
|
每天都公布大量的软件漏洞和攻击会分散IT人士的注意力,使他们忽略一个日益严重的问题——网络的配置和维护十分松散,导致黑客可以通过网络攻击虚拟服务器。
面对这些形形色色,各有千秋的配置管理工具,如何根据组织特点、开发团队需要,选择切合适用的工具呢?笔者就结合工作实践中的经验与大家做一些交流与探讨。
配置管理:每一个软件项目,无论是工程类项目,还是产品类项目,都必须经历需求分析、系统设计、编码实现、集成测试、部署、交付、维护和支持的过程。
安全管理对于中小企业非常重要,然而时下的可以自动操作和管理补丁程序的工具还不足够满足需要,本文介绍一下先进的安全管理配置方法……
|
|
在将Web应用程序推向实际使用之前,最好先借助Web应用程序渗透工具测试一下。目前,这类工具多数都可以执行Web应用程序的自动扫描,可以实施一些威胁模式测试,从而……
电脑黑客组织Cult of the Dead Cow (cDc)的成员利用新工具Goolag再次提出战斗口号。Goolag允许安全人员和黑客自动查询、测试网站是否存在常见的安全漏洞。
RE:trace,一种基于Ruby的新framework,为安全专家和逆向工程师提供了同时在堆栈和堆发现漏洞的能力。
前段时间在Sirdarckcat和Kuza55一起"Owning Ha.ckers.org"中,就是利用xss等的攻击进行渗透(没有成功,但是里面的技术细节值得学习),具体技术细节请参考……
|
|
两名安全研究人员已经开发了新技术,可以绕过Windows Vista操作系统的所有的存储保护安全设置。许多的安全团队都说这是一次进步,不仅是对微软……
|
|
据外媒报道,有一个软件漏洞会让VMware用户无法登陆虚拟机。此次事件最先早在本周二被发现,当用户启动运行VMware公司ESX 3.5软件系统时,系统会显示报错信息……
|
随着人们对安全问题的日益关注,在选择磁带和磁盘之间,这个问题也成了必须考虑的问题。数据的安全保障问题已经是迫在眉睫,必须立即想办法解决。 |
我们需要理解网络ID和主机ID(或者说节点ID)这两个概念,因为它将帮助我们完全弄懂类别存在的原因,尽量简单的说,一个IP地址告诉我们两个部分有价值的东西…… |
|
本白皮书旨在阐述使用数据集成方案解决中国企业数据问题的必要性,并就中国企业实施数据集成的最佳实践给出IDC的建议和观点。 在我电信机构中IT业务系统应用的日益增多,网络安全审计在“管理和规范第三方维护厂商的行为”方面有了用武之地,它成为防护业务系统的安全十分重要的手段。 用户通过部署审计系统,对各类人员操作行为的全过程的审计通过全面审计内外部人员的各种操作,定位责任人,从而真正确保业务系统安全有效地运行。 启明星辰公司天玥网络安全审计系统是面向用户业务应用层面的安全防护的最佳实践,采用传统的旁路部署模式,能从深层次角度杜绝针对IT业务系统的高科技犯罪行为的发生。 Citrix安全网关(CSG)为MetaFrame服务器和安全套接字层(SSL)之间的Citrix独立计算架构(ICA)数据流起到了安全Internet网关作用,其中,SSL 激活ICA客户端工作站。
|
|
上海浦东财政局由于多台WebLogic服务器访问资源的不对等性,为了提高服务质量,加强服务稳定性,决定对WebLogic服务器群进行全面部署实施服务器负载均衡方案…… 中央政府08年度省直机构采购招标工作结束,深信服多款产品入围,包括流量分析的IAM-600到IAM-9500共8个型号的产品,以及网络应用加速WAN-400到WAN-1200共6个型号的产品…… 互联网延伸到企业、政府等单位后,方便了信息和数据的交流。但互联网的滥用,严重影响员工的工作效率。管控用户的互联网访问行为提升工作效率已刻不容缓…… 在流媒体系统中数据流量非常巨大的,对于视频点播并发流的负载要求非常强大,单一服务器无法承担大量并发数据流负载。但是常用方式有局限性,而负载均衡机制应运而生…… 在网络高速发展的年代,如何建立符合报社需求的、灵活实用的信息管理平台来提高工作效率?怎样才能保证信息中心的网络安全呢?
|