分类: 安全

航天蓝西长缨信息安全平台-基于Windows的内网信息安全平台

 2008年3月20日

长缨信息安全平台从以下几个方面解决网络信息安全问题

文件格式加密

从文件的生成的时候就加密系,从文件源头上开始防范泄露。

端口控制

控制计算机的各种端口(USB、串口、并口、IEEE1394、红外、蓝牙、网络共享、打印机、网络映射盘等等)防止“病从口出”。

网络控制

通过分布式防火墙控制网络通信,防止非法的网络通信;

通过网络接入控制防止网络非法接入……

极地银河移动介质管理系统

 2008年3月20日

[简介]    IT技术的发展以及操作系统在方便性和易用性方面的进展,让电脑的使用变得前所未有的容易,这使那些不熟悉电脑知识的员工也更加乐于接受信息技术。然而,在带来好处的同时,即插即用也给单位的IT管理带来了新的问题。比如利用即插即用设备可以很容易地把大量重要数据瞬间拷走;利用即插即用设备可以把很多无关的文件(如图片、病毒等)引入组织的工作环境。导致这些问

任子行 任天行M300 上网行为管理

 2008年3月20日

本系统是基于嵌入式硬件的高性能、高稳定性的网络信息安全审计和管理设备。系统能够详实记录网络内的各种网络行为,保护敏感信息的外泄;对日志进行深度挖掘,并从中分析出其规律,使管理者能更有针对性地加强网络管理;提供灵活的网络管理策略,实现个性化管理。适用于大多数宽带接入互联网的大中型企事业单位、政府机关以及大中院校。
在对Linux的系统内核进行充分剖析的基础上,在操作系统级对底层分析引擎进行了修改和全面优化,并且对硬件的驱动程序进行了改造,大大提高了系统的数据捕获和处理能力,使系统在高数据带宽下的性能,比采用windows和linux系统下流行开源代码完成数据捕获的网络内容分析产品性能高出一倍以上。同时系统采用了专用高效的协议还原分析技术,大大提高了协议分析和还原的效率,是真正的百兆和千兆内容审计系统,在国内外处于领先水平。

和勤网络信息审计系统DD2000

 2008年3月20日

和勤网络信息审计系统DD2000(以下简称DD2000)是一套针对网络信息进行内容审计、行为管理、不良信息过滤、内容安全检查的综合网络信息审计系统。该系统为政府、军队、企业、校园网络等用户单位提供了完善的互联网访问控制以及内容安全管理的解决方案。系统强大的内部网络访问控制与网络行为审计,灵活的上网行为控制与审计报告,有效地保护了政府、企业的重要机密信息安全,防止重要数据流失。

网路岗 上网行为管理系统 企业第六代标准版

 2008年3月20日

网路岗企业版第六代软件本身功能
1. 自动搜索功能;可迅速搜索网络内的机器,并可解析出机器名;
2. 添加了新电脑加入处理机制,可预先设置不同网段电脑在搜索到后自动添加到预设组以及预设规则。(此功能适合城域网)
3. 强化了网桥模式的监控,在深层拦截过滤中添加“只开放”等相关选项
4. 强化了IP白名单/黑名单功能,并提供一定时间段内该IP功能有效。
5. 提供IP包分析工具;便于用户自己分析网络游戏软件的端口;
6. 一机监控,多机远程查看;管理者可通过因特网从其他电脑上查阅监控日志;
7. 严格的权限控制管理……

网康互联网控制网关NS250(100-200用户)

 2008年3月20日

小型企业级网康互联网控制网关
领先的上网行为综合管理设备
800万url数据库,准确的网站分类访问控制
70余种应用协议数据库,实时管理网络应用
细化的多通道带宽管理,支持异常流量报警
全面监控email、BBS等,支持关键字过滤
详尽的统计报告系统,全面审计上网行为
运行稳定、易于部署的卓越硬件产品
百兆设计,适用于100~200人左右的网络环境
采用透明网桥方式串接入网,支持bypass功能
配备4个10/100M WAN口

