anme

 
 

Powered by: 博客园
模板提供:沪江博客
博客园 | 首页 | 发新随笔 | 发新文章 | 联系 | 订阅订阅 | 管理

2010年4月10日

中国人不可不知道的

【三教】儒教、道教、佛教
【九流】儒家、道家、阴阳家、法家、名家、墨家、纵横家、杂家、农家
【三皇】伏羲、女娲、神农 
【五帝】太皞、炎帝、黄帝、少皞、颛顼
【三山】安徽黄山、江西庐山、浙江雁荡山
【五岳】〖中岳〗河南嵩山、〖东岳〗山东泰山、〖西岳〗陕西华山、〖南岳〗湖南衡山、〖北岳〗山西恒山
【五湖】鄱阳湖〖江西〗、洞庭湖〖湖南〗、太湖〖江苏〗、洪泽湖〖江苏〗、巢湖〖安徽〗 
【四海】渤海、黄海、东海、南海
【三清】元始天尊〖清微天玉清境〗、灵宝天尊〖禹余天上清境〗、道德天尊〖大赤天太清境〗 
【四御】昊天金阙无上至尊玉皇大帝、中天紫微北极大帝、勾陈上宫天后皇大帝、承天效法土皇地祗
【四大佛教名山】浙江普陀山〖观音菩萨〗、山西五台山〖文殊菩萨〗、四川峨眉山〖普贤菩萨〗、安徽九华山〖地藏王菩萨〗 
【四大道教名山】湖北武当山、江西龙虎山、安徽齐云山、四川青城山 
【五行】金、木、水、火、土 
【八卦】乾〖天〗、坤〖地〗、震〖雷〗、巽〖风〗、坎〖水〗、离〖火〗、艮〖山〗、兑〖沼〗 
【十八罗汉】布袋罗汉、长眉罗汉、芭蕉罗汉、沉思罗汉、伏虎罗汉、过江罗汉、欢喜罗汉、降龙罗汉、静坐罗汉、举钵罗汉、开心罗汉、看门罗汉、骑象罗汉、探手罗汉、托塔罗汉、挖耳罗汉、笑狮罗汉、坐鹿罗汉 
【十八层地狱】[第一层]泥犁地狱、[第二层]刀山地狱、[第三层]沸沙地狱、[第四层]沸屎地狱、[第五层]黑身地狱、[第六层]火车地狱、[第七层]镬汤地狱、[第八层]铁床地狱、[第九层]盖山地狱、[第十层]寒冰地狱、[第十一层]剥皮地狱、[第十二层]畜生地狱、[第十三层]刀兵地狱、[第十四层]铁磨地狱、[第十五层]寒冰地狱、[第十六层]铁册地狱、[第十七层]蛆虫地狱、[第十八层]烊铜地狱
【五脏】心、肝、脾、肺、肾 
【六腑】胃、胆、三焦、膀胱、大肠、小肠
【四书】《论语》、《中庸》、《大学》、《孟子》 
【五经】《诗经》、《尚书》、《礼记》、《易经》、《春秋》 
【八股文】破题、承题、起讲、入手、起股、中股、后股、束股 
【六子全书】《老子》、《庄子》、《列子》、《荀子》、《扬子法言》、《文中子中说》
【汉字六书】象形、指事、形声、会意、转注、假借 
【书法九势】落笔、转笔、藏峰、藏头、护尾、疾势、掠笔、涩势、横鳞竖勒 
【竹林七贤】嵇康、刘伶、阮籍、山涛、阮咸、向秀、王戎 
【饮中八仙】李白、贺知章、李适之、李琎、崔宗之、苏晋、张旭、焦遂 
【蜀之八仙】容成公、李耳、董促舒、张道陵、严君平、李八百、范长生、尔朱先生 
【扬州八怪】郑板桥、汪士慎、李鱓、黄慎、金农、高翔、李方鹰、罗聘 
【北宋四大家】黄庭坚、欧阳修、苏轼、王安石 
【唐宋古文八大家】韩愈、柳宗元、欧阳修、苏洵、苏轼、苏辙、王安石、曾巩 
【十三经】《易经》、《诗经》、《尚书》、《礼记》、《仪礼》、《公羊传》、《榖梁传》、《左传》、《孝经》、《论语》、《尔雅》、《孟子》 
【四大民间传说】《牛郎织女》、《孟姜女》、《梁山伯与祝英台》、《白蛇与许仙》 
【四大文化遗产】《明清档案》、《殷墟甲骨》、《居延汉简》、《敦煌经卷》 
【元代四大戏剧】关汉卿《窦娥冤》、王实甫《西厢记》、汤显祖《牡丹亭》、洪升《长生殿》 
【晚清四大谴责小说】李宝嘉《官场现形记》、吴沃尧《二十年目睹之怪现状》、刘鹗《老残游记》、曾朴《孽海花》
【六礼】冠、婚、丧、祭、乡饮酒、相见 
【六艺】礼、乐、射、御、书、数 
【六义】风、赋、比、兴、雅、颂
【十恶】谋反、谋大逆、谋叛、谋恶逆、不道、大不敬、不孝、不睦、不义、内乱 
【五彩】青、黄、赤、白、黑 
【五音】宫、商、角、徵、羽 
【七宝】金、银、琉璃、珊瑚、砗磲、珍珠、玛瑙 
【九宫】正宫、中吕宫、南吕宫、仙吕宫、黄钟宫、大面调、双调、商调、越调 
【七大艺术】绘画、音乐、雕塑、戏剧、文学、建筑、电影
【四大名瓷窑】河北的瓷州窑、浙江的龙泉窑、江西的景德镇窑、福建的德化窑 
【四大名旦】梅兰芳、程砚秋、尚小云、荀慧生 
【八旗】镶黄、正黄、镶白、正白、镶红、正红、镶蓝、正蓝 
【八仙】铁拐李、钟离权、张果老、吕洞宾、何仙姑、蓝采和、韩湘子、曹国舅 
【七情】喜、怒、哀、乐、爱、恶、欲 
【五常】仁、义、礼、智、信 
【五伦】君臣、父子、兄弟、夫妇、朋友 
【三姑】尼姑、道姑、卦姑 
【六婆】牙婆、媒婆、师婆、虔婆、药婆、稳婆 
【九属】玄孙、曾孙、孙、子、身、父、祖父、曾祖父、高祖父 
【五谷】稻、黍、稷、麦、豆 
【中国八大菜系】四川菜、湖南菜、山东菜、江苏菜、浙江菜、广东菜、福建菜、安徽菜 
【配药七方】大方、小方、缓方、急方、奇方、偶方、复方
【五岭】越城岭、都庞岭、萌诸岭、骑田岭、大庾岭 
【四大名桥】广济桥、赵州桥、洛阳桥、卢沟桥 
【四大名园】颐和园〖北京〗、避暑山庄〖河北承德〗、拙政园〖江苏苏州〗、留园〖江苏苏州〗 
