网路游侠:试用“中嘉华诚GKR操作系统内核加固免疫系统”
网路游侠 https://www.youxia.org 先给您上张安装后的界面图,省的不直观……
可以看到,主要功能,在右侧。其实GKR的功能和现在很多防病毒软件的“主动防御”很像,如果你用过McAfee VirusScan企业版,那么应该也不陌生。点每个功能项可以展开,其实右侧还有个“设置”的,点击之后可以对本功能项进行开、关和暂停操作。
下面的是“系统保护”的展开项,可以看看:
对这个进行设置……
网路游侠 https://www.youxia.org 先给您上张安装后的界面图,省的不直观……
可以看到,主要功能,在右侧。其实GKR的功能和现在很多防病毒软件的“主动防御”很像,如果你用过McAfee VirusScan企业版,那么应该也不陌生。点每个功能项可以展开,其实右侧还有个“设置”的,点击之后可以对本功能项进行开、关和暂停操作。
下面的是“系统保护”的展开项,可以看看:
对这个进行设置……
相信这几天关于三鹿集团、三鹿奶粉、三聚氰胺的事情大家都知道了
刚才出去在TAXI上来回司机都在说这个事情,当然网上也是泛滥了
刚打开三鹿集团的网站,看被改成“三聚氰胺集团”了
拖到最下面,发现还有落伍的兄弟来过……
不过20:50左右的时候发现三鹿网站被挂马了……
黑了就黑了,挂马祸害人就不厚道了不是?
截图之后,再刷新,三鹿集团网站就打不开了,估计拔网线了?
不过,希望此事能给大家提个醒:什么才是安全的呢?
关于加强国家电子政务工程建设项目
信息安全风险评估工作的通知
中央和国家机关各部委,国务院各直属机构、办事机构、事业单位,各省、自治区、直辖市及计划单列市、新疆生产建设兵团发展改革委、公安厅、保密局:
为了贯彻落实《国家信息化领导小组关于加强信息安全保障工作的意见》(中办发[2003]27号),加强基础信息网络和重要信息系统安全保障,按照《国家电子政务工程建设项目管理暂行办法》(
等级保护制度已经被列入国务院《关于加强信息安全保障工作的意见》之中。如何对信息系统实行分等级保护一直是社会各方关注的热点。美国,作为一直走在信息安全研究前列的大国,近几年来在计算机信息系统安全方面,突出体现了系统分类分级实施保护的发展思路,并根据有关的技术标准、指南,对国家一些重要的信息系统实现了安全分级、采用不同管理的工作模式,并形成了体系化的标准和指南性文件。
一、美国信息系统分级的思路
从目前的资料上看,美国在计算机信息系统的分级存在多样性,但基本的思路是一致的,只不过分级的方法不同而已,已在不同分级方法中出现的作为划分信息系统安全等级的因素主要包括:
...
一、 背景
信息技术的飞速发展,新的信息技术和产品的大量涌现,全面推动了信息网络的发展。在信息网络已经成为国家的重要基础设施情况下,如何保证信息产品的安全性越来越受到世界各国的高度重视。
由于信息产品的安全性直接涉及国安全和利益,美国政府早在20世纪70年代就开展了信息产品安全性评估的研究,并于1985年正式公布了“可信计算机系统评估准则(TCSEC)”,也被称为“桔皮书”,
一、 前言
风险评估的极端重要性已经越来越被用户认同。在2000-2001年,大多数用户的安全评估需求主要集中于系统脆弱性评估和渗透性测试;在2001-2002年,多数用户的安全评估需求已经侧重于整个管理体系的评估和对特定应用系统的评估;从2002年开始,许多行业用户对全面风险评估提出了要求。
二、 标准与理论
我们在风险评估实践中,主要参考了BS 7799(ISO/IEC 17799)、ISO/IEC 15408-1999(等同GB/T 18336-2001)、ISO/IEC 13335、SSE-CMM等标准。另外,我们也参考了GB 17859-1999《计算机信息系统安全保护等级划分准则》、中国信息安全产品测评认证中心《信息系统安全保障等级评估准则》、公安部《信息系统安全等级保护评估指南》、GB9361-88《计算机场地安全要求》,以及CAV公共漏洞和暴露标准、CRAMM/OCTAVE/ …等标准和法规。
...
汉邦产品全面应用于中国文化部
汉邦信息安全监控系统成功在中组部示范运行
汉邦成功中标2008年国家发改委产业化项目
汉邦安全审计产品成功在国家粮食局网络中运行
汉邦成功中标全国人大办公厅网络安全建设
汉邦成功中标全国政协办公厅网络安全建设
汉邦成功中标国家电子政务外网建设
汉邦产品成功中标电监会政府集中采购项目
汉邦成功中标中电集团某所网络改造工程项目
汉邦助力涉密信息系统分级保护建设
汉邦协议分析还原——剑指内网防失泄密
公司08年度第一期员工业务培训会圆满成功
...
