分类: 安全
旁路阻断的可行性分析 [转]
旁路阻断就是采用旁路侦听的手段来获取互联网上的数据包,然后再进行协议还原,根据内容进行阻断。这类技术的优点是不影响互联网访问的速度,并且对用户没有特殊的设置要求。通俗讲是并联在互联网的出口上,不会影响原来网络的稳定性。
采用旁路的方式管理网络并阻断非法连接的方法可以分为三类:
1、 发送TCP Reset包
2、 通过与网关产品联动,建立临时规则
3、 进行基于arp的阻断
DKEY动态密码企业网络设备管理方案
交换机、路由器、防火墙、服务器构筑企业的IT基础设施,网络管理员通过为每台设备设置独立的账号、密码以实现远程管理,随着设备数量的不断增加,传统管理方法的弊端表现如下:
(1)无法实现对网络设备的集中认证及审计;
(2)密码管理成本越来越高;
(3)由于弱口令而导致企业内网被入侵的风险日趋增高;
智创网站专业级防火墙系统(IIS版本) 软件介绍
支持WEB在线管理模式
使用 IE浏览器 访问 http://服务器IP:6688 即可管理防火墙配置,简单方便。
支持 gzip压缩穿透模式
输出的网页也是Gzip压缩的网页。部分PHP论坛采用 gzip压缩,如Discuz!论坛等,一样可以过滤其中的关键字。并保留 gzip 压缩输出,智能穿透 gzip压缩网页。
Windows 用户监控(防止黑客创建 Wi
游侠安全网 首发:小米电商网站漏洞
亲!您没看错,游侠今天给大家带来的就是上次渗透到新浪的那位同学!这次带给我们的是知名手机和手机系统厂商“小米”的网站安全测试过程。希望能和各位关注WEB安全的朋友一起分享!同时游侠安全网(www.youxia.org)也期待您的佳作!
相关厂商:www.xiaomi.com 小米科技
漏洞作者:http://weibo.com/evilniang
发现时间:2012年3月21日
外国CTO分享:巧用Hypervisor保障安全
本篇文章是编译的外国专访文章,Citrix前CTO Simon Crosby就2012年云安全和虚拟化接受了采访。以下是本次采访的全部内容,分享出来供国内IT管理人员参考和借鉴。
Q:你怎样看待2012年可能出现的恶意软件?
Crosby:我认为今年恶意软件的数量会显著增长,目前恶意软件每年都呈指数增长,这种情况会持续下去。它会成为美国大型企业甚至是联邦机构的主要威胁。简而言之,现
在DDoS攻击下保护DNS
如果你的服务器主机中运行了DNS服务,那么一定要小心DDoS这个很现实的攻击行为。而如果你的DNS服务遭受到了DdoS攻击,那么可以想象,最低的损失也是丢失电子邮件和暂停Web服务。而如果你的DNS服务主机位于企业内部,并且与企业用户的网络浏览等服务共用网络连接,那么一旦遭受DdoS攻击,就意味着整个企业的网络服务暂停了。就算你的DNS服务只是用于测试或其它有限的目的,一旦被攻击,所波及的范围

