20145301 《Java程序设计》第八周学习总结 教材学习内容总结 第十五章部分 - 通用API 通用API 日志: 日志对信息安全意义重大,审计、取证、入侵检测等都会用到日志信息 Logger java.util.logging包提供了日志功能相关类与接口,使用日志的起点是logger类,Lo ...
分类:
编程语言 时间:
2016-04-25 00:41:31
阅读次数:
216
软考信息系统监理师:2016年4月15日作业一、信息网络系统设计阶段的监理1、设计阶段的监理工作主要包括哪些内容?2、什么是核心交换机、汇聚层交换机、接入层交换机?3、了解防火墙的功能、漏洞扫描系统的功能、网闸的功能(不要写了,读三篇以上,以便熟悉)4、入侵检测系统的..
分类:
其他好文 时间:
2016-04-15 23:09:20
阅读次数:
199
在现在这个世道中,Linux操作系统的安全是十分重要的。但是,你得知道怎么干。一个简单反恶意程序软件是远远不够的,你需要采取其它措施来协同工作。下面是日常运维工作中常用的几种Linux安全的策略方法。1.使用SELinuxSELinux是用来对Linux进行安全加固的,有了它,用户和管理..
分类:
系统相关 时间:
2016-03-29 22:28:20
阅读次数:
380
Centos下安装snort注:最近因需要安装入侵检测系统,上网找了下文档,大致相同,甚至不全,个人整理了下,有不足之处敬请谅解。保存仅为留个备份。一.安装所需软件包1.安装libpcap与libpcap-develyum-yinstalllibpcap*2.安装libpcreyum-yinstallpcre*3.安装libdnetwgethttp://..
分类:
其他好文 时间:
2016-03-07 19:22:10
阅读次数:
260
需求随着现代化企业的发展,企业对信息化的依赖程度越来越高,企业为了保障业务正常运行,需要部署大量的设备和软件系统:包括防火墙、入侵检测、扫描器、堡垒机、监控、OA、ERP、业务系统等;根据每家企业的情况不一样,部署的产品也会不一样,有用商业软件的,也有用免费软件..
分类:
其他好文 时间:
2016-01-31 03:17:18
阅读次数:
1537
OSSEC初探概念: OSSEC是一款开源的基于主机的入侵检测系统(HIDS),它可以执行日志分析、完整性检验、windows注册表监控、隐匿性检测和实时告警。它可以运行在各种不同的操作系统上,包括Linux、OpenBSD、Mac OS X、Solaris和windows。架构:OSSEC由多个....
分类:
其他好文 时间:
2015-12-20 22:20:30
阅读次数:
482
Linux后门入侵检测工具:(1)先简单介绍一种木马rootkit是木马后门工具,说白了就是木马病毒。它比普通木马更加危险,而且隐藏隐蔽。它主要是把你系统的文件,替换成它的文件。表面上还是你的文件,实际上已经不是了。所以非常危险。rootkit有2种类型,文件级别和内核级别。(..
分类:
系统相关 时间:
2015-11-29 19:44:40
阅读次数:
242
IPS:入侵防御系统IDS入侵检测系统入侵检测系统(IDS)对那些异常的、可能是入侵行为的数据进行检测和报警,告知使用者网络中的实时状况,并提供相应的解决、处理方法,是一种侧重于风险管理的安全产品。入侵防御系统(IPS)对那些被明确判断为攻击行为,会对网络、数据造成危害..
分类:
其他好文 时间:
2015-11-09 19:07:42
阅读次数:
261
1、运营商DNS系统面临的主要风险对于普通企业DNS服务器,面临的主要风险可能是服务器操作系统漏洞、DNS软件漏洞等被黑客发现并侵入。但是对于运营商来说,因为有专业的管理部门和专门部署的防火墙、入侵检测等安全设备,因此上面的威胁并不是DNS系统面临的主要威胁。对于运营商..
分类:
其他好文 时间:
2015-10-10 12:45:40
阅读次数:
226
了解公司组织架构公司网络划分准接入控制入侵检测能力应急响应能力后续的员工安全意识培训sdl制定渗透测试webbash等日志的审计。
分类:
其他好文 时间:
2015-07-06 20:12:22
阅读次数:
115