作者: 网路游侠

张百川(网路游侠) | 游侠安全网站长(前身为“网路游侠的信息与网络安全博客”,51CTO优秀独立博客)。深耕网络安全与数据安全27年,是陕西省信息安全标准化技术委员会委员、数字丝路安全智库专家、榆林市和延安市网络安全专家库专家、机械工业出版社计算机领域专家咨询委员会委员。30余次担任省市级网络安全攻防演习裁判长/专家组长,对关键信息基础设施安全防护管理平台、网络安全态势感知平台、网络安全协调指挥平台有深入研究。
安全

“三合一”保密安全管理系统

  近年来,大量的失泄密事件源于计算机与网络系统的非法外联与USB移动存储介质使用的失控。因此,在强化安全管理制度的基础上,必须针对性采取保密安全技术控制措施,化解当前计算机与网络系统所面临的失泄密风险,实现非法外联监控与USB移动存储介质安全使用,堵住计算机与网络系统的失泄密渠道,保障涉密信息的安全,“三合一”保密安全控制系统正是在此需求背景下研制开发生成的新一代保密安全管理产品。

  “三合一”保密安全管理系统由软、硬件两大部分组成,通过在受控主机上安装代理程序与部署控制器(硬件),对受控主机的USB移动存储介质进行授权认证管理与审计

网路游侠 2 分钟阅读 0
业界

和升达专业销毁方案获得2010中国通信业成功解决方案评选推荐奖

  在刚刚结束的2010中国通信业百个成功解决方案评选活动中,和升达公司的《专业信息销毁整体解决方案》获得评委推荐奖,此次评选是由人民邮电出版社及中国通信协会普及与教育工作委员会主办,通信世界网、《电机技术》、《电信科学》、《通信世界》等媒体承办。


  
  此次评选活动所征集的方案涉及到了通信行业发

网路游侠 1 分钟阅读 0
培训

2011年3月5日在线培训:数据恢复与计算机取证(一)

www.cnciso.com和www.youxia.org定于2011年3月5日晚上7点30分开办2011年信息安全培训第一期。

主 持:张百川
主讲人:周扬 傲宇信息科技有限公司 技术总监

课题:数据恢复与计算机取证(一)

大纲:windows计算机取证基础
  1. 磁盘分区丢失的取证
  2. 磁盘被格式化的取证
  3. 文件被删除后的取证
  3. 文本/文档类型数据的取证
  4. 系统关键数据的取证

授课环境:YY
频 道:16312325

时 长:2小时
辅导员:李政

网路游侠 1 分钟阅读 0
随笔

51CTO的博客增加了个“IT博客大赛50强”的标志

  前一段参加了51CTO的IT博客大赛,成功晋级50强,并获得网络投票第一名。今天编辑发来个表格要填写,登录博客的时候发现右侧增加了个标志。

  我在51CTO的博客地址是 http://youxia.blog.51cto.com 不过那边所有的文章,一般在 https://www.youxia.org 都会有,51CTO的将主要是原创作品。
  另外,博客大赛的奖品今天到了。不过邮寄到老东家那边去了,回头过去拿。今天也是第一天到新公司上班,记录下。

网路游侠 1 分钟阅读 0
文摘

这本来是个很严肃的事情,但看到某些地方把我笑坏了

  2011年2月7日发生在天津宝坻某邮政储蓄银行,历史上最牛逼的银行劫匪,手段之粗劣,贼胆之包天,结果只悲惨,都堪称历史典型的最失败的银行抢劫案例,一把斧子4分钟198下敲开防弹玻璃,节奏之稳健……

网路游侠 1 分钟阅读 0
业界

McAfee Vulnerability Manager再次被SC Magazine评定为“五星级”

  连续第二年在《SC》杂志进行的漏洞评估产品测评中被评选为 5 星级产品。单击此处阅读或分享本篇评论。

  极高的专业评价以及“McAfee Vulnerability Manager 闪耀 2010”计划都展现了我们提供满足甚至超越市场预期的创新产品的能力。

  测评结果 — 完美之作
  荣获了五颗星的最高得分。对此,测评人员这样评价道:“这款易于使用和管理的产品集成了多种强大

网路游侠 1 分钟阅读 0
业界

Hillstone山石网科:从容面对应用安全

  从弯曲评论转过来的,开头是陈首席的一个评论。游侠个人认为倒是山石网科目前还是偏向于网络层安全,应用层的安全还欠缺的太多。当然,如果真的如传言的那样——和网康联姻,就不一样了。那样会极大提升两家公司的竞争力。

  【陈怀临注:NetScreen的血脉里,做网络安全的目前有两家能活下来了,而且在互相竞争。Hillstone和Palo Alto Networks。Hillstone是邓锋一手扶