【四大名刹】灵岩寺〖山东长清〗、国清寺〖浙江天台〗、玉泉寺〖湖北江陵〗、栖霞寺〖江苏南京〗 
【四大名楼】岳阳楼〖湖南岳阳〗、黄鹤楼〖湖北武汉〗、滕王阁〖江西南昌〗、大观楼〖云南昆明〗 
【四大名亭】醉翁亭〖安徽滁县〗、陶然亭〖北京先农坛〗、爱晚亭〖湖南长沙〗、湖心亭〖杭州西湖〗 
【四大古镇】景德镇〖江西〗、佛山镇〖广东〗、汉口镇〖湖北〗、朱仙镇〖河南〗 
【四大碑林】西安碑林〖陕西西安〗、孔庙碑林〖山东曲阜〗、地震碑林〖四川西昌〗、南门碑林〖台湾高雄〗 
【四大名塔】嵩岳寺塔〖河南登封嵩岳寺〗、飞虹塔〖山西洪洞广胜寺〗、释迦塔〖山西应县佛宫寺〗、千寻塔〖云南大理崇圣寺〗 
【四大石窟】莫高窟〖甘肃敦煌〗、云岗石窟〖山西大同〗、龙门石窟〖河南洛阳〗、麦积山石窟〖甘肃天水〗 
【四大书院】白鹿洞书院〖江西庐山〗、岳麓书院〖湖南长沙〗、嵩阳书院〖河南嵩山〗、应天书院〖河南商丘〗
【四大名绣】苏绣〖苏州〗、湘绣〖湖南〗、蜀绣〖四川〗、广绣〖广东〗 
【四大名扇】檀香扇〖江苏〗、火画扇〖广东〗、竹丝扇〖四川〗、绫绢扇〖浙江〗 
【四大名花】牡丹〖山东菏泽〗、水仙〖福建漳州〗、菊花〖浙江杭州〗、山茶〖云南昆明〗 
【十大名茶】西湖龙井〖浙江杭州西湖区〗、碧螺春〖江苏吴县太湖的洞庭山碧螺峰〗、信阳毛尖〖河南信阳车云山〗、君山银针〖湖南岳阳君山〗、六安瓜片〖安徽六安和金寨两县的齐云山〗、黄山毛峰〖安徽歙县黄山〗、祁门红茶〖安徽祁门县〗、都匀毛尖〖贵州都匀县〗、铁观音〖福建安溪县〗、武夷岩茶〖福建崇安县〗 
【十二生肖】 
〖中国〗子鼠、丑牛、寅虎、卯兔、辰龙、巳蛇、午马、未羊、申猴、酉鸡、戌狗、亥猪 
〖埃及〗牝牛、山羊、狮子、驴、蟹、蛇犬、猫、鳄、红鹤、猿、鹰 
〖法国〗摩羯、宝瓶、双鱼、白羊、金牛、双子、巨蟹、狮子、室女、天秤、天蝎、人马 
〖印度〗招杜罗神的鼠、毗羯罗神的牛、宫毗罗神的狮、伐折罗神的兔、迷立罗神的龙、安底罗神的蛇、安弥罗神的马、珊底罗神的羊、因达罗神的猴、波夷罗神的金翅鸟、摩虎罗神的狗、和真达罗神的猪, 
【年龄称谓】 
襁褓:未满周岁的婴儿 
孩提:指2——3岁的儿童 
垂髫:指幼年儿童(又叫“总角”) 
豆蔻:指女子十三岁 
及笄:指女子十五岁 
加冠:指男子二十岁(又“弱冠”) 
而立之年:指三十岁 
不惑之年:指四十岁 
知命之年:指五十岁(又“知天命”、“半百”) 
花甲之年:指六十岁 
古稀之年:指七十岁 
耄耋之年:指八、九十岁 
期颐之年:一百岁 
【古代主要节日】 
元日:正月初一,一年开始。 
人日:正月初七,主小孩。 
上元:正月十五,张灯为戏,又叫“灯节” 
社日:春分前后,祭祀祈祷农事。 
寒食:清明前两日,禁火三日(吴子胥) 
清明:四月初,扫墓、祭祀。 
端午:五月初五,吃粽子,划龙(屈原) 
七夕:七月初七,妇女乞巧(牛郎织女) 
中元:七月十五,祭祀鬼神,又叫“鬼节” 
中秋:八月十五,赏月,思乡 
重阳:九月初九,登高,插茱萸免灾 
冬至:又叫“至日”,节气的起点。 
腊日:腊月初八,喝“腊八粥” 
除夕:一年的最后一天的晚上,初旧迎新 
【婚姻周年】第1年§纸婚、第2年§棉婚、第3年§皮革婚、第4年§水果婚、第5年§木婚、第6年§铁婚、第7年§铜婚、第8年§陶婚、第9年§柳婚、第10年§铝婚、第11年§钢婚、第12年§丝婚、第13年§丝带婚、第14年§象牙婚、第15年§水晶婚、第20年§瓷婚、第25年§银婚、第30年§珍珠婚、第35年§珊瑚婚、第40年§红宝石婚、第45年§蓝宝石婚、第50年§金婚、第55年§绿宝石婚、第60年§钻石婚、第70年§白金婚 
【科举职官】〖乡试〗:录取者称为"举人",第一名称为"解元"、〖会试〗:录取者称为"贡生",第一名称为"会元"、〖殿试〗:录取者称为"进士",第一名称为"状元",第二名为"榜眼",第三名为"探花" 
【莎士比亚四大悲剧】《汉姆莱特》、《李尔王》、《麦克白》、《奥赛罗》 
【扑克人物】 
黑桃J:查尔斯一世的侍从,丹麦人霍克拉   
红桃J:查尔斯七世的宫廷随从拉海亚 
梅花J:亚瑟王的著名骑士兰斯洛特 
方块J:查尔斯一世的侍从罗兰 
黑桃Q:帕拉斯o阿西纳,古希腊神话中智慧与战争女神 
红桃Q:朱尔斯,德国人,查尔斯一世的妻子 
梅花Q:英国的兰开斯特王族的约克王后 
方块Q:是《圣经o旧约》中的约瑟夫的妹妹,莱克尔皇后 
黑桃K:戴维,公元前10世纪的以色列国王索洛蒙的父亲,擅长弹奏竖琴 
红桃K:查尔斯一世,弗兰克国王沙勒曼 
梅花K:马其顿国的亚历山大大帝,最早go-vern-ment世界 
方块K:罗马名将和政治家朱亚斯o西泽,罗马统一后成为独裁统治者

posted @ 2010-04-10 23:11 anme 阅读(15) 评论(0) 编辑
 

2010年3月27日

MyEclipse 8.5 正式发布了

         今天发现MyEclipse 8.5 正式发布了,官方注明的时间是在3月26日,即昨天,也就昨天就发布了。已经下载。

 

