目前分類:一般文章分享 (185)

瀏覽方式: 標題列表 簡短摘要
由於UTM的獨特功能組合,因此造就了其特殊應用的一面。對此,企業用戶必須有一個全面的判斷。

第 一,對於傳統上描述的根據「併發用戶連接數」來判斷UTM的性能並不科學。市場中一些不規範的小廠商經常用該數值誤導用戶。事實上,UTM不同於防火牆, 後者建立Session後就不再幹預了,可是UTM還要進行深度包檢測。因此從目前網絡趨勢看,特別是P2P應用氾濫的情況下,很可能一個QQ直播或者 Skype用戶就可以產生幾百個甚至一千個連接,因此僅靠標稱支持多少併發用戶對於UTM是沒有保證的。

ivan0914 發表在 痞客邦 留言(0) 人氣()

【編者按:現在很多人上網都不開啟各類安全防火牆,玩起了裸奔上網,卻不知這給了黑客入侵的便利。很多安全高手、安全專家是會關閉一切防護工具,但他們或是出於工作的需要,或者有其他的防護方法。如果你不是專家,那麼還是不要在網上裸奔了吧!】

曾經在香港翡翠台看到一個很有意思的公益廣告:一網民在網上各種網站註冊時留下了大 量關於自己的真實信息,然後一個渾身黑衣者代表網絡黑客,從電腦屏幕中跳出來,把正在上網的這個網民扒了個精光。這只是這組同主題廣告中的一個,在另外的 廣告中,網民受到錢包被偷走等種種損失。之所以會出現這樣的廣告,也是和當前的網絡安全形勢相關。

網上銀行、網上炒股、遊戲幣、QQ幣……隨著現實生活和網絡結合的日益緊密,網絡日益變成一個「有利可圖」的地方。

ivan0914 發表在 痞客邦 留言(0) 人氣()

在信息系統安全所涉及的方方面面中,有太多東西需要CIO、CSO們特別關注,面對來自各方面的提醒,很多人已經有些麻木了。但是,安全專家還是要再次提醒一下這些負責人,毫無疑問,有充足的理由證明,下面將要
探討的問題應該被列為他們的關注重點,這就是軟件安全(也有一些人稱為應用安全)。

ivan0914 發表在 痞客邦 留言(0) 人氣()

作者:李鐵軍 來源:賽迪網 發佈時間:2007.05.31

這幾天一直想要把這個經驗寫一下,總沒抽出時間,晚上加加班。樣本已經被殺毒U盤的監控幹掉,本文回憶下修復過程。

現象

ivan0914 發表在 痞客邦 留言(0) 人氣()

有興趣的人可以看看歐!
英文

ivan0914 發表在 痞客邦 留言(0) 人氣()

捕獲數據包

  在一個交換網絡環境下捕獲數據包比較困難,這主要是因為集線器和交換機在數據交換中本質的不同。集線器採用的是廣播式傳輸,它不支持連接,而是把包發 送到除源端口外的所有端口,與集線器相連的所有機器都可以捕獲到通過它的數據包。而交換機支持端到端的連接,當一個數據包到達時交換機為它建立一個暫時的 連接,數據包通過這個連接傳到目的端口。所以,在交換環境下抓包不是一件容易的事。為了獲得交換環境下的數據包,可以用下面方法解決:

ivan0914 發表在 痞客邦 留言(0) 人氣()

網絡安全是一個綜合的、複雜的工程,任何網絡安全措施都不能保證萬無一失。因此,對於一些重要的部門,一旦網絡遭到攻擊,如何追蹤網絡攻擊,追查到攻擊者並將其繩之以法,是十分必要的。

  追蹤網絡攻擊就是找到事件發生的源頭。它有兩個方面意義:一是指發現IP地址、MAC地址或是認證的主機名;二是指確定攻擊者的身份。網絡攻擊者在實 施攻擊之時或之後,必然會留下一些蛛絲馬跡,如登錄的紀錄,文件權限的改變等虛擬證據,如何正確處理虛擬證據是追蹤網絡攻擊的最大挑戰。

ivan0914 發表在 痞客邦 留言(0) 人氣()

