
网络
昨天做了两件事!日志采集、日志审计,同步推进!相关产品有四款啦!
· 2 分钟阅读
阿坝藏族羌族自治州政府的信息化建设和电子政务工作一直在四川省处于前列,政府信息化建设的不断深入给州政府各部门的工作方式带来了巨大变革,也帮助州政府加快了从行政管理职能向服务型职能的转变。
信息化建设和电子政务离不开互联网,但是由于互联网的自由、开放等特性,政务网内用户网络行为不可控的威胁日益凸显出来。例如公务人员上班时间上网聊天、看电影、玩游戏、浏览非法网站,既浪费了工作时间,又降低了机关工作效率和工作效能;由于不良的上网习惯而感染木马或病毒,导致电脑损坏、电子数据丢失或信息不经意地外泄,对政务网的信息安全乃至国家安全带来重大隐患;BT下载、网上看电影等占用了大量的网络带宽资源,导致网络阻塞影响了正常的政务工作。这些当前政务网络通常都会遇到的种种问题很早就引起了阿坝州政府信息化办公室的重视。
...
刚才在PHPWind的论坛发了个帖子,因为帮朋友转换BBSXP 2008 Access到PHPWind 7的时候附件转换没有全部成功。然后我在Google搜索相关问题看有没有先人已经解决,结果真搜到一个!一看——居然是自己刚发的!
刚在本地调试个PHP的程序,服务器用了APMServ
开启Apache服务失败,说80端口被占用
看了下管理工具,IIS已经关闭了啊……
并且,我迅雷里面默认的80端口也改成了别的
难道……???
查看了下端口关联,居然是Skype
突然想起,以前曾经也有QQMusic是用的80端口
[QQMusic占用80端口?——随机占用未用端口]
郁闷……为何不用个1024以后的非知名端口号呢?
研发严重有问题……
The Scuba by Imperva Database Vulnerability Scanner finds hundreds of flaws like unpatched software, unsafe processes, and weak passwords: the high risk security vulnerabilities that expose your databases to attack. Find out what vulnerabilities lurk inside your database – register to download Scuba by Imperva today!

Scuba by Imperva is a free, lightweight Java utility that scans Oracle, DB2, MS-SQL, and Sybase databases for known vulnerabilities and configuration flaws. Based on its data security assessment results, Scuba creates clear, informative reports with detailed test descriptions. Summary reports, available in Java and HTML format, illustrate overall risk levels. With Scuba by Imperva, you are quickly on your way to meeting industry-leading best practices for database configuration and management.

面向数据中心的数据安全和兼容解决方案提供商Imperva发布了一款免费数据库漏洞扫描软件,该软件可以检测诸如Oracle、SQL Server、Sysbase和DB2等数据库中的漏洞和错误配置。该软件工具有国际知名的安全研究组织Imperva应用防护中心(ADC)开发。
数据库产品的安全性经常被忽视,因为安全人员被紧紧地绑在操作系统漏洞的修复和打补丁上,所以数据库的安全落入无人问津的地步。数
在风险评估过程中,可以采用多种操作方法,包括基于知识(Knowledge-based)的分析方法、基于模型(Model-based)的分析方法、定性(Qualitative)分析和定量(Quantitative)分析,无论何种方法,共同的目标都是找出组织信息资产面临的风险及其影响,以及目前安全水平与组织安全需求之间的差距。
基于知识的分析方法
在基线风险评估时,组织可
定量风险评估
在定量风险评估中,目标是试图为在风险评估与成本效益分析期间收集的各个组成部分计算客观数字值。 例如,您用替换成本、生产率损失成本、品牌名誉成本以及其他直接和间接商业价值来估计各个企业资产的真实价值。 计算资产暴露程度、控制成本以及在风险管理流程中确定的所有其他值时,尽量具有相同的客观性。
注:本节在一个较高层次介绍定量风险分析中的部分步骤,不是对使用安全风险管理项目中方法的说明性指导。
此方法有一些固有的难以克服的明显缺点。 首先,没有正式且严格的方法来有效计算资产和控制措施的价值。 换言之,尽管该方法可以向您提供更多详细资料,但财务价值实际上掩盖了数字是估计而来这一事实。 如何可以精确且正确地计算高度公开的安全事件可能对您品牌造成的影响? 如果可行,您可以检查历史数据,但通常情况下是不行。
...