Version: 8.5 | File size: 825.84 MB

MD5 : a9038148dcde9066abc3711bf8ee636c

Added on: 26-Mar-2010

posted @ 2010-03-27 19:40 anme 阅读(47) 评论(0) 编辑
 

2010年3月10日

深度剖析国内内网安全软件发展趋势分析
    该文被密码保护。
posted @ 2010-03-10 23:52 anme 阅读(1) 评论(0) 编辑
 
[转帖]内网安全克服五重阻碍 迎来春天
[转帖]内网安全克服五重阻碍 迎来春天  发贴心情 Post By:2009-7-29 11:04:00 

   提到安全,很多人的第一反应就是防病毒、防火墙、IDS/IPS这“老三样”。不过,在网络应用日益增多、安全威胁逐渐升级的今天,它们是否风光依旧?
  CIO频道每周热"点"文章
  山寨软件频出 CIO如何筑起“马其诺防线”?CIO要提升企业管理中的掌控力
  锁好数据防盗门 走出安全误区eHR项目不佳CIO还继续吗?
  张灵普的覆灭对CIO的启示“一元充值”模式能走多远?
  2007年,中国整个安全市场的规模为66。87亿,预计到2012年会增长至190。74亿元,也就是说,未来5年中信息安全市场将以23。3%的复合增长率增长。然而,如果仔细观察各产品线的增长速度不难发现,防病毒、防火墙、IPS这三类产品虽然市场份额也在增长,但是增长速度却逐渐放缓。
  增加出来的这部分市场份额,去了哪里?
  内网安全顺势飞扬
  在2007年的安全市场中,与内网安全相关的产品,例如终端安全管理、身份认证、数据加密、内容安全、SOC等,占据了超过10亿元的市场份额。预计到2012年,内网安全的市场规模很可能达到53。54亿元。
  毫无疑问,内网安全将成为未来安全市场的“生力军”。
  那么,谁给这块市场注入了强大的动力?
  动力一、产品缺失增多
  互联网在大大提升企业竞争力的同时,也悄然无息地埋下了太多的隐患:机密泄漏、数据丢失、网络滥用、身份冒用、非法入侵……太多的安全问题仿佛一夜之间冒出来似的,让企业应接不暇。
  尽管很多企业已经部署了防病毒、防火墙等传统安全产品,但这些产品的强项在于对流行病毒和常见攻击的防范,重点是“防外”,而对其他威胁形式则束手无策,这让他们不得不添加更为有效的防护措施。
  动力二、重要信息触网
  为了拓展业务、提升知名度或者更好地服务于客户,很多企业都利用起互联网这个强大资源,这就让越来越多的重要信息开始“触网”。
  这些重要信息一旦发生意外或者被竞争对手窃取,轻则损害企业形象,重则造成巨大的经济损失,甚至可能带来致命的打击,因此它们成为企业的重点保护对象。
  然而,据美国FBI统计,83%的信息安全事故为内部人员和内外勾结所为,而且呈上升的趋势。公安部最新统计也表明,70%的泄密犯罪来自于内部,电脑应用单位80%未设立相应的安全管理系统、技术措施和制度。
  面对如此巨大的缺失和风险,为了对重要信息进行更好地保护,企业怎么会无动于衷?
  动力三、政策法规约束
  由于信息安全事件频发,我国对信息安全越来越重视,于2007年出台了《信息安全等级保护管理办法》(简称“43号文件”)。信息安全等级保护的重点就在于内网安全措施的建设和落实,它从信息系统安全管理的高度出发,对整个信息系统的安全提出要求;而内网安全则是信息安全等级保护工作的技术实现,也是落实信息安全等级保护工作的关键。所以,随着等级保护制度的推行,内网安全必然会被推到一个全新的高度。
  除此之外,塞班斯法案、特定行业的特定法律法规在内网安全管理方面也有特殊的要求,这必然会让越来越多的用户把目光投向“内网安全”。
  可以说,用户的“需求”给内网安全市场注入了足够的发展动力。那么,这些需求包括哪些?
  需求一、策略统一实施
  很多内网安全问题的产生,并不是因为没有正确的安全策略,而是因为这些策略没有被很好地贯彻实施。尤其对庞大的网络而言,要想保证安全策略的正确执行,并在问题发生后快速、统一地部署应对措施,其工作量绝对不是“人力”能完成的。一旦有照顾不到的地方,安全“短板”就由此产生。
  需求二、应用准确掌握
  随着网络应用的日益普及,各种网络应用也分批进入企业内网,怎样才能让这些应用遵纪守法,而不带来新的安全威胁?而且,很多特定领域都会有专属的应用,如何避免这些非常规应用成为安全防护的“盲点”?
  需求三、管好每一个人
  内网中的“人”才是最大的危险源。他们的很多有意、无意的操作都可能给整个安全防护体系造成致命的打击。如何制止“人”做危险动作?如何让“人”遵纪守法?
  需求四、系统加固能力
  “终端”因为防护能力较弱,经常会成为病毒或黑客攻陷企业内网的“跳板”,加固系统,无疑会让安全体系更加牢固。然而,面对成百上千的设备,面对不同的操作系统,面对装有不同安全软件的机器,如何把每一个“终端”加固到位?
  需求五、统计分析能力
  很多重大的安全问题出现之前都会有“异常”,例如频繁的报警、失控的安全防护软件,怎样才能第一时间发现这些“异常”,并智能地分析出问题所在,将损失降到最低?
  每一个企业的网络都有着自己的独特之处,跑在上面的应用也不尽相同,再加上最不确定的“人”的操作,这让内网安全问题异常复杂,必须借助专门的产品或方案才能解决问题。
  不可否认,相对于边界安全建设,内网安全尚处在起步阶段,无论是市场运作,还是用户需求,都有很多不尽明朗的地方,这无疑给整个内网安全产业的发展带来了不小的阻碍。
  阻碍一、缺乏统一标准
  长久以来,“内网安全”市场一直缺乏统一的标准。每一个号称能够解决内网安全问题的厂商都依照自己的“能”与“不能”去给内网安全下定义,这就导致“内网安全”的概念越来越混乱,用户也越来越迷惘。