千萬別被99%的網絡安全所矇蔽,要問清楚,那1%的不安全會是什麼。

如今,企業用戶對防火牆、防病毒等名詞早已耳熟能詳,隨之而來的是網絡安全公司如雨後春筍般冒了出來,安全產品也開始魚龍混雜。

很多用戶在出大價錢配備了各種網絡安全產品後,安全廠商或系統集成商都會拍著胸脯對客戶說:好了,這下你們的網絡 就安全了。可是看看那些被攻擊的系統:Yahoo、美國中情局、Amazon……,究竟憑什麼說網絡是安全的,或者是99%安全的呢?那1%的不安全可能 會是什麼原因造成的?如果出現系統被攻破的情況,責任應該由誰來負?

ivan0914 發表在 痞客邦 留言(0) 人氣()

■歷史悠久的自我防禦技術  

  早自過去的檔案型、開機型或宏型病毒,即開始採用加密、壓縮、自我編碼、變體引擎(McTation Engine或Polymorphic Engine)、更名感染等技術,藉此逃避防毒軟件的偵測及追捕。這些病毒自我防禦技術,仍為目前流行的惡性程序所沿用。  

  除此之外,一些惡性程序還具備自我檢查及反防毒軟件(Anti-Antivirus)的能力,他們會在計算機被啟動的同時,卸載系統中的防毒軟件或防火牆軟件。  

ivan0914 發表在 痞客邦 留言(0) 人氣()

建置無限網路前您該作的事

DRAGONSOFT JASONLIN 2007/5/18

 

ivan0914 發表在 痞客邦 留言(0) 人氣()

http://news.sina.com.tw/tech/sinacn/cn/2007-05-18/093738158729.shtml

小技巧:讓Windows XP能夠全自動維護系統

北京新浪網 (2007-05-18 09:37)

ivan0914 發表在 痞客邦 留言(0) 人氣()

上週 RSnake 訪談了一名年僅 18 歲的網釣客 lithium(化名),使大家得以瞭解他的背景、手法以及收入等狀況。lithium 目前仍為在學生,他宣稱自己從 14 歲開始從事這個"工作",至今已騙取超過 2000 萬筆個人識別資料,對他而言,社交網站是最好的下手目標,尤其是那些主力會員為十幾歲青少年的網站。

 

lithium 在下手時,首先會註冊數個與目標非常相似的網域,接著尋找可供放置釣魚網站的地方,通常為境外的匿名空間或遭入侵的網站其次下載原始網頁進行修改,將表單資料 Post 到他網站上,搭配一隻簡單的 php 程式紀錄為文字檔

ivan0914 發表在 痞客邦 留言(2) 人氣()


微軟已經證實了Symantec報告的Windows產品啟動木馬(Trojan.Kardphisher)。該惡意程式碼本身威脅不大,只是冒充Windows正版驗證工具,但是其向中招這所要信用卡資訊危險十足。

Symantec提供了清除Trojan.Kardphisher方法:

ivan0914 發表在 痞客邦 留言(0) 人氣()

本文轉自:電腦報

  安全診所的值班醫生張帆,正在查詢一些資料。這時推門進入一位病人。病人稱他最近一段時間,很多和自己相關的網路帳戶都被盜了,想讓醫生看看是什麼原因。張帆醫生詢問患者有沒有安裝殺毒軟體。患者稱自己安裝的殺毒軟體是最新版本的卡巴斯基,不但每天準時更新病毒庫,並且還打上了系統的所有補丁。

