IT168首页 | 产品报价 | ChinaUnix社区 | ITPUB社区 | OA维修站 | 文库 | 博客 | 会议 | 自测 | 专题 | 订阅 | IT选型顾问
网络安全频道

最新文章

传统的状态检测防火墙作为第一道防线,能够防止网络层攻击,却无法防范蠕虫等针对应用层的攻击(这些攻击都利用了80和443等开放端口)。入侵检测系统使用传感器,传感器被动地安装在网络上,用来监测网络通信,寻找任何恶意访问迹象。传感器能够发现针对应用层的攻击,却不

01日更新
标签:UTM(IDS/IPS)
IDS,我们也可以用另外一种眼光审视它

对于“IDS和IPS(IDP)谁更满足用户需求?”这个问题,给人一个二选一的感觉。对于IDS和IPS的业界讨论,也从2003年 Gartner公司副总裁Richard Stiennon发表的一份名为《入侵检测已寿终正寝,入侵防御将万古长青》的报告开始在安全业界

01日更新
标签:UTM(IDS/IPS)
IDS和IPS,看似重叠,实际不同

黑客攻击的目标主要是用户终端,如果入侵检测系统不能和操作系统内核很好地配合,那么产品再多,做得再好,也是治标不治本。 主流的入侵检测方法有三种 通常,入侵检测系统按照其工作原理主要分为三种类型:基于网络的入侵检测系统、基于主机的入侵检测系统

01日更新
标签:UTM(IDS/IPS)
入侵检测(IDS)应该与操作系统绑定

我们已经接触了手工和自动运行的扫描程序。这些工具在审计过程中是非常有用的。你还使用了包嗅探器,这是另一个确定网络中存在哪些活动类型的工具。入侵监测系统会在两方面引起你的注意。首先,这种保护网络的形式变得越来越流行。你需要了解网络当前的结构来确定配置是否合适。第

01日更新
标签:UTM(IDS/IPS)
网络安全讲座之八:IDS系统

面对日益严重的攻击,入侵检测系统(IDS)作为防火墙的有力补充,实时监视着网络中的不法行为;   阻止入侵或试图控制系统及网络资源的恶意攻击,   正在成为安全部署中不可或缺的工具之一,   其产品与技术正在不断地更新和发展,新亮点不断涌现

01日更新
标签:UTM(IDS/IPS)
入侵检测(IDS)产品从里到外发生改变

2002年入侵检测发展的最大特点是一喜一忧,喜的是入侵检测对广大用户已不再是新鲜事物,入侵检测、防火墙、防病毒以及加密被认为网络安全采购的四大件,明确写入各大项目招标书。忧的是入侵检测厂商的日子并不好过,有普遍降薪的,有大规模裁员的,也有关门倒闭的。表面上看,

01日更新
标签:UTM(IDS/IPS)
千兆IDS中的亮点与谎言

范网络黑客?本文介绍了动态的入侵检测技术IDS .   入侵检测技术是当今一种非常重要的动态安全技术,如果与 \"传统 \"的 静态防火墙技术共同使用,将可以大大提高系统的安全防护水平。

01日更新
标签:UTM(IDS/IPS)
防范知识 动态的入侵检测技术IDS

近日,江民反病毒中心最新截获了一个“窃贼Ld”变种ces病毒,该病毒会将自身图标伪装成视频文件的图标,诱骗用户点击运行。病毒运行后会在被感染的计算机上查找ICQ软件的数据文件,窃取用户的聊天记录、密码等私密信息;同时查找某些常用的FTP软件,获取文件中保存的用

01日更新
谨防"窃贼Ld"伪装视频文件疯狂盗号

据美国信息安全公司Cyber-Ark最新调查,大部分的IT人员在辞职后,会窃取公司的一些敏感信息,包括CEO的帐户密码、客户资料等机密。

最新调查:企业须防范辞职人员泄密

伴随着网络的发展,也产生了各种各样的安全问题,网络中蠕虫、病毒及垃圾邮件肆意泛滥,木马无孔不入,DDoS攻击越来越常见,黑客攻击行为几乎每时每刻都在发生。如何及时的、准确的发现违反安全策略的事件,并及时处理,是广大企业用户迫切需要解决的问题。

01日更新
标签:UTM(IDS/IPS)
绿盟冰之眼NIDS网络入侵检测系统

我们已经接触了手工和自动运行的扫描程序。这些工具在审计过程中是非常有用的。你还使用了包嗅探器,这是另一个确定网络中存在哪些活动类型的工具。入侵监测系统会在两方面引起你的注意。首先,这种保护网络的形式变得越来越流行。你需要了解网络当前的结构来确定配置是否合适。第

01日更新
标签:UTM(IDS/IPS)
网络安全初体验之IDS入侵检测完全详解

在开发者的团体内,关于“什么是检测攻击的最有效的方法?”的问题的争论还在激烈的进行着,不过IDS的用户对目前的IDS技术还是感到满意的,为了获得更有优势的竞争,很多的IDS产品提供商,都在其产品中加入了主动响应的功能。这个功能的概念就是说IDS将检测攻击者的攻

01日更新
标签:UTM(IDS/IPS)
理解IDS的主动响应机制

近日,一则关于清华大学网站被黑的消息在网上引起轩然大波,在被黑的清华新闻网上,黑客捏造了一篇清华大学校长顾秉林接受采访的新闻报道,批评现行教育制度。清华大学作为国内最为知名的教育机构,其网站被黑,自然引起社会的高度关注,而黑客黑掉该网站后,并没有攻破网站,致使

01日更新
反思媒介网站频遭攻击:安全亟待提升

大多数安全攻击针对终端设备上的少数几个薄弱环节,而这些薄弱环节保护起来不是很困难。如果你遵照本文介绍的这几个简单方法,终端设备会马上安全许多。

01日更新
标签:漏洞 终端
如何清除终端设备十大安全隐患

今日有一个病毒特别值得注意,它是:“灰鸽子变种BXJ(Backdoor.Win32.Gpigeon2007.bxj)”病毒。该病毒通过网络传播,病毒会偷窃用户隐私信息,还可能远程控制用户计算机,给用户计算机安全带来极大危害。

01日更新
瑞星:谨防灰鸽子远程控制计算机

近一年来,这个迹象有所改变:一些企业认识到服务是需要专业水平的,既然财务方面有会计师事务所提供服务,法律方面有律师事务所帮助搭理,那么为什么在信息数据安全上不请专业服务商呢?

29日更新
标签:安全 服务 瑞星
信息保护需专业服务才能确保安全

第29届奥林匹克夏季运动会已经胜利落下帷幕,互联网作为主流媒体第一次全面参与了本届奥运会的报道工作。中国互联网络信息中心相关数据显示:北京奥运会官方网站成为官方奥运信息发布和网民获取奥运资讯的重要渠道。

29日更新
标签:奥运 网络
奥运官网赢得用户高度评价

近日美国政府发布了一个备忘录,要求美国所有主要机构在2009年12月以前采用一项新技术来确保域名信息的安全查询。

29日更新
标签:漏洞 dnssec DNS
美国发备忘录强推DNS安全扩展协议

江民今日提醒您注意:在今天的病毒中TrojanSpy.Zbot.ab“砸波”变种ab和TrojanSpy.KeyLogger.hg“键盘终结者”变种hg值得关注。

29日更新
谨防"砸波"和"键盘终结者"木马病毒

安全问题常常似乎不太被人们所注意,但下面这六个问题肯定会催促IT专业人士立即行动起来。

网络安全方面的六大紧迫问题
最新文章