当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 网络安全永远是大家最关注的问题。
 

 

    摘要:由中国计算机用户协会组织评选的 “中国信息业2006年度行业采购首选品牌”活动日前揭晓,启明星辰天清汉马多功能安全网关一举荣获“中国信息产业2006年度行业采购网络安全产品首选品牌”。此外,启明星辰天玥网络安全审计系统和天清防拒绝服务攻击系统同时榜上有名,启明星辰也因此成为获奖最多的安全厂商之一。本次评选活动是本着“公正、公开、科学、客观、求实”的原则,由中国计算机用户协会组织评审,目的是为企业用户在2006年的信息安全建设提供参考意见。在多家安全主流厂商......
 ·操作系统打补丁我用wsus(上)    »显示摘要«
    摘要:你可曾遇到过使用windows自带的update下载补丁速度非常慢,往往要等待3小时以上甚至更多呢?这还仅仅局限在关键更新上,要是把驱动和非关键更新也下载的话需要的时间会更长。如果公司只是在一个内网中员工计算机不容许上网的话你又是如何保证他们的补丁是最新的呢?恐怕使用默认的update都不能实现这些功能。微软替我们想出了一个办法――使用wsus。通过wsus我们可以建立一个内部的update服务器,让公司的计算机直接到这台update服务器上下载补丁,使得......


ISA 2004让病毒走上"不归路"

网络安全永远是大家最关注的问题。震荡波、冲击波、mydoom,把整个网络搞得鸡犬不宁。为了增强网络的安全防御能力,很多管理员在局域网中部署了病毒服务器与软件升级服务器(sus)等,统一管理局域网内客户机的安全。俗话说“智者千虑,必有一失”,即使采取了以上措施,稍有不慎,一台机器感染病毒,还是会影响整个网络的正常运行,为何不给我们的网络加个“双保险”呢?使用isa 2004彻底阻断它们的传播通道,让病毒走上“不归路”。

【相关文章:2006年100款最佳安全工具(1)

【扩展阅读:15款最好的Windows安全检测工具

isa 2004提供了超强的安全防护功能,可以对网络内的任意网络流量进行严格控制。因此,只要合理定义访问规则,就能起到病毒控制、防御的效果,阻断这些病毒在网络中的滋生蔓延。下面笔者以大家比较关注的震荡波、冲击波、mydoom病毒为例,介绍如何使用isa 2004进行防范。 【扩展信息:谨防PQMAGIC和GHOST的误操作

一、 防范震荡波(sasser)病毒

要想定义合适的震荡波病毒防范措施,首先必须了解它的传播机理。震荡波是使用tcp的445、5554、9996端口进行传播、感染与破坏活动的,因此,必须阻断局域网中这些端口的网络通信。

1. 新建访问规则

在isa 2004控制台窗口中,展开isa server服务器,右键点击“防火墙策略”选项,在弹出的菜单中选择“新建→访问规则”,弹出新建访问规则向导对话框,在“访问规则名称”栏中为该规则起个名字,如防范震荡波病毒,点击“下一步”按钮,在“规则操作”对话框中选中“拒绝”单选项,然后进入到“协议”对话框,在“此规则应用到”下拉列表中选择“所选的协议”,接着点击“添加”按钮,弹出“添加”协议对话框。

接着点击“新建→协议”,弹出“新建协议定义向导”对话框,在协议定义名称栏中输入“sasser”,点击“下一步”,进入“首要连接信息”对话框,点击“新建”按钮,弹出“新建/编辑协议连接”对话框(如图1),在“协议类型”中选择“tcp”,方向为“出站”,端口范围设置为“从445到445”,然后点击“确定”。按此操作,分别设置5554与9996的端口范围设置。


...   下一页
 ·sms 2003 itmu安装与部署指南(1)    »显示摘要«
    摘要:inventory tool for microsoft updates(itmu)简介 微软于今年8月份发布了inventory tool for microsoft updates(itmu),与software update scanning tools不同,此功能包可用于部署多种微软产品的升级,而不仅仅是操作系统的补丁更新。 itmu包含了以下四部分组件: 用于扫描windows工作站和服务器的windows操作系统和微软应用程序的安全......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE