• [安全测试]谈防火墙固有的

    发表于:2007-06-23作者:点击数:16分类:安全测试

    防火墙作为一种提供信息安全服务、实现网络和信息安全的基础设施,作为不同网络或 网络安全 域之间信息的出入口,根据企业的安全策略控制出入网络的信息流。 再加上防火墙本身具有较强..

  • [安全测试]部署防火墙策略

    发表于:2007-06-23作者:点击数:17分类:安全测试

    1、计算机没有大脑。所以,当ISA的行为和你的要求不一致时,请检查你的配置而不要埋怨ISA。 2、只允许你想要允许的客户、源地址、目的地和协议。仔细的检查你的每一条规则,看规则的元素..

  • [安全测试]鉴别防火墙的实&

    发表于:2007-06-23作者:点击数:14分类:安全测试

    有一些问题常令用户困惑:在产品的功能上,各个厂商的描述十分雷同,一些“后起之秀”与知名品牌极其相似。面对这种情况,该如何鉴别? 描述得十分类似的产品,即使是同一个功能,在..

  • [安全测试]如何鉴别防火墙

    发表于:2007-06-23作者:点击数:21分类:安全测试

    有一些问题常令用户困惑:在产品的功能上,各个厂商的描述十分雷同,一些“后起之秀”与知名品牌极其相似。面对这种情况,该如何鉴别? 描述得十分类似的产品,即使是同一个功能,在..

  • [安全测试]技术分享——使用cisco pix 防火墙

    发表于:2007-06-23作者:点击数:14分类:安全测试

    1.interface command 在配置用户接口的时候我们经常听到关于接口的专有名词 hardware_id指ethe .net 0,e1,e2 interface_name指outside,inside,dmz hardware_speed,通产设置为自动,但是cisco推荐我们手动配置速度.关于速..

  • [安全测试]配置经由 PIX 的入站的访问配置

    发表于:2007-06-23作者:点击数:20分类:安全测试

    1.配置经由PIX的入站访问 有一个方法可以让从低 安全 级界面的连接访问高安全级的界面 1.1 静态 网络 地址转换,为了使外部主机向内部主机发送数据,需要为内部主机配置一个静态转换列表,..

  • [安全测试]关于如何配置PIX双机failover的要点

    发表于:2007-06-23作者:点击数:13分类:安全测试

    1、准备知识:搞清关于“主”“备”的几个概念 Failover Link Failover Link用于设备间相互沟通彼此的工作状态,Failover link上传递的信息包括: 1 设备的当前状态 (active和standby) 2 电源状态 (基于专用..

  • [安全测试]小议部分防火墙可能导致OWA失灵

    发表于:2007-06-23作者:点击数:17分类:安全测试

    防火墙采取的一些保护技术有时会对合法程序产生副作用。其中,它就给OWA(Outlook站点访问)带去了麻烦。通常,OWA都工作正常,但有时一些莫名的原因会导致一些信息无法显示。 当一名用户..

  • [安全测试]教你几招鉴别防火墙的实际功能差异

    发表于:2007-06-23作者:点击数:15分类:安全测试

    有一些问题常令用户困惑:在产品的功能上,各个厂商的描述十分雷同,一些“后起之秀”与知名品牌极其相似。面对这种情况,该如何鉴别? 描述得十分类似的产品,即使是同一个功能,在..

  • [安全测试]精通网络个人防

    发表于:2007-06-23作者:点击数:15分类:安全测试

    凡是网络存在之处,都不可避免地会受到诸多不 安全 因素的威胁,在系统中安装防火墙无疑是最明智、有效的选择。我们既然寄希望于防火墙成为个人计算机与网络之间的一道安全屏障,就一..

  • [安全测试]日常例行检查保证硬件防火墙安全

    发表于:2007-06-23作者:点击数:17分类:安全测试

    硬件防火墙是保障内部 网络安全 的一道重要屏障。它的安全和稳定,直接关系到整个内部网络的安全。因此,日常例行的检查对于保证硬件防火墙的安全是非常重要的。 系统中存在的很多隐患..

  • [安全测试]分别从内网和外网telnet到pix

    发表于:2007-06-23作者:点击数:45分类:安全测试

    可以从外网也可以从内网telnet到PIX上,从内网简单,不过从外网得作vpn,麻烦一些,也能用SSH 远程管理。 从内网telnet: telnet 192.168.1.2 255.255.255.255 inside 从外网telnet: Step 1 Set up IPSec by entering t..

  • [安全测试]娓娓道来:设计防火墙系统的必要性

    发表于:2007-06-23作者:点击数:35分类:安全测试

    防火墙系统设计要求你能够了解并鉴别你的 网络 的 安全 域。网络的安全域是指一个网络中的在统一的安全策略下运行的邻近域。无论这些域的交叉点在那里,在这些域的边界肯定有一种潜在..

  • [安全测试]落叶知秋看防范 2005千兆防火墙测试补遗

    发表于:2007-06-23作者:点击数:39分类:安全测试

    禁止扫描 黑客:主机扫描→端口扫描→漏洞扫描,这是一个极为常见且有效的窥探目标主机的方法。它虽算不上是攻击,但针对某台设备的攻击往往在这些步骤结束后接踵而至。有些国家视未经..

  • [安全测试]PIX failover 实验过程详解

    发表于:2007-06-23作者:点击数:181分类:安全测试

    一、实验设备 1、PIX515E-UR两台,软件版本:6.3 2、交换机两台 二、拓扑图 三、配置 部分配置省略: PIX Version 6.3(3) interface ethernet0 100full interface ethernet1 100full nameif ethernet0 outs security0 nameif ether..

  • [安全测试]DMZ和内网网段在PIX中共用一个接口

    发表于:2007-06-23作者:点击数:45分类:安全测试

    ..

  • [安全测试]安全大比拼:NP、ASIC防火墙你选谁?

    发表于:2007-06-23作者:点击数:22分类:安全测试

    ASIC架构防火墙性能高,灵活性不足 ASIC防火墙是通过专门设计的ASIC芯片逻辑进行硬件加速处理,通过把指令或计算逻辑固化到芯片中,获得很高的处理能力,由此,明显地提升了防火墙的性能..

  • [安全测试]用IP地址欺骗破防火墙深层技术解析

    发表于:2007-06-23作者:点击数:72分类:安全测试

    一般的访问控制主要在防火墙中进行设置,制定一些安全策略:如内部局域网的资源不允许外部网上的用户使用;不设防区(又称非军事区)可以为内部或外部局域网,其中的资源允许外部网的用..

  • [安全测试]cisco各种类型防火墙技术汇总分析

    发表于:2007-06-23作者:点击数:19分类:安全测试

    我们知道防火墙有四种类型:集成防火墙功能的路由器,集成防火墙功能的代理 服务器 ,专用的软件防火墙和专用的软硬件结合的防火墙。Cisco的防火墙 解决方案 中包含了四种类型中的第一种..

  • [安全测试]解析OPENBSD上的ADSL和防火墙设置

    发表于:2007-06-23作者:点击数:22分类:安全测试

    偶在翻阅了大量网上文档后,实验整理了一下OPENBSD环境中ADSL 、PF的配置过程。希望对OPENBSD的初学者有些帮助。下面我用的是OPENBSD 3.6 配置ADSL: # vi /etc/ppp/ppp.conf ========================ppp.conf=====..