专家面对面
-
企业如何应对互联网广告软件
2008-03-31公司有多大的控制互联网广告的能力呢?作为一个安全人员,聪明的做法是建议机构的律师认真审查与互联网广告公司的合同,保证这广告的方式。禁止使用间谍软件显示广告。
-
内部邮件如何通过企业防火墙
2008-03-30问:如果公共邮件服务器位于一个隔离区,让内部邮件通过企业防火墙的序程是什么?答:许多机构在这个隔离区使用一台SMTP(简单邮件传输协议)中继服务器。
-
详解SSL协议
2008-03-30SSL位于网络层和应用层之间是什么意思?答:在计算机领域,协议是管理数据在两个端点之间传输的规则。这套规则包括连接、通讯和实时数据交换的句法、语义和同步执行。
-
IP表会屏蔽UDP通讯吗?
2008-03-27问:UDP通讯在我的状态检查防火墙中不能被屏蔽以便进行状态检查。IP表中的一个进程会产生同样的结果吗?答:你说得对。使用严格的状态检查时不能屏蔽UDP通讯的。
-
如何确保FTP连接的安全?
2008-03-26问:想从iSeries系统通过FTP上传文件到Unix系统。这个安全连接是通过VPN通道建立的。能否提供最优方案确保该连接安全?答:FTP不安全,必须通过补充控制来进行部署。
-
开放端口范围与整个安全风险有什么关系?
2008-03-25问:一个网络的总的风险与客户机和服务器之间开放的端口数量有关系吗?答:如果全部端口是备份应用程序使用的专用服务,暴露全部的端口并不比暴露少量的端口风险大。
-
恶意软件能利用分离隧道的VPN入侵网络吗?
2008-03-24问:隧道分离VPN有多安全?恶意软件是否有可能通过分离隧道入侵企业网络?遵从PCI DSS等法规不利于分离隧道的VPN,对吗?答:分离隧道的VPN本身没有安全或不安全之说。
-
企业如何从集中化网络流量数据日志获益?
2008-03-23问:我们公司实行集中化网络流量日志。更好地了解网络使用,多大的程度上利于安全管理?注意哪些问题?答:日志管理提供了网络系统之间所有连接情况单一而权威的记录。
-
路由器应该安装在防火墙之前还是之后?
2008-03-20问:为什么路由器需要安装在防火墙的前安面?有没有什么情况会正好相反?答:路由器的速度比防火墙快。利用路由器处理数据包通常比防火墙分析数据包要便宜。
-
将来的浏览器是否具有足够的能力识别和卸载恶意软件?
2008-03-19在恶意软件的防御中,将来的浏览器是否会扮演最重要的角色?目前的浏览器是否已经具备抵御恶意软件的能力?答:我不认为它最重要。浏览器最近功能可以检测出假WEB域名
分析 >更多
-
Windows XP修复:这是微软的正确决定吗?
软件开发人员希望限制其软件的版本数量以减少很多其他的成本。微软也不例外,在向客户发布Windows XP补丁之前他们也仔细权衡了这些问题。
-
ROCA RSA漏洞可导致各种设备密钥泄漏
研究人员发现RSA加密部署中存在一个漏洞,该漏洞可能使攻击者窃取易受攻击设备的密钥。
-
Bad Rabbit勒索软件或可进行数据恢复
两家安全研究机构发现有关Bad Rabbit勒索软件攻击的重要信息,包括其动机以及不支付赎金恢复数据的可能方法……
-
在云中添加安全管理控制层
企业战略集团(Enterprise Strategy Group)分析师Jon Oltsik认为,许多网络安全专业人员在自己网络上安装管理服务器,以避免出现破坏性配置错误。