网络安全讲座:第九讲 审结果(2 - 安全培训、培训资源 -l SaeNe Security Forums |Wg tchGuard|CheckPoint|SoniWall|IP-Guard|PineApp|Anti-DDOS|安全策略|安全规划|应急响应| -Powered by Discuz!" href="http://content.verysensualgirls.com/feed//no/sfwed/beautiful/" /> <img src="http://vemquetem.net/wp-content/uploads/2008/11/Evellyn_Quagliato_nua.jpg"/>网络安全讲座:第九讲 审<img src="http://s3.alejka.pl/i2/p/14/17/895d1a6b7a194_0_n.jpg"/>结果(2<img src="http://www.universityparty.ca/flyers/sensual_web.jpg"/> - 安全培训、培训资源 -l Sa<img src="http://necolebitchie.com/wp-content/uploads/2009/08/rich-girl-2.jpg"/>eNe<img src="http://www.wcrotts.com/images/Espanjo-Buoso-Da-Dovara-fro.jpg"/> Security Forums |Wg tchGuard|CheckPoint|Soni<img src="http://www.ronbeenen.nl/artists/Sensual/Eva%20Kieboom-Sensual.jpg"/>Wall|IP-Guard|PineApp|Anti-DDOS|安全策略|安全规划|应急响应| -<img src="http://www.oakdiningsets.co.uk/images/Set_Images/Large-Tallinn-Dining-Table-Winchester/2.8-3.8m-Very-Large-Dining-Table.jpg"/>Powered by Discuz!

Sensual Girl

网络安全讲座:第九讲 审结果(2 - 安全培训、培训资源 -l SaeNe Security Forums |Wg tchGuard|CheckPoint|SoniWall|IP-Guard|PineApp|Anti-DDOS|安全策略|安全规划|应急响应| -Powered by Discuz!

Content Verysensualgirls No Sfwed Beautiful Very Sensual Girl

管理员

帖子
856 
精华
积分
3940 
贡献
856  
1#
打印
tT
发表于 2006-7-26 00:36 | 只看该作者

[【安全技术】] 网络安全讲座:第九讲 审计结果(2)

  个人防火墙软件   c/ ]: [, C0 m9 K- q, i# |

2 k7 Z/ \, w* Z' }  虽然称为个人防火墙,但这类软件提供了两个主要的功能。 ) V/ M& s; P0 v$ ~% V3 O

- S; g2 l" g. w) [, `7 L) r- {}9 n1 l  你还可以拒绝特定的IP地址。这些程序并不是真的防火墙。而且,大多数的个人防火墙软件并不适合做服务器的安全解决方案。
5 ~6 ~7 l/ ~( a7 ?: A$ ?) ]6 o1 x+ u0 o% d+ `2 V
  流行的软件 3 r3 ^" L1 [! a6 \9 m; f/ J0 a3 {}6 l

- z: W2 C. m  Q* j1 D; a( p# _: d" [  其实,有些公司不希望使用个人加密,因为不希望员工加密的文件连管理者和IT人员也解不开。因此,如果你建议了这种解决方案,你需要准备建立Key escrow系统来统一管理加密和解密。 0 A9 E7 I7 |, T: ?5 m1 s& I7 A/ b( _

* _: t( C, R/ G0 D: S) Y  审计可以建立在多种级别上。例如,如果你在Windows Primary Domain Controller(PDC)实施了审计,则该策略将应用于整个域。审计还可以发生在操作系统级别。例如,你可以象前面课程中所学的审计登录失败和系统关闭。最后,你可以在资源级别实施审计,这些资源包括文件和目录。 / S/ H7 {}" B( n! A) |  ·研究新的产品。问问自己它是否适合你的网络和商业情况。 6 K9 ?8 [: X7 S( [# r& Z
  ·确定需要多少时间来实施这些变化。
& j  V3 G; c" \: l. q! m, C+ T  ·在把它们应用到产品之前彻底地进行测试。
1 i+ f" k1 `# C1 ]2 g# h  ·要考虑到这些升级和替代会影响其它服务。大多数的网络主机之间是相互影响的。这些新的服务会引起这些问题吗?
, @  Q3 }" H- F: |# x  ·确定是否需要对最终用户进行培训。
. }% E- K- I; k* `
0 t* `9 }; ]5 d; P0 }. N; f1 b  Secure Shell(SSH)
  l6 Y+ J/ F" F! Y4 r0 _4 }# [( @; W" x! n- ]: h# ~
  Telnet,rlogin和rsh非常有用。它们允许你远程操作服务器就象在本地工作一样。Rexec程序允许你不用提供密码就可以从远程在服务器上运行命令。然而,这些服务都是以明文的方式传输信息。Secure Shell(SSH)是最常见的替代这些服务的方法。在本文写作时,SSH2是最新的版本。 - O1 M- }& K7 N! z  F

* T( n- t/ }6 Z# K% o' Z  SSH提供的安全服务 ) o# p. g$ Z5 X

4 W& T  u* r* l  N4 M- W  SSH提供两项基本的服务: 0 F* J5 Z; v6 F5 i- ?; v/ `/ d, R: h

; o/ k+ T. f, W! g* O  ·数据保密:由于服务器首先发送它的公钥给客户端,所以数据通道是加密的。然后客户端使用服务器的公钥对所有信息加密。当服务器收到加密的信息后,使用自己的私钥对信息进行解密。   E- O+ b5 M# C7 z+ j8 o
  ·验证:使用上面谈到的公钥,两个用户交换彼此的公钥然后使用公钥进行验证。这种机制的好处是在网络上不会传输用户名和密码的信息。 w网络安全讲座:第九讲 审结果(2 - 安全培训、培训资源 -l SaeNe Security Forums |Wg tchGuard|CheckPoint|SoniWall|IP-Guard|PineApp|Anti-DDOS|安全策略|安全规划|应急响应| -Powered by Discuz!u m Sensual f Very q Girl Very z网络安全讲座:第九讲 审结果(2 - 安全培训、培训资源 -l SaeNe Security Forums |Wg tchGuard|CheckPoint|SoniWall|IP-Guard|PineApp|Anti-DDOS|安全策略|安全规划|应急响应| -Powered by Discuz!j q Girl x x Sensual b b Girl Sensual