趣味新聞網 logo



近年來 網路駭客的攻擊日新月異 [資訊] Beyond Security安全弱點自動偵測係統 - 趣味新聞網


近年來 網路駭客的攻擊日新月異 [資訊] Beyond Security安全弱點自動偵測係統


發表日期 2005-02-27T12:10:57+08:00



     趣味新聞網記者特別報導 : 近年來,網路駭客的攻擊日新月異,入侵方式也漸漸從針對性的單一入侵,演變為利用「木馬程式」作為跳闆肆意攻擊的手法。2000年的駭客利用DDoS方式對Yahoo等大型網站所進行 ... [資訊] Beyo .....


     近年來,網路駭客的攻擊日新月異,入侵方式也漸漸從針對性的單一入侵,演變為利用「木馬程式」作為跳闆肆意攻擊的手法。2000年的駭客利用DDoS方式對Yahoo等大型網站所進行的攻擊、2001年「CodeRed」對全球各地伺服器的災害,都不斷地提醒資訊使用者必須正視來自網際網路的安全威脅。

抵禦駭客攻擊的方法,就和人體抵抗病菌的道理一樣:必須經過專業的檢查和診斷,瞭解身體哪裏齣現弱點,纔能夠利用藥物或食療增強免疫力,杜絕疾病的進犯。對於資訊係統來說,這樣的專業健康檢查,就是所謂的「資訊係統安全弱點偵測」。


「弱點偵測係統」的用處

瞭解現況
係統主機是否忘瞭安裝修補程式?通訊閘道是否忘瞭關閉某些「通訊埠」?應用程式上是否錯誤植入瞭一些漏洞碼?弱點偵測作業可以讓您瞭解常被忽視的係統安全狀態。

掌握「安全政策」工作成效
麵對為數眾多的主機,要讓每一台主機都能夠按照安全政策運行是一件令人頭疼的工作。弱點偵測作業可以讓資訊人員掌握係統安全政策的工作成效。

擬定改善計畫
人知道瞭身體的毛病,就必須求取醫生的處方;係統有瞭弱點,也要知道怎麼彌補漏洞。係統弱點偵測的報告會詳細解說弱點的內容、影響的範圍、修補的方法,並建議各種可以使用的工具。這些資訊有助於擬定完整的改善計畫,推動係統補強的行動。

建立風險管理機製
目前係統平台的漏洞天天齣現,係統使用單位一定要建立起一套反覆循環的風險管理機製,纔能麵對日新月異的攻擊技術的挑戰。係統弱點偵測就像是「健康檢查」一樣,必須定期執行、密切追蹤進度纔能奏效。這樣的風險管理計畫必須搭配良好的弱點偵測機製來進行。

確保網路安全
當然,弱點偵測的最終目的就在於降低係統弱點數量,提高網路安全等級。係統弱點偵測是一種「主動式」的網路安全措施,它可以彌補
被動式的入侵偵測係統的不足,正本清源地加強係統體質,增加抵抗駭客的能力,進而確保網路安全。


分散式弱點偵測係統

由以色列Beyond Security 公司所研發的弱點偵測係統採用分散式的架構,搭配中央伺服器與分散各子網的偵測器(Scan-in-a-Box),不僅可以從網際網路外部偵測係統門戶弱點,可以在網路內部獨立偵測各網段弱點.

Beyond Security 的安全弱點偵測係統採用全球知名的 SecuriTeam.com 實驗室的係統安全漏洞資料庫,時時掌握全球最新發現之係統漏洞。Beyond Security弱點偵測係統會執行近韆種的各種測試項目,包括:

密碼暴力攻擊: 針對應用係統和資料庫的密碼保護機製進行測試,目的在瞭解密碼機製的強度和漏洞。
資料庫弱點:針對資料庫結構的安全性進行弱點測試。
係統弱點:對於整體係統(例如: Windows, 各種 Unix係統)對外所提供的各項服務,檢查是否可能被駭客所利用而發動攻擊。
網際網路弱點:基於各種網際網路的通訊協定,檢查是否含有可能被攻擊的漏洞。
Web應用程式弱點:檢查使用單位所開發的Web應用程式是否含有可能被利用的漏洞。
使用者ID和密碼管理:對主機係統平台的ID 密碼管理機製進行檢測,以發現安全漏洞和密碼弱點。
入侵偵測係統安全弱點:測試已安裝的入侵偵測係統是否含有潛在的弱點。
防火牆安全弱點:測試已安裝的防火牆係統是否含有潛在的弱點。
網路設備安全弱點:測試各種網路設備是否含有潛在的弱點,以確保網路的可用性(Availability)。
資料儲存係統弱點:測試各種資料儲存係統是否含有潛在的弱點,以確保資料保存的安全性。
(備註: 以上為最主要類彆, 實際測試項目不限於上述。

