作者: 网路游侠

张百川(网路游侠) | 游侠安全网站长(前身为“网路游侠的信息与网络安全博客”,51CTO优秀独立博客)。深耕网络安全与数据安全27年,是陕西省信息安全标准化技术委员会委员、数字丝路安全智库专家、榆林市和延安市网络安全专家库专家、机械工业出版社计算机领域专家咨询委员会委员。30余次担任省市级网络安全攻防演习裁判长/专家组长,对关键信息基础设施安全防护管理平台、网络安全态势感知平台、网络安全协调指挥平台有深入研究。
系统

FreeBSD优点多多 你干嘛不用呢?(附下载)

FreeBSD是一款快速而稳定的操作系统,不但功能丰富,还是免费的。要是你以前压根儿没关注过它,现在就应该关注一下。

我就这么坐着,看着一台刚刚装好的FreeBSD服务器针对所有端口运行cvsup,由新的内核编译系统密切关注。看着输出结果在xterm中滚动显示,我不由得想:为什么这个年头我没有遇到更多的FreeBSD。

说实话,1993年前后(BSD/386盛行的时期)开始,我就一直在

网路游侠 4 分钟阅读 0
随笔

网路游侠:关于安全这个圈子……有话说

最近,不止一个朋友和我说:不想干这个行业了。我问为什么?说感觉有点像骗人。并且几个都和我这么说。我说你强大的忽悠能力,骗了这么多人,突然良心发现了?

其实,安静下来想:自己有时候也在考虑这个问题——我们的所作所为,到底多少是真的从客户角度出发?客户的每一分钱,是否真的花到了点子上?

——不仅我犯嘀咕,可能犯嘀咕的人很多。

用户关心的,其实不是卖多少设备,而是:我最关心的问题,到底

网路游侠 2 分钟阅读 0
安全

2011数据库安全审计用户需求调查报告

  【IT168调查报告】随着IT对企业业务影响的越来越深入,企业所面临的安全问题也日益突出,数据安全成了企业CIO们关注的热点之一。对数据库的安全审计也成了企业保障数据安全不可获缺的重要一环。2011年6月,我们针对企业CIO、项目经理、DBA等200多位企业IT专业人员进行了数据库安全审计用户需求调查。在我们收集到的超过200份的调查问卷中,超过40%的企业用户认为数据库面临的最主要的安全问题是内部人员的违规操作。

网路游侠 2 分钟阅读 0
业界

传统安全解决方案无法应对新攻击局势

  【IT168 评论】最新调查显示,企业在保护其网络和应用程序方面面临挑战。根据最新研究发现,攻击变得越来越难以抵御,抵御成本也很昂贵,传统安全措施已经有点招架不住。

  应用交付网络公司F5 Networks公布的这项安全调查分析了日益复杂的网络和应用程序攻击对企业带来的影响,并详细分析了企业为抵御这些威胁所采取的安全措施。

  92%的受访者将应用交付控制器(ADC)视为传统安全

网路游侠 2 分钟阅读 0
安全

超级UTM安全设备将整合交换机和路由器

  超级UTM将会出现

  网络安全的一系列发展正导致一个综合的UTM解决方案的出现,从而使网络能够伸缩自如以抵御绝大部分攻击。

  真正的UTM功能组件应该包括:

  * 防火墙需要具有执行面向连接的策略以及满足SSL VPN和IPSec VPN需求的能力。

  * 入侵防御(IPS)已经看到了显著的提升,因为它可以抵御蠕虫的扩散并且阻止某些针对性攻击。然而,企业IT管理

网路游侠 3 分钟阅读 0
随笔

游侠安全网(www.youxia.org)采用“安全宝”服务

  前几天就看到说创新工场旗下开发了针对网站的“安全宝”,游侠就去注册了个帐号。(www.anquanbao.com,有网站的朋友可以去注册),昨天把youxia.org的解析服务器改成了安全宝的:ns1.anquanbao.com和ns2.anquanbao.com。然后等待了十几个小时,刚才看到已经生效了。

  安全宝的配置非常简单,页面上有个“一键保护”,选择就OK了,服务项目包括:

网路游侠 2 分钟阅读 0
业界

中新软件重庆分公司正式成立

  2011年10月,中新软件重庆分公司正式成立。

  依赖于西南区域信息安全领域的市场需求不断增加,中新软件在已有成都分公司的基础上,投入人力、物力等资源增设重庆分公司,以用来为客户提供更加便捷、优质的信息安全产品及售前、售后服务。

