作者: 网路游侠

张百川(网路游侠) | 游侠安全网站长(前身为“网路游侠的信息与网络安全博客”,51CTO优秀独立博客)。深耕网络安全与数据安全27年,是陕西省信息安全标准化技术委员会委员、数字丝路安全智库专家、榆林市和延安市网络安全专家库专家、机械工业出版社计算机领域专家咨询委员会委员。30余次担任省市级网络安全攻防演习裁判长/专家组长,对关键信息基础设施安全防护管理平台、网络安全态势感知平台、网络安全协调指挥平台有深入研究。
安全

游侠原创:某硬件WEB应用防火墙配置图示

  游侠朋友公司的WAF刚升级了,在面前显摆呢,嘿嘿。截几个图让大家看看。
  下面是可以设置高速缓存,提高网站访问速度。设置一个值,这样客户端请求部分无需频繁更新的文件的时候就可以由WAF直接返回,增加了访问速度还减轻了WEB服务器的压力。

  当然,数据压缩也是必须的,这样访问速度更快了。

网路游侠 2 分钟阅读 0
业界

消息称腾讯数千万美元收购康盛打响站长争夺战

  时代周报记者 李瀛寰

  马化腾终于决定出手了。

  “腾讯收购康盛创想,已经谈成,不是传言中的入股、战略投资,而是通过现金加股权的方式达成收购,价格也比传言中的1000万美元高,大约在几千万美元,具体数额不方便透露。”6月14日,互联网业内知情人士对时代周报记者如此说道。

  康盛创想(北京)科技有限公司(Comsenz Inc。)是社区平台与服务提供商,其最为业界熟悉的产品就是Discuz。大量的网站建站都使用康盛创想的Discuz,包括新浪论坛。

  事实上,康盛创想的竞争对手—2008年底被阿里巴巴收购的杭州德天信息科技有限公司(以下简称“phpwind公司”)相关人士也在不经意中证实了“腾讯收购康盛创想”一事。
...

网路游侠 5 分钟阅读 0
业界

“邪恶女佣”破除TrueCrypt硬盘全局加密

  乔安娜·鲁特克丝卡,既是无影实验室的创始人和首席执行官,也是一名着名的安全研究人员。你可能还记得她,鲁特克丝卡女士是利用虚拟化技术导致无法被安全工具检测到的rootkit工具Blue Pill的共同开发者。

  现在,鲁特克丝卡女士又开发出了一种可以颠覆现有规则的工具。亚历克斯·捷列什金,无影实验室的首席研究员和鲁特克丝卡女士改良了可以破解整个驱动器上的全局加密的恶意代码。他们将该恶意软

网路游侠 5 分钟阅读 0
安全

安全管理服务业务(MSS) 巨型公司的盛宴?

  去年,Verisign将其GlobalSecurity Consulting Services(全球安全咨询服务)业务出售给了电信AT&T。而之前,作为Verisign退出MSS和安全服务市场的一系列举动之一,Verisign公司已经将其MSS(可管理安全服务,Managed Security Service)业务出售给了SecureWorks。联想到在2003年Verisign公司收购Guardent进入MSS市场,可以看出,现在的MSS已经成为了巨型公司、尤其是电信公司的才配拥有的业务了,一些中型甚至是大型的公司都纷纷选择退出或者被收购。可以预见,未来类似的并购还会不断出现,安全管理服务业务将逐渐收拢到巨型IT公司的旗下。
...

网路游侠 3 分钟阅读 0
业界

TIPTOP网闸通过公安部最高级别检测

  2010年6月3号,由利谱公司送检的TIPTOP安全隔离与信息交换系统(隔离网闸)V2.0,经公安部计算机信息系统安全产品质量监督检查中心检测,所测项目符合信息安全技术第三级要求;第三级级别为最高级安全级别。

  TIPTOP V2.0隔离网闸与众多同类产品相比,拥有以下的优势特性:

网路游侠 2 分钟阅读 0
文摘

信息安全+安全技能+人才供求=薪酬?

  为了使自己的薪酬期望与自己的技能和为当前老板创造的价值适当地保持一致,信息安全专业人士必须了解自己的身价。当然,在如何确定完全合理的薪酬方面,并没有什么绝对的标准。本文列出了决定薪酬的三个关键因素,可以帮助信息安全专业人士确定自己的身价。反过来,这些因素又可以增强信息安全专业人士的薪水谈判能力。

  1、信息安全对企业的重要性

  首先要弄清对你所在企业的成功至关重要的业务范围。和

网路游侠 3 分钟阅读 0
业界

深信服成为上网行为管理、VPN双项冠军

  来自IDC发布的2009下半年中国安全市场研究报告表明,在硬件VPN市场和上网行为管理市场中,深信服表现依然抢眼,分别以30.5%与33.8%的市场占有率持续领跑。来自Frost & Sullivan的市场分析报告也显示,深信服SSL VPN凭借34%的市场份额,蝉联SSL VPN市场市场第一。
  
