基础信息化(IT)周刊
2007年9月30日 星期日
以下是中国制造业信息化门户网站本周整理的基础信息化(IT)焦点内容。
请访问http://it.e-works.net.cn/以获得更多更新的报导以及其他精彩内容。
“今日焦点”精彩内容如下:
e-works最新推荐:
         本文是著名信息安全专家曲成义老师在首届e-works信息管理与信息安全年会上的讲话。高屋建瓴地为参会企业介绍了我国信息安全的总体形势,解答了企业关心的问题。主要内容包括:企业应当通过科学划分信息安全等级,找到信息安全投入与风险的平衡点,实现安全资源的优化配置;系统介绍了企业构建信息安全保障体系的方法,企业要重视顶层设计,做好信息安全技术体系与管理体系建设;通过对信息安全建设贯穿始终的风险评估,提升制造信息安全的可信性。
         刘宝旭博士在e-works安全年会演讲内容主要是以下四个方面: 1、网络信息系统安全现状分析。包含了主要面临的威胁和面临的风险,以及当前相关的技术,借助中国的互联网响应中心做了一些分析。 2、安全问题的发展趋势。 3、安全管理的标准与模型。 4、安全管理与安全防护,包括体系建设方面的思考。
         本文是明朝万达运营副总裁王安琪在首届e-works信息管理与信息安全年会上的讲话。主要内容从内网安全的定义入手,介绍了企业面临的严峻安全形势下,企业应当如何分析自身需求,如何通过选择内网安全产品来解决数据安全和终端管理两个方面的问题。全面介绍了明朝万达chinases解决方案。
         当企业的管理者关注于企业信息化ERP,OA,SCM,PLM应用的时候,是否能够看到企业的信息化的主要应用集中在哪里?是否企业拥有的IT和网络的资源都集聚到了为企业产生价值的事情上?我们对于威胁到企业安全的因素能做到防患未然么?在日益重视企业自主创新能力,知识资产日益得到重视的今天,企业的内部知识资产如何得到有效的安全保护?我们又何以能够保证赖以联系外界的邮件方式不成为传播病毒的渠道?
要 闻:
          主题为“内外兼修,防患未然”的e-works首届制造业信息管理与安全年会于9月21日在北京隆重召开。
         主动防御貌似已经被炒的够热,因为以病毒为主要攻击方式的网络安全事件层出不穷,反病毒软件多数情况下对新出现的病毒没有识别能力,也就不能很好地起到拦截作用。
         近日,惠普公司举办了以“优化数据中心,推动业务腾飞”为主题的新一代数据中心系列研讨会,先后到访沈阳、济南、南京和广州四个城市,与大中型企业、事业单位和政府部门等客户共同探讨了数据中心建设和管理的前沿性话题,展示了惠普最新的产品、技术和全面的解决方案,以及惠普新一代数据中心的评估、设计和实施体系,为客户有效实施新一代数据中心提供了切实可靠的保证。
         日立集团(NYSE:HIT)全资子公司、Service Oriented Storage解决方案的唯一提供商日立数据系统公司今天宣布增强其中端存储系列产品的功能,以帮助用户解决由于能源成本上涨、征收能源附加费的可能性、数据中心和地板空间占用以及不断提高的IT部署安全需求等一系列因素带来的关键业务挑战。
文 库:
          现在企业经常需要对外交流,同时又要保障信息的安全,这已成为困扰企业多年的问题,两者之间的矛盾如何解决,大恒软件技术总监胡建伟先生在e-works信息安全年会上向大家介绍了如何处理这方面的矛盾,包括企业在考虑这些问题的时候,应该注重哪些环节。
         武汉天喻信息产业股份有限公司信息安全产品事业部经理侯育新先生在e-works首届信息管理与安全年会上发表了《安全智能卡技术在企业信息安全中的应用》的演讲。本文首先介绍了天喻公司的情况,然后从制造企业实际情况出发,分析了主动防御和被动防御的两类解决方案,最后系统介绍了天喻龙符和虎御信息安全解决方案。
          为确保网络安全,节前提早准备好应对措施,是认真工作好网管的必做工作之一。本文将一一向读者介绍针对最新ARP、DoS攻击而进行的防范措施,帮助认真工作的网管员,安心度过黄金周。
          本文主要从数据管理的角度为企业介绍了金橙科技的解决方案,包括了独具特色的数据同步、备份和恢复、数据迁移等方面的内容。
          入侵诱骗技术是较传统入侵检测技术更为主动的一种安全技术。主要包括蜜罐(Honeypot)和蜜网(Honeynet)两种。它是用特有的特征吸引攻击者,同时对攻击者的各种攻击行为进行分析,并找到有效的对付方法。为了吸引攻击者,网络管理员通常还在Honeypot上故意留下一些安全后门,或者放置一些攻击者希望得到的敏感信息,当然这些信息都是虚假。当入侵者正为攻入目标系统而沾沾自喜时,殊不知自己在目标系统中的所做所为,包括输入的字符,执行的操作等都已经被Honeypot所纪录。
          任何网络的核心都在于服务器,包括数据库服务器、Web服务器、DNS服务器、文件和打印服务器等等。这些服务器为网络提供了大量的资源,通常,大多数重要的信息都存储在这些服务器上,这就意味着这些计算机对骇客来说是尤其诱人的,首当其冲,当然应该重点防护。 /DIV>
          生活工作中的实际情况一设备的配置会有错误,新的攻击手段会出现,安全防护软件出现漏洞或缺陷。任何企业所能做的最好的就是对企业网的风险和脆弱性进行评估,作出应急所需要的决定,然后实施尽可能有效的决定其安全性的策略。安全策略的实施也很重要,这就需要对网络上的信息流进行积极的监控和执行常规的安全审计。网络安全性是一个复杂的问题,部分原因时今天有大量的安全技术,其中一些技术解决了类似的安全问题并朝着更加综合的安全策略方向前进,近年来,尽管底层的技术依然还分复杂,但实现企业网络安全的机制已经变得比较容易。。
          安全对于企业来说是一个永恒的话题,防火墙是能够保障网络安全的第一道防线,通过防火墙的保护,能够把病毒、木马,甚至是恶意攻击拒之门外,所以说防火墙是保护用户安全不可缺少的一道屏障。而VPN防火墙,在增加了用户安全的基础上,增加了VPN功能,通过VPN功能更能够保证企业内部网络的安全,使得用户远程访问也变得更加安全。相对于其它的网络产品而言,VPN防火墙的技术含量较高,价格相对比较高一些,企业选购需要注意哪些问题呢?什么样的VPN防火墙更能够适合你的需要呢?
