作者: 网路游侠

张百川(网路游侠) | 游侠安全网站长(前身为“网路游侠的信息与网络安全博客”,51CTO优秀独立博客)。深耕网络安全与数据安全27年,是陕西省信息安全标准化技术委员会委员、数字丝路安全智库专家、榆林市和延安市网络安全专家库专家、机械工业出版社计算机领域专家咨询委员会委员。30余次担任省市级网络安全攻防演习裁判长/专家组长,对关键信息基础设施安全防护管理平台、网络安全态势感知平台、网络安全协调指挥平台有深入研究。
业界

网际思安政府行业上网行为管理与审计方案

  针对政府上网的特殊要求,定制符合要求的网络资源访问规范。解决困扰政府机关网络的现实问题,北京网际思安科技有限公司的NTAR互联网控制审计系统针对政府行业的网络环境可以提供如下功能:
  1)非法内容访问过滤:系统可以过滤掉黄、赌、毒、反动的互联网内容。当用户访问包含这些内容的网页时,系统将拒绝用户访问,用户将不能打开此页面
  2)不恰当内容过滤:系统可以对某些类别内容进行自定义控制,例如对聊天、交友、游戏网站进行限制
  3)不适宜的网络应用过滤:系统可以提供对聊天、炒股、网络音视频等不适宜在上班时间发生的网络行为进行限制
  4)时间控制:用户只可以在特定的时间段上网,如果用户试图在非允许上网时间段内上网,系统将拒绝用户访问
  5)外发信息审核限制:系统可以对论坛、贴吧等敏感、反动、或造成不良影响的言论进行外发、上传等的限制功能
  6)外发文件审核限制:系统可以对通过贴吧、邮件、Web邮箱、FTP等各种方式对外发的文件类型进行审核和限制发送功能
  7)关键字限制:系统可以增加关键字策略,对互联网访问以及搜索内容进行限制
  8)监控、管理功能:系统可以对机关内部的上网行为进行监控和管理,提供日志,报表统计功能
  9)统计分析:系统可以对上网行为进行分析,对趋势变化及时监控,可以有效控制不良信息在政府内部网络中散播
  四、系统部署架构
  1)串接式部署(PASS-Through)

  2)旁路式部署(PASS-By)

网路游侠 4 分钟阅读 0
业界

瑞达时代互联网内容安全审计与行为控制管理

  北京瑞达时代"上网行为管理系统"是北京瑞达时代科技有限公司自主研发的集互联网内容安全审计与行为控制管理为一体新型网络安全应用管理系统。它可以实时对互联网访问内容的安全性进行审计,对访问行为进行统计分析以帮助网络管理者改善管理,对网络资源的使用能够实施多种策略管理,对网络带宽资源能够根据需要进行策略分配,以提高互联网资源的使用效率;同时,对违规的网络行为能够进行预控与监控,有效防范不良信息传播和机密信息的泄漏,降低法律风险与商业风险.
  部署方式:采用网桥和旁路方式部署

网路游侠 5 分钟阅读 0
安全

绿盟科技——冰之眼Web应用防火墙

  作为绿盟科技拥有自主知识产权的新一代安全产品,冰之眼Web应用防火墙(ICEYE Web Application Firewall,简称:ICEYE WAF)在线部署在Web应用服务器前端,致力于解决目前国内政府、企业各类组织所面临的众多复杂Web应用安全问题,如黑客攻击、蠕虫病毒、DDoS攻击、SQL注入、跨站脚本、Web应用安全漏洞利用、网页篡改等。
  冰之眼Web应用防火墙不仅从传统的防御思路出发,防护常见的Web应用攻击和现今较为泛滥的DDoS攻击,还基于安全漏洞研究领域的多年积累,集成了领先的Web应用漏洞扫描技术,提供主动的安全防护,最终为政府网站、企业网站、商业网站以及IDC提供一种全新的、综合的Web应用防护解决方案。