系统类别 | 系统名称 | 范围 | 建议等级 | 备注 |
生产控制 系统 | 能量管理系统 | 省级及以上 | 4 | |
省级以下 | 3 | |||
变电站自动化系统 | 220千伏及以上 | 3 | 含开关站、换流站 | |
220千伏以下 | 2 | |||
配网自动化系统 | 3 | |||
电力负荷管理系统 | 3 | |||
火电机组控制系统DCS | 单机容量300兆瓦及以上 | 3 | 含辅机控制系统 | |
单机容量300兆瓦以下 | 2 | |||
水电厂监控系统 | 总装机1000兆瓦及以上 | 3 | ||
总装机1000兆瓦以下 | 2 | |||
梯级调度监测系统 | 总装机2000兆瓦及以上 | 3 |
网路游侠
15 分钟阅读
0
安全 风险评估:为你的企业信息化多加上一把锁随着网络安全产品、技术的不断发展,越来越多的管理者发现,若想对自己的业务、资产、风险有一个直观清晰的了解,对自己的信息基础设施安全性有一个清晰的认识,最有效的方法便是对整个组织系统做一次全面的风险评估。 笔者认为,聘请外部专业风险评估公司进行对自身的风险评估是比较切实有效的途径。这种公司起初并不清楚用户的系统,因此在评估时不会有偏见,而且它可以从攻击者的角度来全面考察用户信息系统的安全性,可以客观地发现系统漏洞、资产威胁、管理等一系列安全隐患。而用若是采用内部员工进行风险评估,由于对内部流程和操作太过熟悉以至于他们可能很容易地混淆技术风险和运行风险,且出现要么更多的关注业务流程带来的风险,要么过多的关注技术细节带来的风险。总之,专业风险评估公司能够努力屏蔽“不识庐山真面目,只缘身在此山中”的影响,较为容易地找到问题的症结所在。那么,应该选择什么样的外部公司进行风险评估呢?
业界 浙江省电力公司首家通过信息系统安全等级保护测评为规范信息安全等级保护管理,提高信息安全保障能力和水平,2007年,公安部、国家保密局、国家密码管理局、国务院信息化工作办公室联合制定并发布《信息安全等级保护管理办法》。国家电网公司积极落实各项要求,将浙江省电力公司等四个单位作为系统内开展信息系统安全等级保护工作的试点,探索统筹开展信息系统安全等级保护测评、信息安全产品评测的工作模式……
安全 中科网威-网威网络安全评估分析系统 中科网威以雄厚的技术实力,负责制定了此项产品的国家标准《网络脆弱性扫描产品技术要求》《网络脆弱性扫描产品测试评价方法》和公安部的部颁产品标准《信息技术 网络安全漏洞扫描产品技术要求》GA/T 404-2002。
安全 比蒙科技 Session Auditor Session_Auditor的独特价值
安全 中科网航 睿锁电子文档权限管理系统 v2.0 Smartlcok v2.0是一款文档(内容)权限管理系统,用于保证文档(or 邮件)内容在共享使用过程中的安全,使文档(或邮件)内容能够在正确的时间,被正确的人以正确的方式使用,从而达到了按照角色授权,分等级保护文档之目的,防止文档非法使用,杜绝了不当的泄密行为,保护了企事业单位的核心秘密。
安全 NetKeeper 网络入侵防御系统NetKeeper系列产品
随笔 欢迎给www.youxia.org投稿-信息安全QQ群欢迎加入!各位安全圈同仁: ![]() 因每天都有N多账号加入并发垃圾广告,所以在您加群的时候,请一定注明“游侠安全网”“www.youxia.org”“网络安全”“信息安全”等字样,否则很可能被当做是机器人而被拒绝加入。谢谢合作! |