• [安全测试]McAfee IntruShield 2600入侵防护系统测试报告

    发表于:2007-06-23作者:点击数:64分类:安全测试

    传统的入侵检测系统(IDS)只能被动地给管理员提供检测报告,最终还必须通过人工来解决问题。 虽然大部分IDS产品能够在攻击发生后与防火墙进行互动,但是这种互动只能够对持续的低层次..

  • [安全测试]UTM从防火墙核心转向IPS核心

    发表于:2007-06-23作者:点击数:22分类:安全测试

    11月16日,3Com公司在北京宣布,其在今年1月份以4.3亿美元收购的 入侵检测 (IPS)厂商TippingPoint公司(现在已经成为3Com的一个部门),推出了一款以IPS为基础平台的统一威胁管理(UTM)设备——..

  • [安全测试]入侵防御系统逐渐成熟 安全采购最关注IPS

    发表于:2007-06-23作者:点击数:21分类:安全测试

    IPS针对企业深层应用进行防御,不仅可以实现对内容攻击行为的精确匹配,而且IPS采用在线检测的模式可以极大地保证采取防御手段的时间。目前,IPS已经成为了国内用户现阶段 安全 采购的主..

  • [安全测试]问答:有效使用IDS/IPS的最佳方法

    发表于:2007-06-23作者:点击数:38分类:安全测试

    在我们根据用户点播发布的题为“有效使用IDS和IPS的秘密”的 网络 直播中,嘉宾主讲人Jeff Posluns提供了使用IDS/IPS实施积极的 安全 漏洞管理的技巧并且深入考察了一个企业的安全状态。下面是..

  • [安全测试]性能、误报率和动态三大试金石考量IPS

    发表于:2007-06-23作者:点击数:36分类:安全测试

    IPS技术和产品已经阔步登台,得到人们的认可,从2005年开始,一大批优秀的IPS厂家开始发展壮大,那么,如何选择最适合的IPS设备成为用户们新一轮思考的焦点。 截止到今年底,国际上的统计..

  • [安全测试]McAfee推出针对USB设备的入侵防护解决方案

    发表于:2007-06-23作者:点击数:20分类:安全测试

    全球入侵防护和风险管理 解决方案 的领先供应商McAfee近期宣布推出具备新功能的主机入侵防护解决方案McAfee Entercept,用来控制USB存储设备的使用,以此来帮助企业防范恶意软件的传播和内部数..

  • [安全测试]防患未然Juniper入侵防护系统解决方案

    发表于:2007-06-23作者:点击数:21分类:安全测试

    客户面临的问题 无论是源自内部还是外部的 网络 攻击,都变得日益复杂且难以防范。这些攻击从网络漏洞和应用薄弱环节中乘虚而入,或使用多种方法来窃取数据、修改或损坏资源、发起其它..

  • [安全测试]IDS/IPS购买指南

    发表于:2007-06-23作者:点击数:22分类:安全测试

    入侵检测系统(IDS)是一种动态安全技术,但它不会主动在攻击发生前阻断它们。而入侵防护系统(IPS)则倾向于提供主动性的防护。在一段时间内,IDS和IPS将共同存在。 IDS技术 根据采集数据源的不..

  • [安全测试]为高级 JSSE 开发人员定制 SSL

    发表于:2007-06-23作者:点击数:35分类:安全测试

    当数据在 网络 上传播的时候,通过使用 SSL 对其进行加密和保护,JSSE 为 Java 应用程序提供了 安全 的通信。在本篇有关该技术的高级研究中,Java 中间件 开发 人员 Ian Parkinson 深入研究了 JSSE..

  • [安全测试]用SSL构建一个安全的Apache

    发表于:2007-06-23作者:点击数:33分类:安全测试

    一、简介 这篇文章要说明的是如何将阿帕奇与SSL(Secure Socket Layer)结合起来安装配置。 众所周知,在 网络 上以明文传递敏感信息是相当不 安全 的,因此SSL提供了一种加密手段,在底层上为上层..