中科新业互联网安全审计系统网络哨兵 S7-L10000

 2008年3月20日

中科新业互联网安全审计系统网络哨兵(以下简称“网络哨兵”)是深圳市中科新业信息科技发展有限公司自行研制开发的新一代互联网安全审计系统。网络哨兵通过旁路侦听的方式对内部网络连接到互联网(以下称“互联网”)的数据流进行采集、分析和识别。实时监视互联网的运行状态,记录多种上网行为,发现对互联网滥用,过滤不良信息,并对上网的相关行为、发送和接收的相关内容进行控制、存储、分析和查询。
随着人们对互联网的使用越来越普及,互联网给我们带来许多方便的同时,也带来了许多风险和挑战,例如:在工作时间发送即时信息等滥用互联网活动而产生的效率成本过高;大量员工有收听在线音乐、观看在线视频剪辑,P2P下载等消耗大量带宽的活动;员工利用互联网泄露公司敏感和机密信息;未成年人访问含有不良信息的网站;少数人利用互联网发布和传播不利于社会稳定言论;这些威胁和挑战事件多数是来自于内部合法用户的“合法”操作,仅靠某些安全产品如防火墙等的日志和控制功能并不能很好的满足对这些互联网安全事件的审计要求,中科新业互联网安全审计系统网络哨兵2.25正是在这样的需求下产生的。中科新业凭借在安全审计领域多年的技术积累和研发经验,在成功开发网络哨兵2.0基础上,推出了适用于多种网络环境的互联网安全审计系统。它通过先进的“零驱动”网络数据获取协议分析技术、数据存储技术、数据查询技术并配合完善分类的URL过滤库分类网址和管理规则,帮助用户应对来自互联网的风险和挑战。

西安安智科技WEB GATE安全门户网关

 2008年3月20日

  如何保证各种服务器的安全是摆在众多安全厂商面前的一道难题,针对不同的需求,各种安全产品应运而生——防火墙、入侵检测、防病毒、抗DoS攻击设备、各种VPN设备等等。这些安全设备的设计初衷是非常好的,它们尝试着从安全的不同方面入手去解决问题,但这些来自不同厂商、用来解决不同问题的设备往往各自为战,很难形成完善的防护网;另外,这些产品的很多功能又存在着冗余,最终造成处理性能和响应速度的下降。基于多年的防火墙、入侵检测、信息审计及内网安全产品的开发经验,安智科技提出“WEB GATE安全门户网关”的新理念,基于现有的产品技术体系,进行深度的技术融合与集成,构建全面的安全防护体系,最终达到保证各种服务器安全的目的。

杀U盘木马/U盘病毒 U盘巡警 V2.0 build 0318 发布

 2008年3月19日

U盘病毒在2007年下半年,在所有恶意软件中占据了接近1/10的比例,且增长幅度持续上升。据预测,在2008年U盘病毒将会大量蔓延。超级巡警团队精心打造的U盘巡警,还您放心用U盘的感觉。
1、第一时间查杀U盘病毒,强力免疫,保障系统和虚拟财产安全;
2、微量资源占用,后台强力保护,发现U盘病毒自动阻止;
3、自动升级,无需到处寻找最新版本,不用担心病毒新变种;
4、启用网页防漏功能,防止通过IE漏洞挂马攻击。

小红伞杀毒软件免费下载 AntiVir 8 Beta 8 免费下载

 2008年3月19日

Avira Premium Security Suite(Avira.Premium 安全套装)是 Avira 推出的面向个人用户的收费版本,该套装包括了AntiVir Guard (防病毒木马),AntiVir MailGuard(邮件监控),Avira Firewall(防火墙)等模块,该有的功能都有了,体积也很小巧.

更新日志:
FIX: Firewall complains about updater and webguard
FIX: Firewall – Some misspellings and configuration settings are fixed
FIX: Updater - Certificate for the packet filter driver avfwim.sys not installed correctly
FIX: Firewall was not activated after installing valid license
FIX: Firewall does not protect new created network connections correctly
ADD: New help file is included to the kit
FIX: Engine – Numerous fixes in runtime decompression
……

信息安全名词解释——什么是防水墙?