  聽了病人的講述,張帆醫生說:在排除系統漏洞情況下,能夠繞過卡巴斯基的防禦的木馬就只有Evilotus

  Evilotus木馬檔案  Evilotus木馬是由“一步江湖”推出的一款國產木馬程式。這款全新的木馬程式不但採用了反彈連接、執行緒插入、服務啟動等成熟的木馬技術,而且還有一些獨創的木馬技術。比如它具有SSDT恢復功能,通過它可以輕鬆繞過卡巴斯基的防禦功能,實現了對卡巴斯基殺毒軟體的免疫。

ivan0914 發表在 痞客邦 留言(0) 人氣()

2007-04-30 08:52 作者: 出處: 論壇整理 責任編輯:原野

 

  駭客破解不可避免要破解密碼,本文不從破解技術入手,而從駭客技巧入手分析密碼心理學。本文完全不涉及到具體的技術,完全是心理學、資訊學內容。本來也懶得寫,因為這是一個很大的內容,自己想到只是一點而已,我的見解簡直是井底蛙看到的天空。

ivan0914 發表在 痞客邦 留言(0) 人氣()

2007-04-30 13:00 作者: 出處: 論壇整理 責任編輯:原野

 

現在網上流行的小偷程式比較多,有新聞類小偷,音樂小偷,下載小偷,那麼它們是如何做的呢,下面我來做個簡單介紹,希望對各位站長有所幫助。

ivan0914 發表在 痞客邦 留言(0) 人氣()

http://soft.yesky.com/securityw/aqff/478/3318478.shtml

資料庫系統安全框架與其各層安全技術

 

ivan0914 發表在 痞客邦 留言(0) 人氣()

2007真不愧是黑客年,這兩天很多客戶來電稱被拒絕服務,這樣的事情的確是非常麻煩,不過現在的情況來看更多的攻擊則來自有商業利益的攻擊行為,這不得不值得我們去思考。
   
拒絕服務攻擊即攻擊者想辦法讓目標機器停止提供服務或資源訪問。這些資源包括磁盤空間、內存、進程甚至網絡帶寬,從而阻止正常用戶的訪問。其實對網絡帶寬 進行的消耗性攻擊只是拒絕服務攻擊的一小部分,只要能夠對目標造成麻煩,使某些服務被暫停甚至主機死機,都屬於拒絕服務攻擊。拒絕服務攻擊問題也一直得不 到合理的解決,究其原因是因為這是由於網絡協議本身的安全缺陷造成的,從而拒絕服務攻擊也成為了攻擊者的終極手法。

ivan0914 發表在 痞客邦 留言(0) 人氣()

目前,上網的電腦越來越多,特別是寬帶用戶在線時間長、速度快,因此容易成為黑客們的攻擊目標。現在網上出現了各種越來越詳細的「IP地址庫」,要知道一些用戶的IP是非常容易的事情。要怎麼保衛自己的網絡安全呢?不妨看看以下方法。

  一、取消文件夾隱藏共享

  如果你使用了Windows 2000/XP系統,右鍵單擊C盤或者其他盤,選擇"共享",你會驚奇地發現它已經被設置為「共享該文件夾」,而在「網上鄰居」中卻看不到這些內容,這是怎麼回事呢?

ivan0914 發表在 痞客邦 留言(0) 人氣()

IPC$(Internet Process Connection)是共享"命名管道"的資源,它是為了讓進程間通信而開放的命名管道,通過提供可信任的用戶名和口令,連接雙方可以建立安全的通道並以此通道進行加密數據的交換,從而實現對遠程計算機的訪問。

IPC$是NT/2000的一項新功能,它有一個特點,即在同一時間內,兩個IP之間只允許建立一個連接。簡單點說就是通過你的系統帳號和密碼登陸 你的系統的一個通道!而 IPC$ 並不算是一個漏洞,但因一般電腦用戶設置系統的密碼為空,這就成為一個可給利用的漏洞了!別人用管理員權限的帳號和空 密碼登陸你的系統後,別人就可以開共享,執行命令、程序、木馬,還可以刪除你的系統文件,危險性極大!

ivan0914 發表在 痞客邦 留言(0) 人氣()