员说:我们的东西有什么值得保密的?落后美国几十年。囧……

  在和政府管理机构一些朋友的聊天中,得知他们也是累的够呛。保密知识的普及按说也很费力气了,但是领导层还是只看市场,不管知识产权的保密,特别是对于内部人员的管控,几乎是放羊式管理。简言之:领导只看能带来效益的市场占有率,至于信息化则是“只花钱、不赚钱”的机构。而对于信息化带来的便捷性、高效率认识不够,对于安全性问题更是认识落后。

  曾经在一次针对省级军工企业的培训会上,某厂家的技术人员说删除的数据可以恢复,然后就很多保密干事、信息中心的技术人员都感觉很惊讶……当然,经过两三年的普及,现在应该都知道回收站清空后数据还可以恢复了。但是,举一反三的事情我感觉还是很多单位做不出来。

  UTM类产品,在沿海是卖的很不错的,但是在西安这边,很多用户依然处于认识阶段。

  至于应用安全,更是刚刚开始……曾经有一段时间,我和几个朋友说,西安做数据库安全的,也就咱们几个人吧,几个人坐在一起都可以围标了……几个人笑。想来,笑的也挺没意思的,是啊,凭信息不对称在这样的地方、在这样的形式下领先有什么意义?

  等级保护在浙江、广东、北京、上海做的如火如荼了,陕西呢?如果大家关注,可以知道落差多大。落后仅仅是因为技术上、资金上的问题吗?

  前一段参加交大捷普的新品发布会,新品无所谓是上网行为管理、多核防火墙,有何新意呢?安智也依然在推SPM、防火墙、网管、SDM、WebGate之类的产品,当然最近也在做安全服务;电信十所则几乎销声匿迹……

  应用安全,西安,几乎是零!

  其实从技术上来说,我很佩服交大捷普的研发:防火墙、VPN、路由器、交换机、入侵检测、漏洞扫描、网管软件、计费软件、入侵防御……全能啊!安智则当年狠挖了一批圈内知名的hacker,现在西安本地做安全服务也算No.1了;十所不说了,个人评价是浪费了个涉密集成甲级资质。

  但是,从市场上来说,他们都不成功,是的,不成功。如果在北京,他们理应比现在做的好的多。至少在客户案例上,北京公司随便找一个,就是中XX、国XX、XX部位、XX总部,而在西安的话……嘿嘿,你只能做陕西省XX,差距太大了。所以现在认识的很多做安全的公司,都迁移到北京。

  一方面,因为北京的技术优势、市场优势;另一方面,北京的观念先进的多。同样一个公司,在北京活的好好的,在陕西可能就是在生死线上挣扎……挺悲哀。

  曾经有一批做网站的哥们在讨论网站运营的时候,说:看看吧,除了古城热线是陕西电信的、华商网总部在西安,还有像样子的网站不?当然现在腾讯西安也像模像样,不过这得益于深圳腾讯的超强实力,和西安关系不大。而实际上,很多做网站的都是从西安出去的,比如:张朝阳、方兴东……都是佼佼者,但是:他们都出去了,而不是选择了留在西安。

  近期和朋友们聊天的过程中,几个人和我说:想搞安全,就去北京,西安不适合,你现在已经开始落后了,而本来你是领先这个行业的。我却实在不喜欢北京这个城市:多数时间浪费在路上……但是,从行业发展来看,有的选择么?

  撇开待遇不说,其实很多人怕的不是收入差距,而是理念上的差距。

  插播一句:很多地方,有钱吃饭,没钱发展。

  是西安落后,还是我在落后?

安全猎头:奇智科技产品经理-北京 年薪20-50万

产品经理职位描述:

岗位职责:
1、产品对比和竞争对手分析;
2、需求的收集、分析、取舍;
3、产品化(硬件、发布、包装、宣传、演绎);
4、产品的RoadMap;

岗位要求:
1、3年以上IT运维产品管理相关经验(无经验者免投);
2、大学本科学历,完美主义者为佳;
3、丰富的产品化经验;
4、能够快速学习,独立解决各种难题的能力;
7、对产品发自内心的热爱;
8、条理清晰,文字表达能力强;

工作地点:北京

薪资待遇:依能力,20万-50万年薪

有意者请与网路游侠联系 zbc98@163.com

More...

新开了2个安全从业者QQ群,欢迎加入!