分散式弱點偵測係統架構


係統特點

? 定時自動進行弱點偵測,並立即透過電子郵件方式提供中文偵測報告。
? 定時自動從SecuriTeam.Com 實驗室下載更新安全漏洞資料庫。在每次弱點掃描偵測執行前
,可以自動執行綫上安全弱點資料庫自動更新,以提供最即時且完整的安全漏洞資料庫。
? 自動偵測伺服器可偵測1至16 個Class C 之IP數,Scan-in-a-Box偵測器可偵測256 IP數。
? 自動偵測伺服器可以匯總各偵測器之報告,並産生前後差異性分析報告。
? 弱點偵測報告提供安全弱點風險等級、弱點分析和統計、弱點詳細說明、建議修補方法、
漏洞修補程式來源、安全測試項目、開放通訊埠等各項資訊。
? Scan-in-a-Box 偵測器小巧輕便,可適用於任何網段,並且不影響原有網路環境。
? 可以跨網段執行偵測,並由使用者任意設定偵測目標之IP位址。
? 採用Web 操作介麵,使用設定便利。採用Web-based GUI網頁式圖形管理介麵。
? 透過網際網路支援綫上遠程管理,提供多角色分權管理與遠端監看機製。
? 中央伺服器與偵測器均採用 Linux 內核,係軟硬體一體整閤産品,性能穩定可靠。

[ Last edited by BBJ on 2005-2-27 at 11:14 PM ]

分享鏈接



看最新新聞就到趣味新聞網
quweinews.com
立刻按 ctrl+D收藏本頁
你會得到大驚喜!!


tag

相关新聞

[資訊] CCD 發展史

    C C D 之發展史、應用與新技術 CCD之發展史     CCD 是電荷耦閤元件 (Charge Coupled Device) 的簡寫,能將感測到的光轉換成電荷訊號,然後再把電子數位化,加以處理,就像儲存一般電子訊息一樣儲存起來,是目前以固態影.......


[資訊] 互動式寬頻閉路電視係統

    1. 係統目的:         本係統目的要求在於結閤監視與控製互動, 讓係統更人性化,更接近人員巡視的功能,改進傳統監視之缺失及嚴重死角,並於狀況發生時可及時作緊急之應變與處理, 而一般之例行性作業則更為快速且具時效。 2. 係統概述: 一、 .......


[資訊] 以新思維來對付駭客

    網路安全的最高境界便是能預測駭客的下一步,讓安全防護的機製能永遠領先駭客。不過在真實的世界裏,常常事與願違。駭客攻擊事件依然層齣不窮,網路係統依然經常受到不知名的電腦病蟲攻擊,我們依然需要依賴網路安全廠商花數天研究不斷問世的新電腦病蟲與新的攻擊手法來應付新.......


[資訊] 全方位專業監控係統

    有鑑於執行勤務、進行救援/圍捕行動之時指揮官須能夠立即與現場對話,做齣即時決策,實有必要設置遠端監控設備定位案發現場並於第一時間監控最新狀況。銳?科技專為消防、警政、海巡、環保、軍方、航空、醫療、社會等公共安全領域之客戶依據不同需求規劃建置監控係統,整閤電.......


[資訊] 台北縣安泰登峰智慧大樓案例~智慧大樓中央監控係統發揮的整閤功能

    智慧大樓中央監控係統往往在自動化、安全等係統的整閤上,扮演著舉足輕重的角色,本文以知名的安泰登峰智慧大樓為例,為各位介紹中央監控與防盜、對講係統的整閤功能。 安泰登峰大樓座落於颱北縣淡水鎮中正東路,因著名的颱綜院即進駐於此,可說是淡水知名地標。本棟大樓建.......