  目前看,“内网安全”很难有一个准确的定义。原因很简单,“内网安全”这四个字所代表的内容本来就太多,各个内网安全厂商又各自为政,只站在自己的角度去下定义,又很难彼此说服,自然得不出明确的定义。
  怎样才能够让“内网安全”不再是迷雾一团?
  阻碍二、意识误区严重
  尽管人们普遍意识到绝大部分安全风险来自内网,但由于缺乏统一的安全规划,更多的用户依然处于“头痛医头,脚痛医脚”的阶段,一旦遇到问题就会病急乱投医。
  目前来看,除了电信、金融等高端领域,或者政府、军工等特定行业,大部分用户都没有完整的内网安全意识,对“内网安全”的认识存在很多误区,例如:客户端由于通常不会存放重要数据,即便发生问题也不会对业务造成多大影响,所以没必要花费太大的精力;内网安全,做好防病毒、防黑客和查缺补漏工作就足够了;内网安全可以靠单一的产品解决问题,存在一劳永逸的解决方案……而这些误区的存在,恰恰说明了用户还没有准确地意识到自己可能面临的安全隐患。
  如何让用户提前理解这份他根本承受不起的“痛”?
  阻碍三、权威厂商难觅
  如果抛开自己能做的和不能做的,内网安全可以涵盖的内容有很多,例如数据加密、身份认证、访问控制、终端安全、行为管理、系统加固、安全管理等。这其中的每一个领域中,都不乏佼佼者。
  然而,由于缺乏良好的投资环境,迫于生存压力,更多的内网安全厂商只能在自己所擅长的领域精耕细作,力争抢占更多的市场份额,而根本无暇做长远规划。也正因为厂商自顾自地闷头发展,所以内网安全领域虽然不乏强者,但一直都绝对的“领导者”能够带动整个产业的良性发展。
  阻碍四、过度追求利益
  市场商机稍纵即逝。在用户需求不断增长的前提下,很多内网安全厂商只要看到机会,就会急于推出新品去抢占市场,这让内网安全产品呈现百花争鸣之势,也更加的混乱:同样名称的产品,可能解决不同的内网安全问题;相同的安全问题,可能需要几类产品共同去解决。再加上这个领域原本就缺乏统一的标准,更让用户看不明白。
  而且,这些仓促上阵的产品很少经历了足够的研发和严格的测试,因此在现实网络环境中往往问题不断,让厂商不得不马不停蹄地解决各种Bug,也让很多网络管理人员对内网安全产品产生了怀疑。
  阻碍五、恶性竞争不断
  尽管内网安全涵盖的内容方方面面,但用户的需求并不是一次性爆发的,而是一点点地表现出来。在不清楚下一个商机出现在何时何地时,内网安全厂商无疑会对每一个“机会”竭尽全力,甚至通过降价等恶性竞争手段打压对手,很有些“损人不利己”的感觉:既扰乱了市场,也让自己无利可赢。
  尽管老三样的市场增长速度放缓,但依然占据了整个信息安全市场的大半江山,在未来很长一段时间内都会是安全厂商和用户关注的重点。而“内网安全”作为一个新生儿,要想取得长足的发展,有更强的作为,还有很多工作要做。
  需求:扩广度,挖深度
  内网安全的市场空间足够大,任何一个细分领域都存在着足够的商机,关键在于厂商对“需求”的把握。
  目前来看,内网安全产品的大部分市场份额都来自于特定的行业或领域,相对于网络的数量而言,这只是沧海一粟,有太多的“空白”网络在等待着内网安全产品或方案的到来。即使在已经部署了内网安全产品或解决方案的网络中,也依然存在着很多内网防护的“漏洞”需要新的产品或方案来填补。
  可以说,内网安全市场能否快速上升,完全取决于内网安全厂商在广度和深度的挖掘能力上。
  产品:方案化,服务化
  大部分内网安全厂商都专注在内网安全的某一部分,其产品或方案凭借着特有的技术和不凡的功能表现,赢得了相当一部分用户的认可和好评。然而,用户一旦明确自己的内网安全需求,不再发现一类问题解决一类问题,而是要整体布局内网安全体系时,有多少用户会分别采购不同的产品来拼凑出整体内网安全解决方案?
  所以,产品方案化、整合化成为大势所趋。
  也正因为内网的极度复杂,再加上安全威胁的日新月异,将有越来越多难解决的问题出现,“安全服务”将会有足够的用武之地,这也是内网安全厂商发展的新契机。
  厂商:点到面,全或合
  单一内网安全产品的市场竞争力会越来越弱,这是内网安全厂商发展过程中必然会面对的一道槛。
  有经济实力的内网安全厂商而言,不妨投入足够的人力物力财力,把内网安全的每一个“点”都吃透,让自己成为内网安全领域的多面手,为用户提供内网安全的整体解决方案。
  尚处于发展阶段的内网安全厂商,如果还无法完成由“点”到“面”的转化,不妨走出自己的“孤岛”,与其他内网安全厂商合作,用集多方优势的整体解决方案提升对不同层次、不同领域用户的“吸引力”。
  尽管在发展的道路上有着很多障碍,但用户对内网安全的需求正在逐渐明朗,只要各大内网安全厂商能够站在产业的高度去思考问题,深度挖掘应用,不断完善自身,整个内网安全市场必然会豁然开朗,海阔天空。

posted @ 2010-03-10 23:50 anme 阅读(22) 评论(0) 编辑
 
【转】内网安全技术分析与标准探讨
内网安全技术分析与标准探讨
来源:公安部第三研究所 明朝万达 作者:金波 王志海 发布时间:2008-09-18

1. 内网安全现状概述 
  进入21世纪后,随着国内信息化程度的快速提高,内网信息安全越来越多受到关注,内网安全产品和厂商短短几年内大量涌现。但是,令人担忧的是,虽然众多的产品和厂商都以内网安全的概念在提供服务,但其中包含的实际技术和内容却千差万别。这样的情况,一方面对市场和用户形成了误导,不利于解决用户的实际内网安全问题,造成投资浪费;另一方面也不利于创造良性的竞争环境,阻遏了内网安全市场的发展。 
  鉴于此,有必要对内网安全进行成体系的理论探讨,形成统一的共识和标准,这样才能让内网安全产品和厂商真正满足用户的需求,解决用户的实际问题,推动国家信息化的发展。