  先前的群虽然是可以容纳500人的超级QQ群,并且设置定期剔除不活跃用户,但是依然被挤爆了,为了让更多从事信息安全、网络安全的兄弟姐妹们有个聊天、娱乐、讨论技术的场所,游侠新申请了2个高级群,每个群均可容纳200人。
  群1:1255197(高级群,可容纳200人,欢迎加入)
  群2:75140776(高级群,可容纳200人,欢迎加入)
  群3:53651293(超级群,可容纳500人,已满!)
  依然保持先前的群名片格式:省缩写_公司或产品简写_真名,群名片不符一律踢出!
  游侠希望QQ群能给大家一个放松的环境,共同沟通、相互提高、一起抓单赚钱!
  支持网站:
  游侠安全网
  中国首席信息安全官

北信源荣获“2010中国终端安全管理及审计软件市场年度成功企业”

  2010年3月2日,2010中国IT市场年会在北京香格里拉大饭店隆重举行。本届年会由工业和信息化部中国电子信息产业发展研究院主办,赛迪顾问股份有限公司承办,近两千名各界人士参与了此次盛会。作为国内计算机终端安全管理领域的领军企业,北信源应邀参加了此次大会,并荣获了“2009-2010中国终端安全管理及审计软件市场年度成功企业”奖项,这也是北信源公司连续四年获此荣誉。



  作为国内IT业界首屈一指的大型专业盛会,IT市场年会是政府、企业、用户、学者、研究人员、投资机构等6大生态子系统进行沟通交流的最佳平台。此次年会以“把脉内需主线、重塑IT价值”为主题。来自政府官员、知名学者、企业领袖、IT用户、金融投资专家和媒体等国内外各界人士参加了本次会议。深入分析了中国IT产业现状及未来趋势,剖析了计算机系统、外围设备、数码产品、网络通信、软件与IT服务、行业与企业信息化等领域的最新发展,为行业用户和IT厂商搭建了交流和沟通的平台,共同研讨整合创新中国IT行业各应用市场的新要求和新机会。

More...

Facebook CEO身陷隐私门 曾黑过对手网站

  3月8日消息,据国外网站报道,上周五有关Facebook早期岁月的一项长期调查报告披露了这个公司让人吃惊的新信息。

  除此之外,这项调查报告还揭示Facebook创始人兼CEO马克·扎克伯格(Mark Zuckerberg)窃取了Facebook用户的个人登陆信息并借此侵入这些用户的私人邮箱账户。至少,这明显是对私人信息的滥用。

  Facebook并不否认此事件的发生,同时它也不否认马克还曾经侵入过一位竞争对手ConnectU的服务器,并修改了一些用户的信息。

  鉴于对在线个人信息和隐私使用状况的不安,特别是Facebook,以及对于马克商业道德的担忧,马克需要对这些事件作出直接地和坦率地回应。

More...

任子行推出文档透明加密系统

  电子文档安全防护需求

  随着文档数字化的普及应用,电子文档必然成为了各机构、单位的宝贵资源和财富,但值得关注的是,电子文档防护和管理不善导致了层出不穷的各类泄密事件的频繁发生,而由此给各机构、单位造成了巨大的损失,对国家重要部门和涉密单位的信息安全威胁巨大。

  目前典型的文档泄密途径包括:

  ◎通过网络窃取

  一些涉密计算机用户采取拨号、代理连接等方式违规连接互联网,被攻击者植入木马和间谍程序,从而导致涉密文档泄漏。

  ◎通过移动存储介质失窃

  大部分用户通过U盘、移动硬盘等设备存储涉密电子文档。出差时携带的涉密笔记本电脑或涉密移动存储介质丢失或者被盗经常导致文档失窃。

More...

网路游侠:铱迅软件版WEB应用防火墙试用

  朋友发给我这个版本好久了,一直在忙工作,没来得及看。刚写完文档,有那么一点点时间,抓紧装上看看……
  软件的安装就不说了,一路Next,Windows版本的就这点好处,嘿嘿。装完之后,自动检测到有新版本发布,询问我是否升级,选择是,很快就OK。
  此前在铱迅的官方网站注册了下,可以有1年的免费试用(未注册是1个月),还是比较大方的!