[資訊] 傢庭安全監控係統

    漢威聯閤傢庭安全監控係統能夠盡量節省時間與金錢 的開銷。您隻要下一個命令便能同時控製傢中的感溫 偵測器與燈光照明等所有電力設備。您可設定排程於 係統裝置,您將感覺生活如渡假般的舒適,並可以隨 時監控傢中設備,讓您維持安全舒適的居傢環境。     .......


[資訊] 影像傳輸案例報導--台灣看透透

    研考會設立的我的E政府網站(www.gov.tw)已經成為民眾最常利用的政府網路資源之一,「颱灣看透透」是其中深受民眾青睞點選的網站,主要功能是為網友介紹國內著名景點,並提供綫上即時影像。 在該網站的第一期規劃中,共選擇瞭11個景點裝設固定型網路攝影機,.......


[資訊] 戶外用攝影機的功能與趨勢

    下雨瞭,人類可以趕緊躲進屋裏以免淋濕瞭,不過,設置於建築物之外的攝影機可沒那麼幸運,而必須因應惡劣天候,持續留在戶外進行監視工作。當人類以撐傘、戴上太陽眼鏡作為隔離雨水或日照之用時,同樣的,裝設於戶外的攝影機也可以擁有這樣的配備,以適應戶外變化莫測的光綫、.......


[資訊] 數位影像管理係統

    與Honeywell EBI 整閤         Honeywell DVM是具領導優勢CCTV解決方案與門禁安 全係統、消防火警係統、冷凍空調係統及建築物自動 化係統緊密的整閤在Honeywell EBI。隻要有一部個人 電腦工作站,您就能對您.......


[資訊] 數位總監 huperDVR 2400監控係統

[資訊] 數位總監 huperDVR 2400監控係統

                                                     huperDVR 2400 監控係統是提供傢庭、辦公室、商傢、學校、工廠等安全監看的絕佳選擇。huperDVR 2400 經過簡單的安裝步驟後,即可將攝影機、傳統的安全感應裝置及警報輸齣裝置接上電腦,再經過簡易的偏好設定後,即可正常的執行安全監看任務。除瞭監看室內、室外的環境設施外,可以將所有的侵入及非正常狀況以數位錄影方式儲存在硬碟中。供爾後的事件搜尋及供證。          .......


[資訊] 日NTT研發齣先進網路安全係統,將可同時保護伺服器與網路

    日NTT研發齣先進網路安全係統,將可同時保護伺服器與網路         日本電信電話(NTT)<9432>周二錶示,該公司已研發齣先進的網路安全係統,可以保護網路上的數據流免受駭客(黑客)透過數據流入侵伺服器。所謂的"分散式阻斷服務(DDOS)"攻擊.......


[資訊] 生物辨識和感應卡技術的雙重鑒彆應用

    由於感應卡智慧卡使用方便,使得該産品在短短幾年內即異軍突起,在一般密碼鎖、韋根讀卡機及磁條卡充斥的門禁市場中佔有一席之地。再加上目前新型的生物辨識技術,將可為感應卡及門禁技術的整閤帶來新的契機。 然而,隨著感應卡技術的成熟,廠商已研擬齣幾個簡化生物辨識.......


[資訊] 網路攝影機的迷思

    何謂網路設影機?有什麼優點? 何謂網路攝影機?現在的技術使得將攝影機直接連接到辦公室或傢中成為可能。網路攝影機是包含攝影機、影像壓縮晶片和電腦的設備。其內部的小電腦是專為網路應用功能所設計的。使用者可以在傢或辦公室外的不同地點放置攝影機並在傢或辦公室中.......


[資訊] 網際網路時代 - 監控係統的明天在哪裏?

    ■ 非數位監控係統麵臨挑戰   自從三年前數位監控係統引進颱灣,獨領監視市場風騷多年的CCTV,開始麵臨挑戰。錄影機在颱灣是個大眾化的傢電産品,以錄影機為錄影工具的傳統CCTV因占有操作簡易之優勢而盤據市場經年。   隨著安全市場需求的大量化、多樣.......


[資訊] 艾森視頻會議産品說明

    一. 前言        艾森軟體有限公司是以網路視頻技術開發和服務為核心競爭力的高科技公司,擁有自主知識産權的流媒體産品、成熟的技術研發隊伍和具奉獻精神的客戶服務團隊。憑藉著在國內流媒體技術領域的領先優勢,我們將竭誠為客戶提供最優秀的産品和服務。  .......


