原创 網絡安全與安全體系的建立

安全或者說是保密,並不是一個新鮮的話題。自古以來,人們就一直探討如何加強保密的手段。而在軍事活動當中則表現得最爲明顯,密碼的產生就歸結於戰爭中對機密信息傳遞的需要。那麼,到底安全是什麼,信息安全的概念怎樣理解呢?安全是有關你所不知道的東西的

原创 安全產品並不代表安全

安全軟件多了漏洞也可能越多”這句話可能匪夷所思,其實安全軟件的許多功能需要偵聽網絡上的數據傳輸,因此,很多安全軟件產品需要建立新的通信端口或要求開放原本需要關閉的端口,這就給很多***者提供了進入系統的機會。這樣,如果不假思索地採用信息系統

原创 企業信息安全的操作流程

    雖然企業的組織構成與條件各異,但基本的策略構成應該是相同的。首先,有必要確認下述事實:企業有什麼信息資產、針對這些資產可能會發生什麼危機、引發這些危機的威脅是什麼、產生這些威脅的脆弱點在什麼地方。對於一個企業或組織來說,在持續地採

原创 十大雲計算服務中斷事故

爲了幫助企業避免在雲服務中出現故障,美國《NetworkWorld》專門列出了全球衆多網站曾經歷過的十個最嚴重的雲服務中斷故障以及我們能夠從中吸取的教訓。嚴重的雲中斷1:亞馬遜Web服務中斷。免除乏味的網絡維護工作是在雲中做生意的主要賣點。

原创 網絡安全與防火牆

防火牆是一類防範措施的總稱,它使得內部網絡與Internet之間或者與其他外部網絡互相隔離、限制網絡互訪,用來保護內部網絡。設置防火牆目的都是爲了在內部網與外部網之間設立惟一的通道,允許網絡管理員定義一箇中心“扼制點”提供兩個網絡間的訪問控

原创 風險評估、安全策略的制定、監察的外包服務

爲了覈准安全策略的運用狀況和遵守程度,可以考慮聘請外來顧問或安全診斷服務公司。通過第三者取得的客觀評價和診斷,有利於正確掌握安全策略的遵守狀況、職員行爲與道德水平、安全產品的運用狀況、對教育普及活動的反饋以及重新評價安全策略。在很難獨自制定

原创 認證機制的原理比喻

在現實生活中,我們個人的身份主要是通過各種證件來確認的,比如:×××、戶口本等。計算機世界與現實世界非常相似,各種計算資源(如:文件、數據庫、應用系統)也需要認證機制的保護,確保這些資源被應該使用的人使用。認證就是指用戶必須提供他是誰的證明

原创 安全應用級別(I)

應用級別(I)是指公司內通過計算機設置LAN,與網絡連接,公開電子郵件和公司PR主頁等運用小規模web-site的水平。在這樣的應用水平上,公司信息系統的最大的威脅來自:1)由於病毒感染而引起的系統衰退、由於病毒向公司外流出而引起的信用下降

原创 網絡安全軟件的優劣

由於經因特網傳送的商業通信量不斷增加,在企業網絡邊緣進行安全防護成了習以爲常的事情。但人們往往想當然地認爲安全軟件包會解決企業安全系統脆弱性問題,而對其他所有功能沒有任何損耗。其實安全幾乎涉及商業運作的方方面面,如果無法確保安全方法對商業的

原创 統一威脅管理(UTM)中的分層防禦

服務器、桌面電腦、筆記本電腦及移動設備等企業計算設備面臨着越來越多的***手段。這些***手段產生的後果也變得越來越嚴重,少量數據泄露就可能造成上百萬美元的損失,因此組織迫切需要防禦所有此類***,或者至少要降低它們的危害。 可是,現在還沒

原创 系統管理員需要掌握哪些軟技能?

系統管理員和系統運維的工作內容好理解,就是在技術上確保企業的IT架構和服務正常運行,爲此需要學習如何架設測試和生產環境,如何備份,如何監控,如何選擇最合適的技術來實現對業務的支持,如何預防潛在會出現的問題造成服務不穩或中斷等。但是,你知道系

原创 IBM P系列小機面板橙色報警燈處理方法

怎麼關閉IBM P系列小機面板橙色報警燈 ##注意:報警肯定是有原因的,爲了生產環境的安全,請分析過報警信息後再做日誌的清理和報警燈的關閉!!一、HMC的WEB頁面下的操作。登陸HMC;找檯筆記本網卡配置IP 192.168.0.144(不

原创 如何設計一個安全的企業網絡

企業網絡的安全設計是一項非常具有挑戰性和藝術性的工作,它包括風險確定、模型設計、安全成本控制等等。本文將從幾個關鍵點方面向讀者介紹如何設計一個安全的企業網絡。 確定可接受的風險 企業所有的信息系統都會導致企業風險,引入風險水平是否可以被接受

原创 員工可能造成的安全隱患

在職員工同樣也會給公司的電腦系統造成嚴重破壞。CSI/FBI調查顯示,36%的被調查公司的電腦系統遭到內部人未經授權的侵入。由未經授權的侵入給被調查公司造成的平均損失超過200萬美元。討論的涉及離職員工的安全問題也適用於在職員工,區別在於動

原创 來源於內部的安全隱患:離職員工的破壞活動

心懷不滿的離職員工真會對以前的僱主及其電腦系統進行報復性活動嗎?CSI/FBI調查顯示,89%的公司認爲心懷不滿的員工會進行這類襲擊,而國內外媒體的大量的有關這方面的報道已經證實這種威脅的實際存在。 2000年7月19日,被稱爲“中原第一