作者: 网路游侠

网路游侠,真名张百川。是游侠安全网站长。游侠安全网前身为“网路游侠的信息与网络安全博客”,是51CTO评选的“优秀独立博客”。站长专注于网络安全与数据安全。对关键信息基础设施安全防护管理平台、网络安全态势感知平台、网络安全协调指挥平台有一定研究。20余次担任省市级网络安全攻防演习的专家和裁判。

明朝万达Chinasec(安元)可信数据管理系统(DMS)

 2008年3月14日

Chinasec(安元,原“中安源”)可信数据管理系统通过不同工作模式的切换,实现了数字知识产权保密和互联网资料获取使用兼容的效果。在DMS部署的时候,要求所有需要保密的数字知识产权都存放在集中的文件服务器或者应用服务器中。
普通模式
部署了DMS系统的计算机,如果不登录或者登录后没有进入任何一个工作模式,则处于普通模式下。在普通模式下,该计算机除了不能接入到安全服务器区(安全网关之后)的所有业务应用服务器和文件服务器,没有其他任何限制,可以接入到外网,下载数据或者进行通信。
工作模式
用户登录DMS系统并切换到工作模式后,就进入工作模式。在工作模式下,DMS系统自动切断所在终端跟所有非受控网络的连接(如外网、内网其他非同一模式下的计算机和其他管理员没有设置权限访问的服务器),只根据管理员设置访问该工作模式指定的一些应用服务器和文件服务器。

清明节放假安排公布 4月4日至6日放假3天

 2008年3月14日

  2008年清明节放假通知

  根据国务院办公厅通知精神,现将2008年清明节放假安排通知如下:

  4月4日至6日放假,共3天。

  其中,4月4日(清明节)为法定节假日,4月5日(星期六)、4月6日(星期日)照常公休。

  各企事业单位可根据生产和工作情况自行安排。节日期间,各单位要加强值班,认真做好防火、安全保卫和卫生防疫等各项工作。

  北京市人民政府办公厅

  二○○八年三月十四日 (本文来源:中国网 )

瑞星卡卡上网安全助手下载 版本5.0.0.25

 2008年3月14日

  瑞星卡卡上网安全助手5.0是完全免费的全能型安全工具平台,集查杀流行木马、清除流氓软件、扫描系统漏洞、在线诊断、反Rootkit、系统优化加速、超强系统防护等强大功能为一体,同时提供数十项实用功能。此外,瑞星卡卡5.0新增“一键搞定”功能,只需一次操作就可以清除掉系统中存在的木马、恶意及流氓软件,并对系统中存在的漏洞进行修补。

理工先河-金海豚主机监控与安全审计系统

 2008年3月14日

金海豚主机监控与安全审计系统是北京理工大学计算机网络攻防对抗技术实验室针对安全性要求较高的企业和单位自主研发的一款网络安全产品。该产品的设计基于"内部用户不可信模型",采用"分布式网络安全防御体系"技术实现,通过强大的诸如屏幕快照、网络管理、实时跟踪、运行统计、历史归档和设备管理等功能,可以有效的控制内部用户对主机和网络的使用,防止内部违规行为的发生,增强企业内部的安全性,同时系统具有强大的审计功能,对用户非法行为进行详细记录,以便相关人员日后审查、取证、增强企业内部事件的可追查性。

浪潮SSR服务器安全加固系统简介

 2008年3月14日

  目前网络安全市场以防火墙、IDS等应用层网络安全产品居多,浪潮集团有限公司除了具备以上产品外,在Windows系统网络安全技术领域引入内核加固崭新理念,开发成功Windows系统内核加固安全模块产品,该网络安全产品可全面大幅度地提高企业网络安全的国际安全认证等级,使企业网络安全技术应用由“治标”转入“治本”成为可能,对引导企业网络安全技术应用观念的转变也具有重要意义。
  与传统的防火墙、入侵检测系统等基于网络防护的安全产品不同,浪潮SSR服务器安全加固技术是基于对操作系统的内核级进行安全加固的技术,当未经授权的非法用户通过各种手段突破了防火墙等网络安全产品进入了内部主机,甚至窃取了Windows 2000/2003系统管理员最高权限后,浪潮SSR服务器安全加固技术就将成为最后也是最坚固的一道防线。它通过对Windows 2000/2003系统原有系统管理员即administrator的无限权力进行分散,使其不再具有对系统自身安全构成威胁的能力,从而达到从根本上保障Windows 2000/2003系统安全的目的。也就是说即使非法入侵者拥有了Windows 2000/2003系统管理员最高权限也不能对经过浪潮内核加固技术保护的系统一切核心或重要内容进行任何破坏和操作。浪潮SSR服务器安全加固模块稳定的工作于Windows NT /2000/2003 系统下,提升系统的安全等级,具有国家第三级安全等级标准主要特性,为用户构造一个更加安全的操作系统平台。