网路游侠 2 分钟阅读 0
随笔

受不了avast!的超高误杀率,换McAfee了

前几天准备和avast!合作的,所以下载了个Home版试用
当然,avast!的Home版是免费的,这一点值得称赞
装上之后,说实话杀毒能力是可以的
但是——误杀能力和杀毒能力成正比……
行业的缘故,经常下载一些Hack Tools
对这个的查杀能力居然一般……倒!
但是平时上网,对一些绿色软件的查杀到是不赖
一个绿色单文件版的SPX也给报毒
无奈只得把SPX解压重新用WinRAR压缩了下
思前想后,还是换成McAfee VirusScan 7.1了
虽然有8.0i和8.5甚至更高的版本可以用
但是7.1相当的节省资源,自己的使用习惯也还算不错
McAfee + 360安全卫士,够用了

网路游侠 1 分钟阅读 0
业界

保护数据库安全 飞塔推出数据库漏洞评估

  统一威胁管理(UTM)解决方案的先锋和领先提供商Fortinet公司宣布推出第一款专门用于数据漏洞评估(VA)的安全系列产品。FortiDB-1000B设备是一款适合中型企业的产品,它可以通过监测密码漏洞、存储权限和配置设置来保护数据库的安全。由于数据库存放了大量敏感有价值的信息,其正迅速成为网络罪犯的下一个重大目标,因此越来越需要一款功能强大的工具可以检测并协助保护数据免遭破坏。这对一些行业企业尤其重要,如零售业就要求遵守支付卡行业数据安全标准(PCI-DSS)来保护客户的个人和信用卡资料。
...

网路游侠 3 分钟阅读 0
安全

实现科技——晟为网络行为管理系统

晟为网络行为管理系统应用背景:

信息化在提高生产和办公效率方面作出了卓越贡献,但是,使用者的应用不当也造成了不小的负面影响;单位花巨资建设信息化设施,其目的是要提高生产和办公效率,创造效益;然而,计算机操作的隐蔽性、多样性、丰富性和趣味性导致我们的员工的网络行为无法自律,形成了大量的不规范网络行为,而企业没有良好的手段对这些网络行为采取有效的、彻底的控制。这些行为造成员工办公效率低下……

网路游侠 5 分钟阅读 0
随笔

2008-06-23 汉中洋县 山清水秀

不用说具体在什么地方了
陕西安全圈子里面的朋友可能一看就知道我去哪里了
下面的两张是在桥上拍的,左边、右边各一张

汉中是不错的地方,山清水秀。

网路游侠 1 分钟阅读 0
安全

网际思安教育行业上网行为管理解决方案

  一、教育行业现状
  互联网的开放性和综合性决定了网上信息的多样性,决定了网上信息的良莠并存。各种邪恶、诈骗、暴力、凶杀、恐怖、迷信、反动、色情等负面信息屡见不鲜,层出不穷,严重影响身心健康,极易诱发学生犯罪。互联网的互动性和即时性为沉迷于网上聊天、交友、游戏等的学生开了方便之门,导致学业荒废。互联网的虚拟性和隐蔽性,客观上为肆无忌惮的情感宣泄提供了条件,很多涉入网恋的学生在网上以各种方式随……

网路游侠 4 分钟阅读 0
随笔

不做交换机端口镜像就真的无法做嗅探吗?

昨天在内网用Cain做测试效果还不错
早上,QB用MSNPAnalyzer做演示
我说:在交换机做了端口镜像?
他说:没
……
在印象中MSNPAnalyzer是要做镜像的啊
QB说了一句:先用ARP
嘿嘿,明白了哈
1、用Cain做ARP欺骗,这样局域网的计算机就会把你当成网关,把数据发过来
2、开MSNPAnalyzer,分析发过来的数据包,截获MSN通话内容
这样,即使是普通用户也可以实现MSN回话内容的监控了!

网路游侠 1 分钟阅读 0
随笔

买了个54M无线宽带路由器,可以WireLess了!

中午的时候,去买了个无线路由器
毕竟也不贵,100块多一点就搞定了

样子还行,下面是参数

无线路由器放在客厅,在阳台试了下效果还不错,信号满格
下班用到现在,也很稳定,包括在线视频等的都没问题

网路游侠 1 分钟阅读 0