最热互动:
         Access Control List(ACL) 访问控制列表;access token 访问令牌; account lockout 帐号封锁; account policies 记帐策略 accounts 帐号 ……
          什么是服务器类别?什么是服务器类型?什么是塔式服务器?什么是刀片服务器?什么是入门级服务器?什么是工作组级服务器?什么是部门级服务器?什么是企业级服务器?……
          安全运营中心(SOC)的建设是目前很多行业用户关注的建设方向,尤其是在电信行业对基于集中安全管理平台来建设SOC的方式,已经越来越被人所关注。但是什么是SOC,这样一个概念在业界并没有形成统一的理解……
          以我的理解,“黑客”大体上应该分为“正”、“邪”两类,正派黑客依靠自己掌握的知识帮助系统管理员找出系统中的漏洞并加以完善,而邪派黑客则是通过各种黑客技能对系统进行攻击、入侵或者做其他一些有害于网络的事情,因为邪派黑客所从事的事情违背了《黑客守则》,所以他们真正的名字叫“骇客”(Cracker)而非“黑客”(Hacker),也就是我们平时经常听说的“黑客”(Cacker)和“红客”(Hacker)……
          手工清除“恶邮差”(Supnot)蠕虫病毒;新欢乐时光VBS/Redolf的清除办法;I-WORM/Badtrans.b,病毒的清除 ;恶性蠕虫病毒“I-Worm.Aliz”;Nimda.e病毒详细解毒方案 ;自己动手对付CodeRed(红色代码) ……
          PKI是“Public Key 笔者的笔记本电脑标配一块锂电池(14.4V,3.2AHr),电脑刚买回来时电池能续航两个多小时。鉴于锂电池基本上没有记忆效应,且电池带有智能充电系统,所以未对电池作特殊保养,只是在最初使用时完全充放电几次以激活电池,平时大多使用交流适配器供电,使用电池供电的时间不长。一年多后,电池有效容量已大大减少,每次只能坚持使用半小时左右。
专家视点:
          本文是著名信息安全专家曲成义老师在首届e-works信息管理与信息安全年会上的讲话。高屋建瓴地为参会企业介绍了我国信息安全的总体形势,解答了企业关心的问题。主要内容包括:企业应当通过科学划分信息安全等级,找到信息安全投入与风险的平衡点,实现安全资源的优化配置;系统介绍了企业构建信息安全保障体系的方法,企业要重视顶层设计,做好信息安全技术体系与管理体系建设;通过对信息安全建设贯穿始终的风险评估,提升制造信息安全的可信性。
博客热文:
          近些年来,公共事业公司在经营上发生了巨大的变化,增加利润,减少开销的压力使他们在企 业商务网络中集成SCADA系统以简化操作。巩固SCADA系统安全性的第一步就是创建一份书面安全政 策,这是保护公司网络必要组分……
         随着经济建设的持续发展和知识经济模式的到来,国内企业以一种前所未有的热情致力于企业内部管理素质与效率的提升中,通过信息化手段实现办公自动化,网络信息系统成为企业办公的基础设施之一。组织机构复杂、用户众多、流程复杂;各类应用软件系统负载大,数据量大是大中型企业普遍的特点……
          Idaho国家实验室和纽约州网络安全与关键基础设施局联合分布式控制系统软件的使用者与制造商就如何确保关键基础设施的主要部分的系统安全性问题提出了建议……
          前几天,奇虎董事长周鸿祎语出惊人:杀毒软件功能薄弱应免费。 此言一出,各方评论如潮,褒贬不一。人们首先关注其它安全软件公司的反应:……
关于本电子邮件:
您收到本邮件是因为您在 e-works 选择订阅了本邮件。如果您觉得您的朋友可能对本邮件的内容感兴趣,请转发本邮件,并鼓励他们进行会员注册。
Copyright e-works 2007. 关于e-works | 联系我们 | 网站地图 | 广告服务