卫士通再次中标四川银监局网络安全项目

 2008年3月14日

  近日,卫士通信息产业股份有限公司再次成功中标四川银监局网络安全产品项目。本次中标的是鹰眼网络入侵检测系统,是继去年银监局选用中华卫士防火墙 21套产品后的又一次合作。目前,卫士通加密产品、防火墙产品及鹰眼入侵产品全面在四川银监系统中全面应用,不仅彰显国内安全企业在IT安全系统化建设的成果,而且为我国其他省市政府部门及金融信息化安全建设提供了良好借鉴和示范。

  四川省银监局是中国人民银行的在四川设立的一个分支机构,主要负责对四川省各大银行系统大额不良贷款的监管工作。其网络规模属于中型网络结构,外部与工行、建行等各大银行网相连,在整体的网络结构中又分有若干业务网。随着银监局业务安全性需求的增加,卫士通公司在以往提供的安全解决方案中,又切实根据其业务及需求特点提供了更加严密的网络入侵检测系统。

网御神州斩获“2008中国IT市场年会”三项殊荣

 2008年3月14日

2006年以来,随着社会信息化程度的不断提高,国家的信息化需求空间空前增大,极大推动了我国信息安全产业的蓬勃发展。同时,为了尽可能降低我国信息安全技术与产品因“舶来”而可能带来的风险,全面保证国家信息化应用的安全,国家信息产业管理部门对民族信息安全产业提出了全新的发展要求:希望民族企业能够瞄准国际创新的前沿,推动自主知识产权与专利,建立技术工程中心并加速产品孵化,加大技术研发力度,全面推动技术创新,以此打造国家信息安全堡垒。

近年来,可以欣喜的看到,走在前列的领军企业积极响应国家号召,切实落实技术和产品创新,已经取得了一系列科研成果。本次网御神州获得CCID三项大奖,表明了民族信息安全企业已经从初期的厚积薄发,渐入发力上攻、领航安全大势的佳境。(2008年2月26日,北京)一年一度的IT行业盛典——“2008中国IT市场年会”在北京香格里拉饭店隆重举行。本届年会由中国电子信息产业发展研究院(CCID)主办,赛迪顾问股份有限公司承办,包括政府领导、市场专家、企业领袖、IT用户、金融投资及新闻界等各界人士共计1000多人齐聚一堂,共商中国IT市场发展大计。

菜鸟必读Vista防火墙使用10大注意事项

 2008年3月14日

  微软对Vista中的Windows防火墙做了重大改变,从而增强了安全性,让高级用户更容易配置及定制,同时保留了新手用户所需的简洁性。

一、采用两种界面来满足不同需求

  Vista防火墙有两种独立的图形配置界面: 一是基本的配置界面,可以通过“安全中心”和“控制面板”来访问; 二是高级配置界面,用户在创建自定义的MMC后,可作为插件来访问。这可以防止新手用户无意中的改变而导致连接中断,又为高级用户对防火墙设置进行更细化地定制以及控制出站和入站流量提供了一种方法。用户还可以在netsh advfirewall上下文中使用命令,从命令行对Vista防火墙进行配置; 也可以编写脚本,针对一组计算机自动对防火墙进行配置; 还可以通过组策略来控制Vista防火墙的设置。

客户不满瑞星客服收费50元 竟索赔百万元

 2008年3月14日

  因电脑中毒报送瑞星修理被收50元,张先生欲向瑞星索赔误工费等共计100万元。他认为瑞星自己承诺“本公司提供的瑞星产品故障排除为免费服务”,收50元不合理。对此,瑞星客服中心王经理表示不能接受,且收费有依据。

  根据张先生提供的由瑞星方出具的维修情况说明单,其备注条款上,瑞星承诺:“本公司提供的瑞星产品故障排除为免费服务”。由此,张先生对于自己被收取了50元服务费感到不合理。并书面要求,欲向瑞星索赔因不能正常使用电脑和数次来商谈导致的误工费等共计100万元。

《GB/T20984-2007信息安全风险评估规范》下载

 2008年3月14日

GB/T20984-2007 信息安全风险评估规范 下载: GB-T20984-2007信息安全风险评估规范.pdf 官方地址:http://www.isra.infosec.org.cn/Article/newwork/200711/6607.html