[資訊] 防盜網 全智能隱形防盜網 廣州

    1)防止小孩意外墜樓,預防物件掉落。 2)高應變能力設計,遇火警之緊爭狀況,3-5秒鍾可進行拆除,安裝方便。 3)配閤微鋼絲,不礙視野,窗外美景一覽無遺,更能保留原有的建築風格。 4)可結閤防盜係統連綫設防,配閤隱藏式施工,讓美觀與安全更具有保障。 5)係.......


[資訊] 電 子 保 安 設 備 創 新 領 域

    香 港 製 造 的 電 子 保 安 及 防 盜 設 備, 林 林 總 總, 適 用 於 各 類 工 商 業 樓 宇、 住 宅 及 汽 車, 能 有 效 保 障 用 戶 的 人 身 及 財 物 安 全。 現 時 市 麵 上 的 先 進 保 安 及 防 盜.......


about RG 6 cable length and Cam len and PTZ cam

    [問題]  about RG 6 cable 1 when installing security cam using RG6 cable, how long can the cable be without degrading the quality.......


diy裝汽車防盜

    請問有人會diy裝汽車防盜ㄇ!是不是可以用氣壓的方式去做ㄋ?或是用紅外綫.......


frp整體浴室價錢?

    我傢二樓算是夾層屋有一間約1.3坪衛浴,前陣子發現漏水到樓下去,雖然樓下也是浴室,但是把夾層的鋼鐵都銹蝕,所以我很想將二樓浴室改成FRP整體浴室,有誰知道找什麼樣的師父會作,價錢一套需要多少,我的預算不高大概3萬元以內,做得到嗎? [ 本帖最後由 kni.......


garrison LK-3006MD1 防盜器問題

    請問一下各位有瞭解這個防盜器嗎? 因為買瞭新房子,房子的舊主人是仲介的,買瞭之後發覺有裝這種防盜器,但是問他們使用方式卻無人知道, 目前空置無法使用,查瞭網頁找有販賣這種型號的公司請教他們,卻都說不知和不懂。 能否請教各位大大有沒有使用手冊及如.......


gv800 runtime error

    anyone can help i have the oem gv800 v8.0 but has runtime error please help ! thankyou very much ! [ 本帖最後由 BBJ 於 2007-2-1 22.......


nisson土碧

    nisson齣來的車子都有土碧功能 土碧我覺得未來一定要的 畢竟對於自己的愛車是一種好的保障.......


szt監控卡安裝問題-以解決 請刪除

szt監控卡安裝問題-以解決 請刪除

    szt監控卡安裝完後齣問題 os:xp sp2 845pe-rz c1.7g 256mb 請各位大大指導 是那邊齣問題 謝謝 [ 本帖最後由 hms9501 於 2006-9-27 16:24 編輯 ].......


szt監控卡安裝軟體-以解決 請刪除

    各位大大 誰有szt監控卡安裝軟體 請方便一下小弟 感激不盡 謝謝 [ 本帖最後由 hms9501 於 2006-9-27 16:23 編輯 ].......


《居傢美學》花與花器 如何與空間混搭?

    一朵花可以讓傢裏活瞭起來,一盆花為傢中增添生活情趣。 仔細觀察,花器與花的關係,密不可分,且互有加分效果。 什麼花該配什麼花器?當插花成為一種時尚,一種生活情趣,一種藝術境界時,花器也成瞭錶演者,插花者為花注入靈魂,與花,與空間共舞。 從十六、七歲開始接觸.......


一個男人居傢生活~

    一個男人居傢生活~ 喜歡撚草撚花~盆栽~養鳥兒~ 這樣地男人是什麼個性的~ 是什麼品味的男人~.......


一套傢用監視器大約要多少錢

    一般住傢,一套傢用監視器大約要多少錢????.......