2. 内网安全问题的本质探讨 
2.1. 内网安全问题的形成原因 
  内网安全问题的提出跟国家信息化的进程息息相关,信息化程度的提高,使得内部信息网络具备了以下三个特点: 
 1) 随着ERP、OA和CAD等生产和办公系统的普及,单位的日程运转对内部信息网络的依赖程度越来越高,内网信息网络已经成了各个单位的生命线,对内网稳定性、可靠性和可控性提出高度的要求。 
  2) 内部信息网络由大量的终端、服务器和网络设备组成,形成了统一有机的整体,任何一个部分的安全漏洞或者问题,都可能引发整个网络的瘫痪,对内网各个具体部分尤其是数量巨大的终端可控性和可靠性提出前所未有的要求。 
  3) 由于生产和办公系统的电子化,使得内部网络成为单位信息和知识产权的主要载体,传统的对信息的控制管理手段不再使用,新的信息管理控制手段成为关注的焦点。 
上述三个问题,都是依赖于内网,与内网的安全紧密相连的,内网安全受到广泛的高度重视也就不以为奇。 
  2.2. 内网安全问题的威胁模型 
  相对于内网安全概念,传统意义上的网络安全更加为人所熟知和理解,事实上,从本质来说,传统网络安全考虑的是防范外网对内网的攻击,即可以说是外网安全,包括传统的防火墙、入侵检察系统和VPN都是基于这种思路设计和考虑的。外网安全的威胁模型假设内部网络都是安全可信的,威胁都来自于外部网络,其途径主要通过内外网边界出口。所以,在外网安全的威胁模型假设下,只要将网络边界处的安全控制措施做好,就可以确保整个网络的安全。 
  而内网安全的威胁模型与外网安全模型相比,更加全面和细致,它即假设内网网络中的任何一个终端、用户和网络都是不安全和不可信的,威胁既可能来自外网,也可能来自内网的任何一个节点上。所以,在内网安全的威胁模型下,需要对内部网络中所有组成节点和参与者的细致管理,实现一个可管理、可控制和可信任的内网。由此可见,相比于外网安全,内网安全具有以下特点: 
  1) 要求建立一种更加全面、客观和严格的信任体系和安全体系; 
  2) 要求建立更加细粒度的安全控制措施,对计算机终端、服务器、网络和使用者都进行更加具有针对性的管理; 
  3) 要求对信息进行生命周期的完善管理。

3. 现有内网安全产品和技术分析 
  自从内网安全概念提出到现在,有众多的厂商纷纷发布自己的内网安全解决方案,由于缺乏标准,这些产品和技术各不相同,但是总结起来,应该包括监控审计类、桌面管理类、文档加密类、文件加密类和磁盘加密类等。下面分别对这些产品和技术类型的特性做了简单的分析和说明。 
3.1. 监控审计类 
  监控审计类产品是最早出现的内网安全产品, 50%以上的内网安全厂商推出的内网安全产品都是监控审计类的。监控审计类产品主要对计算机终端访问网络、应用使用、系统配置、文件操作以及外设使用等提供集中监控和审计功能,并可以生成各种类型的报表。 
  监控审计产品一般基于协议分析、注册表监控和文件监控等技术,具有实现简单和开发周期短的特点,能够在内网发生安全事件后,提供有效的证据,实现事后审计的目标。监控审计类产品的缺点是不能做到事情防范,不能从根本上实现提高内网的可控性和可管理性。 
3.2. 桌面管理类 
  桌面管理类产品主要针对计算机终端实现一定的集中管理控制策略,包括外设管理、应用程序管理、网络管理、资产管理以及补丁管理等功能,这类型产品通常跟监控审计产品有类似的地方,也提供了相当丰富的审计功能, 
  桌面监控审计类产品除了使用监控审计类产品的技术外,还可能需要对针对Windows系统使用钩子技术,对资源进行控制,总体来说,技术难度也不是很大。桌面监控审计类产品实现了对计算机终端资源的有效管理和授权,其缺点不能实现对内网信息数据提供有效的控制。 
3.3. 文档加密类 
  文档加密类产品也是内网安全产品中研发厂商相对较多的内网安全产品类型,其主要解决特定格式主流文档的权限管理和防泄密问题,可以部分解决专利资料、财务资料、设计资料和图纸资料的泄密问题。 
  文档加密技术一般基于文件驱动和应用程序的API钩子技术结合完成,具有部署灵活的特点。但是,因为文档加密技术基于文件驱动钩子、临时文件和API钩子技术,也具有软件兼容性差、应用系统适应性差、安全性不高以及维护升级工作量大的缺点。 
3.4. 文件加密类 
  文件加密类产品类型繁多,有针对单个文件加密,也有针对文件目录的加密,但是总体来说,基本上是提供了一种用户主动的文件保护措施。 
文件加密类产品主要基于文件驱动技术,不针对特定类型文档,避免了文档加密类产品兼容性差等特点,但是由于其安全性主要依赖于使用者的喜好和习惯,难以实现对数据信息的强制保护和控制。 
3.5. 磁盘加密类 
  磁盘加密类产品在磁盘驱动层对部分或者全部扇区进行加密,对所有文件进行强制的保护,结合用户或者客户端认证技术,实现对磁盘数据的全面保护。 
磁盘加密技术由于基于底层的磁盘驱动和内核驱动技术,具有技术难度高、研发周期长的特点。此外,由于磁盘加密技术对于上层系统、数据和应用都是透明的,要实现比较好的效果,必须结合其它内网安全管理控制措施。

4. 构建完整的内网安全体系 
  从前面的介绍可以看出,上述的内网安全产品,都仅仅解决了内网安全部分的问题,并且由于其技术的限制,存在各自的缺点。事实上,要真正构建一个可管理、可信任和可控制的内网安全体系,应该统一规划,综合上述各种技术的优势,构建整体一致的内网安全管理平台。 
  根据上述分析和内网安全的特点,一个整体一致的内网安全体系,应该包括身份认证、授权管理、数据保密和监控审计四个方面,并且,这四个方面应该是紧密结合、相互联动的统一平台,才能达到构建可信、可控和可管理的安全内网的效果。 
  身份认证是内网安全管理的基础,不确认实体的身份,进一步制定各种安全管理策略也就无从谈起。内网的身份认证,必须全面考虑所有参与实体的身份确认,包括服务器、客户端、用户和主要设备等。其中,客户端和用户的身份认证尤其要重点关注,因为他们具有数量大、环境不安全和变化频繁的特点。 
  授权管理是以身份认证为基础的,其主要对内部信息网络各种信息资源的使用进行授权,确定“谁”能够在那些“计算机终端或者服务器”使用什么样的“资源和权限”。授权管理的信息资源应该尽可能全面,应该包括终端使用权、外设资源、网络资源、文件资源、服务器资源和存储设备资源等。 
  数据保密是内网信息安全的核心,其实质是要对内网信息流和数据流进行全生命周期的有效管理,构建信息和数据安全可控的使用、存储和交换环境,从而实现对内网核心数据的保密和数字知识产权的保护。由于信息和数据的应用系统和表现方式多种多样,所以要求数据保密技术必须具有通用性和应用无关性。 
  监控审计是内网安全不可缺少的辅助部分,可以实现对内网安全状态的实时监控,提供内网安全状态的评估报告,并在发生内网安全事件后实现有效的取证。 
需要再次强调的是,上述四个方面,必须是整体一致的,如果只简单实现其中一部分,或者只是不同产品的简单堆砌,都难以建立和实现有效内网安全管理体系。