涉密计算机的使用单位需配置中间机和中间盘。中间机和中间盘由单位安全保密管理员负责管理。中间机就是从非涉密计算机向涉密计算机单向导入非涉密信息的一台专用计算机。中间盘指用于中间机向涉密计算机传递非涉密信息的专用U盘。中间机和中间盘都不得处理任何形式的涉密信息。
一、中间机不能做与其用途无关的其它任何工作。中间机责任人记录好每次拷贝的信息(时间、人员、内容等)。
二、中间机须配备中间盘。
三、通过中间机传递非涉密信息的具体步骤如下:
1.用普通U盘将外部计算机上的非涉密内容(如病毒库等)拷贝到中间机,并填写中间机工作记录本;
2.将普通U盘格式化后退出;
3.将需导入涉密计算机的非涉密内容在中间机上进行查杀病毒、木马程序等处理;
4.将处理过的内容通过中间盘或刻录光盘拷贝至指定涉密计算机中;
5.中间盘使用完毕后,各单位中间机责任人负责将中间盘清空并妥善保存。中间盘不能格式化。
6.上述过程不能逆向操作,决不可通过上述方式传递涉密信息。
四、中间计算机使用流程简图:
今天联系个哥们,说已经换公司了,到金山了
打开金山的网站看看,新产品:
·金山毒霸网络版
·金山防毒墙
·金山防火墙
·金山安全网关
·金山邮件网关
·金山上网行为管理
以前的“金山三墙”(防火墙、防毒墙、防水墙)里面的防水墙没看到
不晓得是不是被砍掉了还是怎么的
不过硬件产品的利润已经大大不如以前了,当然,需求多了……
因为谷歌浏览器的速度还不错,从昨晚就在用Chrome了
但是刚看视频的时候有个调用56的
死活不出来,还以为56出问题了
结果点了下56的链接,Google Chrome居然提示这个
毫无疑问,是Google的黑名单添加了56,郁闷
早上就知道了谷歌发布了最新的浏览器:Google Chrome
中午的时候在zol说已经被发现有漏洞……
“无情”说速度不错,但是当时还没下载
后来有在好几个网站看到说速度很不错,占用资源很少
于是,再也按捺不住自己的热情,down了个Chrome下来
果真……速度比想象中的快得多
当然,界面美工也很不错,没有失望!
目前市面上的数据库审计也不少了
但是一般多为旁路设备
要么就要在数据库主机的操作系统上安装Agent
当然,从数据库审计的方面考虑,现在都不是大的问题
但是:如何能直接禁止远程用户操作数据库呢?
比如直接禁止远程对admin表的update或select
想了下,可能最好的方式还是串接到网络上
1、开启正常的数据库审计功能
2、开启“数据库防火墙”功能
在这个数据库防火墙上,只允许设置黑名单
如在黑名单可进行如下设置:
a、禁止远程某个网段的select操作
b、禁止远程对admin表进行任何操作
c、禁止远程sa用户对数据库的操作
大体上这样子,几分钟时间写出来的,可能很不全……
就现在的技术来说:
对于绿盟、启明星辰这样的厂商来说
本身有网络审计、IPS,有数据库审计功能
似乎在产品中加上这样的功能或直接做个新产品不是太大的难度
现有的产品几乎全部是旁路监听,只有审计
如果做个“数据库防火墙”似乎市场前景不错……
Idea by : 网路游侠
Blog:https://www.youxia.org
QQ:55984512
为了规范全国数据库安全审计产品的开发与应用,保障公共信息网络安全,根据公安部公共信息网络安全监察局的要求,本规范对数据库安全审计产品提出了自身安全功能要求、安全功能要求和保证要求,作为对其进行检测的依据。
为配合《涉及国家秘密的信息系统审批管理规定》(国保发[2007]18号)和《涉及国家秘密的信息系统分级保护技术要求》(国保发[2006]17号)等政策法规的实施以及保密部门对涉密网络的保密检查,国家保密技术研究所和北京万里红科技有限公司联合研制了“涉密计算机信息系统保密检查工具”(网络版)(以下简称“检查工具”)。检查工具有利地配合了保密法规的实施,解决了机关保密部门针对计算机信息系统
北京安信通网络技术有限公司与清华大学在合作成功开发出“数据库安全扫描系统”后,在此基础上,又开发了具有国际水平的涉密数据库安全检查系统,其主要功能是:利用数据库服务器存在的漏洞,能够在没有授权的情况下,以高级的权限(一般是管理员)进入到数据库系统或操作系统中,并可以获取对方数据库的重要资料,此系统专为各重要部门监督、检查其下级单位的数据库系统使用,为他们提供了一套行之有效的检查工具和风险评估工具。
产品概述
数据库安全扫描系统,通过数据库存在的各种漏洞对数据库进行渗透式测试,分为两种方式:检查默认口令、运行渗透检测程序。用户可以明确得知数据库的存在安全隐患,以便及时修复,防患于未然。
...