  截至目前,中新软件在全国内陆一二线城市均设立分部,并在海

网路游侠 1 分钟阅读 0
安全

信息系统等级保护测评实践

0引言

信息安全等级保护是国家信息安全保障的基本制度、基本策略、基本方法,是维护国家信息安全的根本保障。通过开展信息安全等级保护工作,可以有效地解决我国信息安全面临的主要问题,按照“明确重点、突出重点、保护重点”的原则,将有限的财力、物力、人力投入到重要信息系统的安全保护中去。通过实施信息系统安全等级保护自测评,能够准确把握信息系统安全状况,帮助信息系统运营使用单位和主管部门按照标准进行

网路游侠 5 分钟阅读 0
业界

汇哲科技11月北京CISA实践强化课程顺利举办

  IT审计,也称为“信息系统审计“,它的主要目的就是确保信息技术战略和业务战略保持一致,提高系统的可靠性、稳定性、安全性及数据处理的完整性和准确性,提升系统运行效果和效率,确保财务报告的可靠性和合规性。为了达到这个目的,IT审计人员需要对信息技术内部控制和流程以及利用信息技术对系统和数据进行一系列的综合检查与评价活动。 针对IT审计由国际组织ISACA颁发的CISA认证也是从事或了解参与IT审计工作的基本条件,目前在我国大陆地区约得此证书人员约1000多人!

网路游侠 2 分钟阅读 0
应用

解读中国首个上网行为管理行业标准

  近日,一直没有行业标准的上网行为管理市场,迎来了首份发布的国家级评测报告。据介绍,该报告由中国软件评测中心联合网康科技发布。上网行为管理标准为何时至今日才出台?这一标准对上网行为管理的功能特性是如何定义的?将为客户带来怎样的价值?又会对上网行为管理产业和未来发展产生怎样的影响?众多问题引起了业内人士的高度关注。

  据悉,该报告由工业和信息化部中国软件评测中心联合上网行为管理领军品牌——

网路游侠 5 分钟阅读 0
应用

DDOS硬件防火墙扭转网络企业的弱势地位

  长期以来,作为网络服务的使用方的网络企业一直处于弱势地位。互联网企业经常抱怨遇到这样的情况,浏览器主页被篡改且无法恢复、浏览网页存在异常、网站无法访问……尤其是近年来互联网产业一直保持着高速发展,激烈的行业竞争迫使互联网企业谋求多元化的发展道路,这样一来业务领域重叠所造成的矛盾和冲突就不可避免。目前互联网行业的相关法律法规在某些方面的空白及模糊之处被有心之徒利用来DDOS打击同行对手,白热化的

网路游侠 4 分钟阅读 0
安全

天桥科技手机隐患复现远程展示系统

系统介绍
系统采用了C/S的系统架构,支持多操作系统检查,能复现典型恶意软件的威胁过程,对手机系统文件轮寻检查,与木马病毒特征库进行比对,排查恶意程序。

本系统可应用于保密或者安全管理机关,对被管理单位的手机安全危害展示,提高敏感部门手机使用者的保密意识,也可作为保密检查工具,开展对单位

网路游侠 2 分钟阅读 0
安全

天桥科技终端安全登录与文件保护系统

产品简介
针对计算机和便携式笔记本的单机安全防护,一直是单位容易被忽视和难以入手的重点工作,当前主流产品多以基于网络服务器的单一防护功能来实现,且防护功能单一,无法形成统一有效的监督管理,特别是在访问控制、数据安全存储、端口外设输出打印、非授权外部连接、木马病毒防治等方面存在严重风险,缺乏简洁有效的技术手段。

北京天桥科技有限公司自主开发的“天桥科技终端安全登录与文件保护系统”,提出全新的单机安全管理模式

网路游侠 3 分钟阅读 0
安全

天桥科技光盘刻录监控与审计系统

产品简介
作为移动存储介质重要成员CD/DVD,在涉密信息系统中,其安全性往往被忽视。由于CD/DVD不像USB移动存储设备容易将数据写入,CD/DVD也成为首选的涉密数据交换介质,其安全隐患不被重视,实际上,CD/DVD的使用同样会带来极大的安全风险。

主要功能

● 刻录光盘:

网路游侠 2 分钟阅读 0
安全

天桥科技移动存储介质使用管理系统

产品简介
移动存储介质使用管理系统针对 USB存储设备进行了严格的认证、解码分析、信息重构等一系列安全防护机制,针对单位计算机及USB存储设备的使用和管理建立了一套完整的防范解决体系。遵守“涉密介质与计算机实现物理绑定”的要求,通过移动存储介质的产品唯一生命特征识别码和硬盘唯一码二者结合进行识别,配合系统的其他功能,实现了介质使用行为的可信、可控、可追踪管理。

网路游侠 2 分钟阅读 0