5. 结论 
内网安全已经成为信息安全的新热点,其技术和标准也在成熟和演进过程中,我们有理由相信,随着用户对内网安全认识的加深,用户内网安全管理制度的晚上,整体一致的内网安全解决方案和体系建设将成为内网安全的主要发展趋势。 

posted @ 2010-03-10 23:46 anme 阅读(20) 评论(0) 编辑
 
关于信息化及安全性考虑
    该文被密码保护。
posted @ 2010-03-10 23:01 anme 阅读(1) 评论(0) 编辑
 
【引用】内网安全数据保密技术分析与比较

内网安全数据保密技术分析与比较

邹翔① 王志海②,李志涛②

(①公安部第三研究所上海 200031;

②北京明朝万达科技有限公司,北京 100000)

 

【摘要】本文通过对目前主要的内网安全数据保密关键技术讨论和分析,给出了不同内网安全数据保密技术的优缺点,并对其应用领域进行了讨论。

【关键词】内网安全 数据保密 文件加密 终端安全

Analysis and comparison of intranet security and data confidentiality technology

ZOU Xiang①, WANG Zhi-hai②,LI Zhi-tao②

(①The Third Research Institute of the Ministry of Public Security,Shanghai 200031,China;

②Beijing Wondersoft Tech. Co. Ltd., Beijing 100085, China)

【Abstract】Different kinds of technologies and products of the intranet security and data confidentiality are discussed and analyzed,benefits and defects of the different kind of technologies are presented in this paper, and the scope of the different kinds of technologies is also discussed.

【Key Word】Intranet security, Data confidentiality, File encryption, Endpoint safe

 

0 引言

内网安全经过多年发展,已经日渐丰富,包括了身份认证、授权管理、数据保密和监控审计四大领域。其中,数据保密是内网安全技术体系的核心,也是内网安全产品中最体现技术实力的领域。在国内外现有的内网安全产品中,虽然大部分都集中在监控审计和授权管理方面,但是依然不乏在数据保密领域的积极探索者,并日渐出现欣欣向荣的景象。

经过多年深入的研究和积累,内网安全专家认为,数据保密技术从技术实现上可以分为文件级和系统级两种。这两种技术各具特点,适用于不同的保护目的、使用环境和数据类型。

1 文件级的数据保密技术

1.1 文件级数据保密技术基本原理

文件级的数据保密技术指针对特定类型的文档或者文件,进行数据相关操作的增强、保护和授权管理,从而确保该文件在设定的用户、地点或者时间范围内被使用,实现该文件的保密管理。在信息安全产业内,通常也称文件级数保密技术为文档加密技术。

文件级数据保密技术必须对特定类型的文件格式和操作进行研究,如研究PDF和Word复制、粘贴和保存等操作的特性,从而针对不同类型的文件相应的技术方案。文件级数据保密技术的主要技术要点包括以下几个方面[1][2]:

——文件级保密技术的实现主要是通过文件和访问文件进程的信任关系来判断对文件是否执行加密和解密操作,从而达到防止非信任进程获取加密文件有效信息的目的。所以,文件级保密技术的实现要点之一就是要对进程的合法性进行识别。

——因为某信任进程获得文件的访问权限后,文件内容将被解密并以明文形成存在内存中,各种应用进程由于需要,可能基于该文件内容产生额外的临时文件并调用其他进程进行访问,从而可能导致泄密。为了防范该泄密风险,文件加密技术针对各种具体进程的行为进行特定的分析,从而给出应对策略,对其临时文件或者调用的其他进程进行一系列的相关控制。

——文件级保密技术对文件的加密保护是以文件为单位的,通常情况下了,为了避免直接对文件加密过程中因设备断电或者系统崩溃导致文件数据损坏丢失的风险,会采用临时文件技术进行加解密操作,然后在加解密操作完成后再将文件替换实际的文件,这样要求对以明文形式存储在硬盘中的临时文件需要采用保护措施,防止该临时文件被获取导致保密技术的失效。

——为了防止应用进程的另存、复制和粘贴等内存操作导致的数据泄密风险,文件级加密技术还需要针对应用进程的另存、复制和粘贴等内存操作行为进行控制,从而达到实现文件保密的目标。

1.2 文件级数据保密技术优缺点分析

通过上述的技术特点分析,可以很容易得出文件级保密技术优缺点。

(1)文件级数据保密技术优点

——可以单独针对某种类型的文件进行保密控制,具有较强的灵活性,也能够有区别地进行复制、粘贴、另存和打印等权限的灵活控制。

——概念简单清晰,易于用户和市场理解和接受,对用户现有管理流程要求低。

——技术实现难度小,开发投入小,产品化周期短,成本较低。

(2)文件级数据保密技术缺点

——安全性较低,容易破解。文件级数据保密技术由于其实现特点,在临时文件的防护、信任进程识别以及内存内容控制方面,都存在容易被破解攻击的防护弱点,Chinasec内网安全专家对目前主流的基于文件级数据保密技术的产品进行的安全漏洞破解分析也证明了这一点。

——兼容性较差,项目实施维护成本高。由于文件级加密技术需要分析各种不同应用的进程具体行为特征来确定保密文件的类型以及具体策略,所以在项目实施和维护的时候成本和难度都较高,一旦用户的应用比较复杂,特别是存在用户不同应用需要交换同一类型文件或者用户应用发生升级的时候,就需要文件级数据保密技术的相关产品进行二次开发和升级,才能适应新版本的应用,给用户和厂商都将带来较大的投入和难度。

——效率低,稳定性较差。由于加密时采用了临时文件技术,导致文件的读写操作增加了一次,一方面导致效率至少降低50%以上,另一方面也将导致文件转存之间由于系统掉电等原因造成文件损坏或者丢失的风险增大,这导致在许多文件级保密产品实际应用常常发生文件被破坏的情况。