 2008年3月18日

  在计算机安全领域,防火墙和防水墙是一对非常类似的名字。防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合。它可通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息、结构和运行状况, 以此来实现网络的安全保护。在逻辑上,防火墙是一个分离器,一个限制器,也是一个分析器,有效地监控了内部网和Internet之间的任何活动, 保证了内部网络的安全。

  由此,我们知道,防火墙通过隔离来防止外部网对内部网进行攻击,它被动地检查所有流过的网络数据包,以阻断违反安全策略的通信。防火墙的工作都基于一个基本假设:它位于内外网的接入点,并且内外网间不存在其它旁路,正是基于这个假设,防火墙才成为内网的保护神。但是,很明显,对于内部的安全问题,防火墙无能为力。

  防水墙由此应运而生……

ESET NOD32防病毒软件中文破解下载(无限升级)

 2008年3月16日

  ESET NOD32只占极少系统资源,不会影响电脑速度,带给您升级硬件般的感受。ESET NOD32扫描速度全球领先,高达40MB/s以上,扫描系统时不必再漫长等待。 ESET NOD32连续九年In the Wild病毒无一遗漏,唯一48次通过VB100%权威认证。
  ESET NOD32在全球共获得超过100多个奖项,包括Virus Bulletin, AV Comparative 2006年度总冠军,PC Magazine, ICSA认证, Checkmark认证等, 更加是全球唯一通过48次VB100%测试的防毒软件,高居众产品之榜首!

安全运营中心(SOC)发展趋势探讨

 2008年3月16日

随着电信企业信息化建设步伐的加快,如何有效化解安全风险,有效应对各种突发性安全事件已成为不容忽视的问题。与普通企业相比,电信运营商的信息安全系统不仅部署地域分散,规模庞大,而且与业务系统耦合性较高;如何将现有安全系统纳入统一的管理平台,实现安全形势全局分析和动态监控已成为各级信息系统维护部门面临的主要问题。SOC(Security Operation Center)安全运营中心应运而生,是目前流行的电信级安全解决方案。SOC的出现对应数据的集中管理趋势,通过集中收集、过滤、关联分析安全事件,提供安全趋势报告,及时作出反应,实现对风险的有效控制。

目前主要安全厂商陆续推出了SOC解决方案,中国移动、中国电信也相继拿出若干省市开展SOC建设试点工作。由于国内没有成熟的运维经验,SOC发展过程遇到一些问题,导致人们对SOC产生不少认识误区,直接影响了SOC的大规模推广。本文全面分析了SOC的定位、主要功能、技术难点以及发展趋势,并探讨了SOC存在的主要问题,希望帮助人们全面理解SOC,更好地推动这一新生事务的发展。

思福迪信息安全风险评估管理软件(自评估软件)

 2008年3月14日

  思福迪信息安全风险评估管理软件(IAS)是由上海市信息安全测评认证中心自主设计、开发的管理信息系统软件。杭州思福迪信息技术有限公司是IAS浙江省唯一合作伙伴。该软件以《信息安全风险评估指南》国家标准为基准,将风险评估的整个工作流程划分为资产识别、脆弱性识别、威胁识别、风险分析与计算、数据管理等几个模块,模块与模块之间功能衔接紧密,数据逻辑清晰;软件具有的统计功能直观地体现了评估对象的整体风险状况。
  信息安全风险评估软件设计、开发目的在于实现将现有的信息安全风险评估操作,完全借助以计算机完成。从前期的资产识别到最后的报表输出,系统都应有相应的功能模块加以实现,力求实现以“委托评估”向“自评估”的转变。 该软件针对系统运行单位实施自评估的实际需求,集成了有关资产、威胁、薄弱点等方面较为详尽的知识库,可以有效指导和帮助系统运行单位实施的风险自评估工作。
  该软件通过了国家权威专家的评审,并在同行单位中得到了应用。认为:“不仅可以帮助专业风险评估机构实施评估,而且方便了信息系统所有者自己实施评估”、“具有创新性、实用性和推广价值。” 2005年9月,上海测评中心向中国国家软件版权中心申请了信息安全风险评估管理软件(IAS)的著作权登记 (登记号2005SR11108)。

思福迪LogBase日志管理综合审计系统

 2008年3月14日

随着信息化应用的逐步深入,一方面,信息系统的规模和复杂度越来越大;另一方面,业务对信息平台的依赖性也越来越强;IT管理者迫切需要对系统的稳定性、可靠性和安全性有更全面、更直观、便捷的监控能力。