  • [安全测试]在IBM Workplace Collaboration Services上启用SSL端到端

    发表于:2007-06-23作者:点击数:84分类:安全测试

    SSL( 安全 套接字层)是一种用来在 Web 和其他 网络 上传输机密信息的协议。SSL 使用私钥对数据进行加密,然后在加密状态下传送数据。随后在目标服务器上使用相同的私钥对数据进行解密。..

  • [安全测试]如何配置Domino CA以支持SSL

    发表于:2007-06-23作者:点击数:41分类:安全测试

    配置步骤 (一)配置验证字权威服务器 1创建验证字权威数据库 1)点击菜单"文件"--"数据库"--"新建" 2)服务器:选择验证字权威服务器 模板服务器:选择验证字权威服务器..

  • [安全测试]用于 IBM HTTP 服务器的安全套接字层(SSL)

    发表于:2007-06-23作者:点击数:137分类:安全测试

    随着 Internet 上的电子商务的发展,安全网络通信的 需求 也在日益增加。另外,私有网络之上的企业内部通信经常会包含需要加以保护的机密信息。本文将介绍如何为 iSeries 和 pSeries 服务器上的..

  • [安全测试]Debian下给apache加载ssl

    发表于:2007-06-23作者:点击数:52分类:安全测试

    在Debian下建好了apache1.3.28+ php 4+ mysql ,现在加 ssl 要有open ssl ,没有,debian应该会apt上吧 1. apt-get install libapache-mod- ssl (carlos提示的,我在debian.org里搜, ssl 就没找到),lib 会装在 /usr/lib/apache/1.3/ 里..

  • [安全测试]SSL通讯安全代理简介

    发表于:2007-06-23作者:点击数:46分类:安全测试

    一、SSL通讯安全代理简介 SSL(Secure SocketsLayer,安全套接层)是由Netscape公司 开发 的 网络安全 传输协议,是目前INTERNET上点到点之间尤其是Web浏览器与 服务器 之间进行安全数据通讯所采用的最..

  • [安全测试]如何在Red Hat 7.1中配置SSL

    发表于:2007-06-23作者:点击数:15分类:安全测试

    在Web站点上,为了在非保密的Inte .net 上传输保密或敏感信息,需要设置SSL.本文主要讲述在RED HAT7.1中进行SSL配置的基本过程. 在RED HAT7.1中进行SSL配置的基本过程主要包含安装APACHE和OPENSSL、创建自己..

  • [安全测试]Apache安装MOD_SSL的补充

    发表于:2007-06-23作者:点击数:24分类:安全测试

    虽然在安装MOD_SSL时已经使用 make certificate 命令建立了 服务器 的证书签名,但是有时你可能需要改变它。当然有很多自动的脚本可以实现它,但是最可靠的方法是手工签署证书。 首先我假定你..

  • [安全测试]Apache、SSL、MySQL和PHP平滑无缝地安装

    发表于:2007-06-23作者:点击数:30分类:安全测试

    我们的目标是安装一个允许我们托管多个网站的web服务器,其中一些是针对电子商务的安全 解决方案 ,而大部分网站是通过连接一个数据库服务器并且提取其数据的脚本驱动的。 为了这个任务..

  • [安全测试]什么是SSL代理

    发表于:2007-06-23作者:点击数:155分类:安全测试

    SSL是一种国际标准的加密及身份认证通信协议,您用的浏览器就支持此协议。SSL(Secure Sockets Layer)最初是由美国Netscape公司研究出来的,后来成为了Inte .net 网上 安全 通讯与交易的标准。 SSL协..

  • [安全测试]SSL代理客户端使用

    发表于:2007-06-23作者:点击数:467分类:安全测试

    下载SSL到本地机器的硬盘上后,将可以看到一个名为Ssl.exe的执行文件,双击按照提示默认提示安装,安装完成后将可以在桌面上看到该程序的快捷方式(如下图1),每次交易前只要双击该图标启..