网路游侠 5 分钟阅读 0
程序

DedeCms V5.6 注入 0day

  plus/advancedsearch.php
  $sql 变量未初始化。导致鸡助注入。

漏洞利用:

  plus/advancedsearch.php?mid=1&sql=SELECT%20*%20FROM%20`%23@__admin`
  dede 的密码是32位MD5减去头5位,减去尾七位,得到20 MD5密码,方法是,前减3后减1,得到16位MD5。

网路游侠 2 分钟阅读 0
业界

卫士通总经理李学军因病逝世

  2011年2月21日,成都卫士通信息产业股份有限公司董事、总经理李学军先生因病抢救无效,不幸逝世,终年42岁。

  李学军先生是经验丰富的信息安全专家,工作一贯勤奋敬业、恪尽职守,为公司发展做出了突出的贡献。他于1998年加入卫士通公司,历任部门经理、总监、副总经理,2009年11月任公司董事、总经理。就任公司总经理一年多的时间里,卫士通在他的带领下不仅保证了持续的创新能力,同时也保持了高速的发展势头。

  目前,公司总经理职责暂由董事长罗天文先生代为履行,董事会将尽快聘任新的总经理。目前公司各项经营和管理活动一切正常,公司董事会已经发布相关公告。
...

网路游侠 2 分钟阅读 0
业界

央视曝光黑客利益链:黑客攻击软件获取简单

  中国网络电视台消息(焦点访谈):互联网和人们的生活越来越密切。比如说网上银行、网络购物,这些已经成为很多年轻人的消费习惯了。随着网上消费的流行,一些别有用心的人也瞄上了互联网,他们通过植入木马病毒程序,控制计算机,来窃取财物和个人信息。而这些行为,往往还会带来难以预料的危害。

  黑客软件轻松攻入网络平台 后果不堪设想

  樊口电排站位于湖北省鄂州市长江边,它的主要任务是将武汉、鄂州、黄石、咸宁四座城市3265平方公里的内涝积水排入长江。近两年,这个电排站已经利用互联网实现了办公自动化,然而在2010年3月23日,正值主汛期的关键时刻,电排站的网络办公平台却突然失控了。技术人员发现不仅网站无法打开,而且里面的数据也被修改了。
...

网路游侠 5 分钟阅读 0
业界

Stuxnet可将USB记忆棒变大规模杀伤武器

  当笔者将朋友给他的USB记忆棒插入电脑时,它并没有作为可移动硬盘被读取,而是直接启动了视频播放器来播放视频。由于电脑没有将其识别为可移动硬盘,所以无法将其重新格式化作为其他用途。

  从这可以看出,USB可以在用户不知情的情况下,很简单地执行好的或者恶意的软件。如果USB记忆棒包含Stuxnet病毒的话,电脑就会立即被感染。这正是几年前以色列对伊朗用的伎俩,以色列国防军悄悄地将某种USB

网路游侠 3 分钟阅读 0
业界

2011年终端管理系统市场预测

  对于CIO来说,要操心的事情真不少。既要使企业IT系统很稳定地运行,以保证企业业务的正常运转,又要考虑怎样才能少花钱,多办事,使本来就有限的IT预算能用到刀刃上,并发挥最大作用。可以说,他们总是希望能在这两者之间找到一种平衡。

  虚拟私有云在未来将显著增长

  最近的一份IDC终端用户研究报告称,过去12个月里,CIO们大量接触到关于云的信息,IDC发现很多用户在面对他们不熟悉的技术时,也在考虑外部私有云服务,某些电信运营商将其称为“虚拟私有云”。这些虚拟私有云给很多企业提供了极具吸引力、快速可行的替代方法,预计这项业务在未来三年里将获得显著增长。
...

网路游侠 4 分钟阅读 0
业界

甘肃省建设厅网站被黑 跳转到色情网站

  在网络安全QQ群中看到网友截图,说甘肃省建设厅网站被黑,如图:

  打开:www.gsjs.gansu.gov.cn,发现已经跳转到一个色情网站……

  从百度快照的日期看,至少昨天甘肃省建设厅的网站就已经被篡改了。

  百度的搜索结果下面,还有关于甘肃省建设厅网站被黑客攻击

网路游侠 1 分钟阅读 0
随笔

2011年已知的第一起经典社会工程学入侵

  游侠刚在微博看到了如下文字:

  2011年1月的一天下午,某知名网站的前台接到一个电话,说自己是一家新开张的礼品公司,愿意给该网站的全体员工提供免费巧克力,只需要填写手机号码。就这样这家公司拿到了这个网站全体员工的联系方式。后来该网站的COO王某回拨了电话,发现原来这家不是礼品公司,而是人力资源公司。

  危险大吗?不大吗?

  这个HR公司,转瞬之间就拥有了这家行业内都想

网路游侠 1 分钟阅读 0