风险计算与风险管理五大原则

 2008年3月13日

风险计算与风险管理五大原则

弱点(Vulnerability) 是安全上最根本的问题点,在红色警戒(Code Red)与疾风事件中,只要不把它所利用的弱点,安装修补起来,就会被再次的感染与利用,这是近几年来新型的蠕虫崛起问题。然而弱点已不是新问题,在一开始有计算机时,就已经存在了这个问题,由于网络的发达,它所带来的便利也让使用的人数大幅的增加,一些恶意的使用者,也是会在网络上流窜,一但发现了使用者系统上的弱点,就会利用这个弱点进行攻击,轻者将使用者网站挂掉,严重的话会取得使用者的权限或是安装木马在使用者的系统。

恶意的使用者会使用的手法,是一在的推成出新,像是蠕虫、恶意的电子邮件、恶意的网站....等等。多到让使用者无法对这些恶意使用者手法一一过滤,纵使做一些滤掉动作,也只能治标无法根本的解决问题。 网络安全根本解决之道,就是彻底了解网络环境中,有多少的弱点? 弱点在哪里? 弱点风险有多高? 做好管理与修补。

能上QQ但是不能打开网页的解决方法

 2008年3月13日

  问题:我在校园网内上网时,出现能用QQ却打不开网页的情况 ,这是什么原因,怎样才能解决呢?
这位读者碰到的问题是很多新人可能会碰到的,因为对电脑不熟悉,所以对这种较简单的故障不知如何下手解决。

  造成打不开网页但能上QQ的原因一般有三种:一是当DNS服务器设置错误,无法进行域名解释,当然不能打开网页了;二是由于病毒引起的(比如:病毒感染了IE浏览器或者CPU占用率过高);三是系统文件丢失导致IE不能正常启动(如系统不稳定、软硬件的冲突)。

  方法1:检查DNS服务器设置

  一般先检查DNS设置,看出错没有。单击“开始→控制面板”,双击打开“网络连接”,右键单击“本地连接”,选择“属性”,选中“Internet协议(TCP/IP)”,单击“属性”,在“使用下面的DNS服务器地址”中看是不是正确的校园网(图1)。若不能解决问题,可以更新网卡驱动程序和换块网卡试试。

破解多台电脑共享ADSL上网的方法

 2008年3月13日

  回合一 决战MAC地址

  「电信之盾」扫描MAC地址

  通常情况下我们使用路由器共享ADSL上网是采用NAT(地址翻译)方式,通过ADSLMODEM或路由器NAT功能在原有内网电脑所发出的数据包,封装一个合法的公网IP地址,以此IP地址来访问互联网,而原有的MAC地址与IP地址作为原地址,NAT通过它转发给指定的内网电脑,同时让公网无法知晓内网的情况。电信运营商通过不断扫描,可检查出同一个IP地址数据包中是否含有多个MAC地址,以此来判断用户是否共享上网。

在西安取西联快汇:选择农行还是邮局?

 2008年3月13日

  目前国内西联快汇业务只有农行、邮局和光大银行开通了,选择哪个去取西联快汇呢?俺这里有几个比较,根据需要来选择吧!

  1、网点多少
  邮局和农行的网点其实差不多,但是能提供西联快汇业务的网点却不同。
  西安邮局有西联快汇业务的只有钟楼和小寨邮局,西高新区的邮局也即将开通此业务。农行只要是支行都有这个业务。所以相比较起来,农行的网点要多一些。

  2、存取方便

中国管理科学研究院发布2008年度中国大学排行榜

 2008年3月13日

  1月7日出版的《科学学与科学技术管理》杂志2008年第1期刊登了中国管理科学研究院科学学研究所武书连、吕嘉、郭石林的《2008中国大学评价》。清华大学以271.00分再夺榜首,北京大学、浙江大学分别以216.23 分、204.09分获得第二、第三名。1997年以来,在《中国大学评价》中,清华大学已经连续12年位居榜首。清华大学、北京大学、浙江大学以稳定的优势,连续9年保持中国大学前三名。进入前10名的大学依次还有:第4名上海交通大学,第 5名南京大学,第6名复旦大学,第7名中国科学技术大学,第8名华中科技大学,第9名武汉大学,第10名西安交通大学。与上一年度的前10名相比,前6名不变,中国科学技术大学上升到第7名,华中科技大学、武汉大学因中国科学技术大学上升到第7名而各下跌一名,西安交通大学保持第10名,吉林大学没有进入前10名。

  武书连在接受采访时说明,今年的大学评价首次增设了抄袭、剽窃降分指标。抄袭、剽窃一次而没有辞职或被解聘的,全校总得分下降10%。抄袭、剽窃发生两次而没有辞职或被解聘的,全校总得分下降20%。