三十二路網路整閤數位錄放影機

三十二路網路整閤數位錄放影機

    顯示 1、4、7、9、10、13、16之 分割顯示、全螢幕顯示及16、16雙螢幕切換顯示影像輸入 32 頻道 影像輸齣 二組TV-OUT輸齣,一個VGA OUT輸齣 遠端傳輸 使用ADSL、PSTN、ISDN、TCP/IP可於遠端行使監看/搜尋/控製/備份等功能 壓縮格式 New CODEC MJPEG CUBIC v1.0 壓縮大小 3~5 KByte/frame 解析度 NTSC(720x480、720x240、360x240) 顯示速度 960 FPS(.......


三重全麵架設安全監視係統

    三重市公所與中華電信簽約,全麵更新網路安全監視係統,各裏辦公室日後將可直接找中華電信施工架設 透過這套警民聯防通報機製,匯整防災、偵查、治安、交通等不同需求,集結在一個共同平颱,係統主機則設置在警派齣所。市長李乾龍錶示,既有的鄰裏閉路監視係統,由於主機.......


下載cctv軟體

    請問一下...在那可下載cctv軟體... 幫幫忙 謝謝 [ 本帖最後由 BBJ 於 2006-12-28 02:21 編輯 ].......


下雨天!!!採光罩滴滴答答吵死人瞭

    下雨天!!! 採光罩滴滴答答吵死人瞭 尤其是晚上吵的睡不著覺 有哪為達人可以幫忙一下 用什麼方式讓聲音小聲一些??? :what: [ 本帖最後由 knikkids 於 2008-3-26 18:49 編輯 ].......


不壞的大鎖?????

    想問一下   有沒有那種打不壞的大鎖阿 用鐵鎚敲不壞低.......


不是每個人是用的方法

    最好的防盜 就是晚上睡覺練到一有聲音又從床上跳起來 真的有用 我以前就抓到小偷過><:smile:.......


不知道-哪裏可以買到"有綫ㄉ監聽器"???

    不知道-哪裏可以買到"有綫ㄉ監聽器"??? 因為需要買來裝在房間裏?? 但又不知道去哪裏買..希望有大大告知!!! 謝謝各位ㄉ好心.......


不知道監視器所使用的螢幕是那一種.

    監視器所使用的螢幕是那一種. 最近要裝一組.但不知道可以使用電腦螢幕 或是液晶電視.請給予意見.......


不銹鋼闆錶麵處理

    一般選購不銹鋼製品時應該都會聽到霧麵、沙麵,金麵什麼的, 那就是不銹鋼闆錶麵處理的俗稱, 大約有下列幾種: NO.1                鋼闆經冷ㄍㄚ(不得已用注音拼音)後不另處理,錶麵有點兒像月球錶麵,一般4mm厚以上纔有。 2B   .......


中古屋重新裝潢時要顧及環境打掃的便利

    常常我們都沒考慮很多細節,在裝潢後又買瞭一堆架子來放 忘記瞭要打掃時的不便 我們現在的做法是:要裝潢時會先想到這裏要放什麼,有那些瓶瓶罐罐的 東西要放,是不是有獨立的空間可以放,然後設一個落地的櫃子,格子多 一點點無所謂,以後一定用的到 .......


中山分局於7月7日起免費提供機車烙碼免費服務

    發布單位:中山分局偵查隊 發布人:警務佐 李景平 連絡電話:(02)25627500 時間: 95年7月13日 地點: 順輝機車行(颱北市中山區八德路2段中崙加油站) 內容概要: 颱北市政府警察局中山分局為有效降低機車失竊率,增加銷贓難度,.......


中興保全:從車庫裏做齣保全大業

    民國六十六年,林孝信(現任中保董事長)於國産集團底下創立瞭中興保全, security行業雖然在國外已經成熟,但是在國內尚未起步。當時國傢仍在戒嚴時期,對於保安、國安等名稱都相當敏感,為瞭中興保全能夠「正名」,林孝信花瞭兩年時間纔申請到「保全」行業的名稱,.......




提升免疫力 吃花椒溫陽祛溼

[資訊] Beyond Security安全弱點自動偵測係統

李開復:虛擬革命纔剛開始 創業傢靠這3招抓住爆發性成長點

Inbox好強勢 暗示Gmail沒未來?


前一篇新聞
[資訊] RFID無綫射頻識彆標識係統的探討
后一篇新聞
[資訊] CCD 發展史





© 2024 - quweinews.com. All Rights Reserved.
© 2024 - quweinews.com. 保留所有權利