2 系统级的数据保密技术

2.1 系统级数据保密技术基本原理

系统级的数据保密技术不针对具体文件进行加密操作,而是通过对存储系统、网络系统以及辅助授权等手段实现对数据保密的目标。其特点是通过对用户工作数据流的范围进行分析,构建针对整个数据使用范围的安全保密控制环境。

系统级的数据保密技术必须要对一些核心的操作系统行为进行控制,对底层的数据流进行拦截和加密处理等,包括磁盘数据流、网络数据流和外设等[3]。其主要技术特点包括以下几个方面:

——需要对数据存储的安全保密性进行严格控制,特别是实现磁盘级的加密,确保对所有存储数据的完整控制,与具体的应用和文件格式无关。

——需要对数据网络传输的安全保密性进行严格控制,实现网络层的加密,与具体的网络应用无关。

——需要对移动存储设备、各种外设、打印和刻录等数据输出途径的全方位控制,并制定灵活的应用策略。

2.2 系统级数据保密技术优缺点分析

通过上述分析,可以得出系统级数据保密技术的优缺点。

(1)系统级数据保密技术优点

——安全强度较高。因为系统级数据保密技术在磁盘存储系统、网络传输系统以及其他外设系统都采用了正规的核心系统级技术,并结合加密技术进行控制,没有因为其技术实现路线带来更多的潜在安全漏洞,所以其安全强度较高。

——兼容性良好。由于系统级数据保密技术与应用无关,不需要分析应用的具体行为,所以不存在跟应用的兼容问题,其兼容性体现良好。

——稳定性良好。由于系统级数据保密技术没有增加额外的文件操作步骤和风险,所以没有增加系统额外带来的不稳定因素,其稳定性体现良好。

(2)系统级数据保密技术缺点

——实施前期准备要求高。因为系统级数据保密技术需要根据单位业务数据流向来确定其数据保密的范围,所以要求实施单位的业务流程管理较规范,业务流程清晰,通常在实施前要求实施单位进行充分的调研和调整等准备工作,类似ERP系统的实施前准备。

——对实施单位管理要求高。系统级数据保密产品实施后,要求实施单位必须建立规范的信息系统管理流程和制度,并基于该制度在保密系统中给予不同的策略授权,才能确保单位业务工作的正常展开。

3 结语

通过上述文件级保密技术和系统级保密技术分析可以看出,文件级和系统级保密技术各有优缺点,在实际的产品研发和选择应用中,应该根据其技术特点扬长避短,才能做出好产品,得到市场和用户的认可。

总体来说,基于文件级保密技术的产品更加适用于相对简单的办公环境,比如只涉及到Office系列文件的办公自动化系统(OA),但对于应用复杂的制造、研发和生产型单位则存在较大风险。基于系统级保密技术的产品更加适用于环境较复杂的制造、研发和生产型单位,以及大型的行业网络应用系统,对于环境较简单的办公自动化系统等则显得技术手段过于复杂。

明朝万达的Chinasec内网安全专家基于上述的深入分析,对明朝万达的Chinasec(安元)可信网络安全平台产品线也有区分地进行不同技术的采用,如Chinasec可信数据管理系统和Chinasec可信网络保密系统针对大型的研发、制造、生产和大型行业网络,则以采用系统级保密技术为主,文件级保密技术为辅;而Chinasec应用保密管理系统则针对办公自动化和其他BS简单应用系统的保密需求设计,以采用文件级保密技术为主,系统级保密技术为辅。

posted @ 2010-03-10 22:48 anme 阅读(147) 评论(0) 编辑
 
[转帖]内网安全的六脉神剑
[转帖]内网安全的六脉神剑  发贴心情 Post By:2009-8-18 12:20:00 

信息产业的发展,使人们的生活发生发翻天地覆的改变,但是,也埋下了众多的安全隐患:数据丢失、信息泄露、蠕虫爆发,网络滥用等等。有数据表明,我国有70%的企业用户处于“高度风险”级别,每年因网络泄密导致的经济损失高达上百亿。

在这样的安全形势下,企业也日趋重视内网安全问题,但往往事与愿违,常常是内网信息安全防护投入不断增加,病毒、木马、攻击却不断产生;硬件和带宽投入持续增长,网络却时断时续,关键应用性能无法得到保障,内网安全问题不断地折磨着企业,考验着网管的神经。

企业安全需要削铁如泥的上古神兵利器,更需要固若金汤的安全防线。作为多年致力于内网安全的极地银河公司(www.jidigalaxy.com),对企业内网安全问题进行了深入研究,其面向全球首家推出的——极地银河终端与内网安全管理系统,从准入控制管理、终端维护管理、补丁分发管理、上网行为管理、信息访问控制、终端资产管理六大功能体系出发,很好地解决了内网安全问题。

关冲剑:准入控制管理

系统对于非法进入企业内网的终端进入进行监控与管理。在安全接入管理方面,系统可以通过监听和主动探测等方式检测内部网络中所有在线的主机,并判别在线主机是否是信任主机,然后,对于探测到的非法主机,系统可以主动阻止其访问任何网络资源,从而保证非法主机不对网络产生影响,无法有意或无意的对网络进行攻击或者试图窃密。

少泽剑:终端维护管理

极地银河终端与内网安全管理系统的用户和权限管理采用的是由美国国家标准协会提出的RBAC模型,即基于角色访问控制模型。基于角色的访问控制提供了一种简单灵活的访问控制机制,只给角色分配权限,用户通过成为角色的成员来获得权限。这与过去系统中直接给用户授权的管理模型相比更灵活方便。同时,管理人员可以通过控制台远程取得客户机的控制权,身临其境般进行操作。对于远端客户机出现的问题,管理人员能够即时、方便的解决。在远程维护或者远程操作业务系统中发挥多方面的作用。

商阳剑:补丁分发管理

近些年来以红色代码、尼姆达、蠕虫王、冲击波为代表的蠕虫病毒频繁爆发,给全球网络运行乃至经济都造成了严重影响,这些蠕虫都利用了操作系统或者应用程序的漏洞。与此同时,利用漏洞进行攻击也成为黑客最常用的手段之一。攻击者首先通过扫描工具发现漏洞,然后利用相应的攻击工具实施攻击,这种攻击模式简单易行且危害极大。消除漏洞的根本办法就是安装软件补丁,补丁分发管理越来越成为安全管理的一个重要环节。