  界面左侧是功能,分如下几大块:
  ·当前状态
  显示的攻击状态,我用Domain扫描了下网站,得到如下报警:

  远程Get的URL会详细的记录下来,由此可判断攻击行为。
  ·统计信息
  统计、查看攻击行为的记录,如下:

  ·查看历史
  几乎如“当前状态”的图,不过可以详细查询。
  ·设置
  铱迅WEB应用防火墙软件的软件配置,可以配置拦截方式、端口、时间等。

  ·白名单
  不被WAF阻拦的地址列表。
  ·产品信息
  产品版本,检测引擎版本等。
  貌似现在还没有CC攻击检测,厂家的朋友说下一步会增加,当然也不能苛求太多。游侠希望下个版本可以增加DoS/DDoS检测、CC攻击阻断功能,这样的话适应面更广了!

两黑客因攻击电脑拍牌系统被起诉

  去年7月18日,上海国际商品拍卖有限公司在进行本市私车额度网上竞拍时,网络服务器遭受攻击,致使拍卖会取消。22天后警方侦破了此案,实施攻击 行为的周雄峰在本市安亭一民宅内落网。经调查,为能以较低价格获得上海私车牌照,去年7月,周雄峰结伙王永峰实施了这次攻击。昨天,两人被嘉定区检察院以 涉嫌破坏计算机信息系统罪提起公诉。

  想低价购车牌动歪脑筋

  今年23岁的周雄峰是浙江湖州人,暂住上海嘉定区,原在一家公司从事网管工作。去年7月初,他买了一辆汽车准备用于上下班。考虑到参与私车额度 竞拍的人较多,他想到了通过对上海私车额度网上竞拍服务器进行拒绝服务攻击的方法,以限制参加投标的人数,从而达到以较低的价格竞拍到牌照的目的。

More...

医疗行业离不开审计系统

  安全困扰

  历经20多年的发展,我国医疗信息化建设已初具规模,并取得了长足的进步。然而,信息安全保密依然是医疗信息化建设的短板,严重影响或制约了信息化进程。

  当前对医疗行业提供的网络安全技术解决方案中,仍以防火墙、防病毒为主流选择,但是这些传统的安全技术手段只能阻挡部分从外部到内部的攻击,并且对来自内部的信息窃取完全无能为力,这就导致了“泄密门”事件一次次发生,引发重要数据的丢失、破坏,不仅严重影响到医院网络的正常运行,还直接威胁到患者的隐私和生命安全。

  审计系统显威力

  如何从安全角度杜绝此类事件的发生呢?网御神州高级产品经理叶蓬向记者介绍,如果把医院的内部网络比喻成一间屋子,那么防火墙、防病毒软件等就是防止外部入侵的门和窗,存有各类信息的数据库就像屋子中一个带锁的书柜,但由于业务的需要,在这个屋子里的人(医务人员)很多都要到书柜里存存取取一些资料,因此他们都有书柜的钥匙,所以即便多加两把锁或把书柜换成保险柜都是起不了作用的。那么怎么才能加强书柜的安全性呢?

More...

分页:[«] 1[2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [»] 

最近引用

站点统计

  • 文章总数:1315
  • 评论总数:508
  • 引用总数:0
  • 浏览总数:368834
  • 留言总数:130
  • 当前主题:ThinkTwice三栏蓝色主题
  • 当前样式:ThinkTwice1

站内搜索-Search

  • 找不到需要的?搜下试试!

关于网路游侠


  • 姓名:张百川(网路游侠)
    职业:信息与网络安全
    职位:资深安全顾问
    地点:淄博人在西安。
    QQ:55984512
       175589438
    手机:15339230081(电话)
       13772545470(短信)
    邮箱:youxia@cnciso.com
       youxia@yeah.net
    主页:www.youxia.org

日历

<< 2010-3 >>

Sun

Mon

Tue

Wed

Thu

Fri

Sat

1

2

3

4

5

6

7

8

9

10

11

12

13

14

15

16

17

18

19

20

21

22

23

24

25

26

27

28

29

30

31

控制面板

图标汇集

  • RainbowSoft Studio Z-Blog
  • 本站支持WAP访问
  • 订阅本站的 ATOM 1.0 新闻聚合
  • 订阅本站的 RSS 2.0 新闻聚合

Powered By Z-Blog 1.8 Walle Build 91204 Using ThinkTwice Theme Designed By Sino Blog

Auto Publisher Copyright 2005-2009 Www.YouXia.Org . 陕ICP备05000100号