如何使用NetBIOS和LDAP协议保护Windows NT/XP

 
   | |

导读:如果你需要在不受信任的网络传送NetBIOS或者LDAP,使用加密VPN来保护它。对于检测,采用基于主机的两个端点的安全措施。使用杀毒软件和反间谍软件工具检测恶意软件。

关键词:不受信任 NetBIOS LDAP 加密VPN 端点 杀毒软件

 
正在加载数据... 【TechTarget中国原创】问:使用NetBIOS和LDAP如何保护Windows NT/XP呢?为了检测和防御入侵者我应该采取什么步骤?
答:如果你需要在不受信任的网络(例如互联网、DMZ、内部网络等等)传送NetBIOS或者LDAP,使用加密VPN来保护它……

【TechTarget中国原创】问:使用NetBIOS和LDAP如何保护Windows NT/XP呢?为了检测和防御入侵者我应该采取什么步骤?
  
  答:如果你需要在不受信任的网络(例如互联网、DMZ、内部网络等等)传送NetBIOS或者 LDAP,使用加密VPN来保护它。对于检测,采用强大的基于主机的两个端点的安全措施。同时使用杀毒软件和反间谍软件工具来检测在这里安插的恶意软件。还有坚持检测这些计算机的日志并察看可疑实例,包括关键系统文件的变化。下一步,在每个端点运行文件完整性检查工具,例如Tripwire。然后,确保服务器一边的系统管理员坚持察看增加到管理组中的额外用户。

  如果你需要更多的信息,可以下载我写的Intrusion Discovery Cheat Sheets,网址是www.sans.org/resources/winsacheatsheet.pdf
www.sans.org/resources/linsacheatsheet.pdf.

 
查看全文
 
 
 
 
 

入侵防御系统

 
蜜罐技术能提供针对企业环境攻击行为的大量细节信息,但一定要小心,蜜罐技术也会带来很大的风险。企业在采用这项技术之前,有很多重要的问题需要认真考虑……
 
基于异常入侵的保护设备通过检测网络非正常和非预期的活动来工作,例如零日黑客攻击。安装和配置一个可以意识到非预期活动的系统要求其熟悉正常预期活动。
 
针对Web应用的攻击SQL注入为人所熟知,防御SQL注入攻击的主要方法是使用参数化的存储程序。作为网络管理员应当采取哪些具体措施来防范SQL注入攻击的发生呢?
 
二个防御网络安全攻击的方法分别是基于签名和基于异常网络行为分析。本文介绍这些入侵防御系统技术是如何阻止黑客攻击并保护我们的网络。
 
每家安全厂商已经推销他们最新的网络入侵检测和防御工具或产品。可惜的是,大多数这种商业系统都要让你花上一笔钱。在这种情况下,需要考虑预算的安全经理应该怎么办呢?
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录