极地银河终端与内网安全管理系统提供网络扫描与主机扫描两种模式,内置nessus扫描引擎,也可与市场上主流漏洞扫描设备进行联动。扫描完成后可以根据扫描结果自动对系统漏洞下发补丁并报警。补丁分发管理主要完成客户端的补丁检测和安装,强化客户端自身健壮性。允许管理员自定义软件分发,完成用户自由系统的补丁管理。可以远程进行软件分发。可以深入结合对客户端防病毒程序安装和运行情况的检测,为安全接入管理系统提供授权认证凭据。

少商剑:上网行为管理

对于一个企业网络来说,最薄弱的环节不是内网入侵,而是内网用户终端的非法上网外联行为。极地银河终端与内网安全管理系统对非法外联监控方面,系统主要解决发现和管理用户非法自行建立通路连接非授权网络的行为。通过非法外联监控的管理,可以防止用户访问非信任网络资源,并防止由于访问非信任网络资源而引入安全风险或者导致信息泄密。系统通过对上网权限审计控制,对网络行为审计控制和邮件外发的审计控制,使得企业内网终端上网安全可控。

中冲剑:信息访问控制

随着网络技术的发展和企业业务的繁忙,企业内网各终端难免随时进行各种外接设备的应用,以及为了各种网络应用需要打开系统的多个接口。以各种即插即用设备为例,比如利用即插即用设备可以很容易地把大量重要数据瞬间拷走,但大量的U盘木马通过该设备带进内网,使企业网络安全性大大降低。这时候,就为内网安全埋下了巨大的隐患,也给单位的IT管理带来了新的问题。

外设与接口管理主要对终端上的各种外设和接口进行管理。极地银河终端与内网安全管理系统可以禁用系统的外设和接口,防止用户非法使用。在外部存储设备的禁用方面,可以在禁止使用通用移动存储设备的同时,对经过认证的移动存储设备允许使用。同时,极地银河终端与内网安全管理系统可以实现对终端用户的文件操作控制和文件加密等功能,彻底解决在信息访问过程中,每个能导致安全问题的隐患。

少冲剑:终端资产管理、

现代企业的网络设备日渐增多,网络结构也更复杂,企业网络和资产的管理部门需要花费大量的人力物力来维护企业的计算机运行环境。同时,计算机硬件技术发展迅速,经常需要进行更新和淘汰,或者配合软件的升级进行硬件的升级。财务或资产管理部门对企业的计算机的管理和统计经常处于一种无序及手工统计的状态,当设备更新频繁时,原本的资产记录往往会出现管理滞后和与实际情况不相符的情况,从而造成设备管理的混乱。

系统可以自动收集分析终端计算机的物理内存、处理器类型、处理器速度、处理器个数、数学协处理器、总线类型等各种计算机硬件信息。系统可以通过组合查询,报告硬件的各种信息,查询可以基于硬件、存储容量等多种关键字进行。同时,系统可以自动收集分析终端计算机安装的软件信息,并通过多种条件进行查询和统计。系统智能实现自动监测系统软硬件资产的变动,记录日志并可以产生报警,同时可以根据策略自主采用响应措施,防止资产变更给客户端或者网络带来更大的危害。

后记

如果一个企业拥有了极地银河终端与内网安全管理系统,就可以讲拥有了装载维护内网安全六脉神剑的完备组合剑套,相信企业的网络管理者将会如虎添翼,完美实现企业内网信息的全程安全。


posted @ 2010-03-10 22:47 anme 阅读(12) 评论(0) 编辑
 
企业的内网安全产品选型问题
企业的内网安全产品选型问题
来源:网络 作者:网络 发布时间:2008-07-04

  近年来,反映在内网(终端)的安全问题日益突出,安全事件频频出现。数据表明,制造业企业也面临着数据易泄露、数据缺乏保密、监控不力等问题的困惑。那么,面对市场上众多的产品,如何挑选一款合适的内网安全软件?拥有多年技术研发和实施经验的圣博润安全专家就制造业企业的内网安全产品选型需要注意的问题为您支招。 

  1、授权管理 

  举个例子:一个制造业企业肯定不希望它价值连城的图纸或者财务信息被内部员工或其他渠道泄露,但是在以往管理上又力度不够,所以通过内网安全软件的授权管理功能让“内网人员合法使用信息资源”显得尤为重要。通过移动存储介质授权管理,可以确保在不影响用户正常业务工作的情况下,合法享有内网的信息资源,从而将内网安全的各种风险降到最低点,包括终端使用授权、服务器应用访问授权、文件访问授权、外设使用授权、移动存储设备使用授权、网络使用授权和应用程序使用授权等。 

  2、数据保密 

  数据保密的重点是贯彻和落实国家保密局BMB17-2006文件,实现对内网数据的全面控制。对于制造业企业,因为其内网和外网是互通的,要求在不影响正常网络信息交流的前提下,通过内网安全系统对移动介质的管理、文件共享管理、非法外联管理等,从根本上切断外泄的途径,从而实现企业核心文档、图纸、源代码和其它文件的保密。 

  3、监控审计 

  监控审计也是保护数据的重要功能之一,其核心目的是对内网的实时运行状况进行监控,同时根据需要对内网各种行为和信息进行记录,在一旦发生内网安全事件后,可以提供分析资料和决策依据。 

  4、性能指标 

  圣博润安全专家认为,内网安全产品的性能主要体现在安全性、兼容性和扩展性几个方面。安全性是内网安全产品首先需要考核的要点,如今B/S架构得到了广泛应用,但是圣博润的安全专家认为,这种技术应用层所用的Web服务器是微软的IIS(即Internet Information Server),如今它的安全性已经遭到众多的质疑,因为这种技术很容易掌握,也容易操作(B/S的特点是传输无加密、随意访问服务器)。而C/S架构是针对每个终端进行专有部署、专有的加密系统,安全性得到极大的保障。除此之外,为了长远着想,企业应该选择兼容性和扩展性良好的内网安全产品。 

  5、服务能力 

  内网安全系统的实施比较复杂,它包括咨询、实施和改进的过程,要求内网安全厂商和代理商能够提供高质量和持续的服务。所以,制造业企业要考查的是内网安全厂商是否是专注于内网安全行业,并且需要有多年的研发和服务经验,才可能以内网安全产品为企业提供高质量、本地化的服务。最后,用户的口碑和是否拥有足够多的成功案例也是参考的标准之一。

 

http://test.365master.com/security/8/1/20080704/35577.shtml 

posted @ 2010-03-10 22:42 anme 阅读(15) 评论(0) 编辑
 
关于文件进出的安全审计
    该文被密码保护。
posted @ 2010-03-10 22:26 anme 阅读(3) 评论(0) 编辑
 
仅列出标题  下一页