  “成为市场第一是深信服最重要的市场目标。”深信服CEO何朝曦表示,“基于在研发上的持

网路游侠 3 分钟阅读 0
业界

CIO 2.0 ,创新业务价值

  2010年7月3日,中国前沿网络领域首届盛会“业务2.0时代的新网络——2010中国前沿网络高峰论坛”,将在历史文化名镇乌镇绚丽召开, 200多名海内外知名企业CIO、Gartner中国区首席分析师、诸多知名媒体人士及IT专家将应邀出席,就2.0时代的业务趋势、IT价值、CIO发展等,展开思想的交锋、营造智慧的盛宴。这是迄今为止,该领域规模最大、议程最具社会效益、影响力最大的行业大会,也必将成

网路游侠 5 分钟阅读 0
随笔

纯属娱乐——网路游侠的创意名片

  晚上在几个设计网站看“创意名片”的时候,看到有个名片有个洞,然后就想到了这样来做名片:

  名片可以有个洞,但网络安全——不行!

网路游侠 1 分钟阅读 0
安全

“软猬甲”终端安全保护系统

  在信息化程度日益增长的今天,对于一个单位或者机构来说,信息设备中存储的数据无疑是最为重要的资源之一,对于这些数据的保护成为了大家越来越关心的问题。在现实的网络环境中,根据信息存储设备的移动性,数据可以简单分为两大类,一类存储在单位内部的固定设备上,对于此类数据的保护主要通过严格的信息安全管理规范,使用防火墙、防病毒软件、入侵检测等工具,另一类数据存储在“可移动设备”上,随着“移动计算”技术的发展,笔记本、PDA、可移动媒介等“移动设备”成为了日常工作中不可缺少的工具,越来越多的敏感信息存储在这些“移动设备”中。
...

网路游侠 3 分钟阅读 0
安全

Rier RecordSafety光盘刻录监控审计系统简介

  Rier光盘刻录监控与审计系统为您提供刻录控制全方位解决方案

  Rier光盘刻录监控与审计系统完全贯彻和落实国家保密局BMB17文件思想,实现对刻录的全面控制,是对CD/DVD刻录最佳的安全管理系统。系统采用三权分立原则,集权限控制、数据刻录控制、安全光盘读取和日志审计于一身,方便、有效的控制内网涉密信息通过CD/DVD盘片进行的数据交换。

  权限控制

  ·未授权用户无法使用任何刻录软件刻录数据。
  ·针对不同用户可授权为:不可以刻录、只可刻录普通光盘、只可刻录安全光盘、无限制刻录等权限。
...

网路游侠 2 分钟阅读 0
安全

解析信息安全中实施数字签名的利与弊

  数字签名不仅可以用于验证特定个人账户生成的信息,而且还可以用于验证该信息是否是由账户的实际所有者生成的,就像在签署支票或法律文件时,你的签名可以用于验证你认可此交易一样。数字签名的好处是可以确保被签名的信息是由可信账户创建的,并且未受到任何篡改。数字签名算法计算要签名的实际信息并生成一个值。如果已签名的信息被添加或删除了任何内容,则验证数字签名的校验值时将会返回一个错误。

  实施数字签

网路游侠 2 分钟阅读 0
业界

揭穿IPv9奥秘:域名转换类似DNS劫持

  几年前曾经打着维护中国网络主权的IPv9技术(或者被称为十进制网络)现在已经悄无声息,当初其发明人谢建平、十进制网络标准工作组及其学术团队一直以“商业机密”为由,拒绝公开有关IPv9的技术细节,不过最近一位名叫yx9fun的网友发文揭穿IPv9背后的奥秘。

  数字域名类似DNS劫持

  在当初的宣传中,IPv9的最大特点是使用十进制数为网址编码,也就是说用户可以输入简单的数字域名

网路游侠 3 分钟阅读 0
业界

谷歌发布云安全白皮书 拟提高安全问题透明度

  6月7日消息,据国外媒体报道,谷歌想成为企业应用软件的龙头已经不再是个秘密。或许,有一天谷歌真的能够代替微软成为龙头老大。上周,谷歌全球销售运营和业务发展总裁Nikesh Arora在接受TechCrunch Disrupt采访时称,谷歌希望企业应用套件在未来三或四年内能给谷歌带来十几亿美元的收入。

  谷歌应对云应用问题的挑战已经说服了企业。之前,一些应用程序用户质疑套件(包括电子邮件

网路游侠 1 分钟阅读 0
安全

云安全

  “云安全(Cloud Security)”计划是网络时代信息安全的最新体现,它融合了并行处理、网格计算、未知病毒行为判断等新兴技术和概念,通过网状的大量客户端对网络中软件行为的异常监测,获取互联网中木马、恶意程序的最新信息,传送到Server端进行自动分析和处理,再把病毒和木马的解决方案分发到每一个客户端。
  
  概念
  中国企业创造的“云安全”概念,在国际云计算领域独树一帜。云安

网路游侠 5 分钟阅读 0