工作组也疯狂
在前面的文章中我们谈到微软在2006年11月中旬发布了Windows Automated Installation Tool Kits的正式版本,当时我还在遗憾这么一款好用的工具也没有一个中文版本出来,结果在发稿的时候MSDN Subscriptions站点上微软就已经开始为MSDN订阅用户提供中文版的下载了。更加让人…
在前面的文章中我们谈到微软在2006年11月中旬发布了Windows Automated Installation Tool Kits的正式版本,当时我还在遗憾这么一款好用的工具也没有一个中文版本出来,结果在发稿的时候MSDN Subscriptions站点上微软就已经开始为MSDN订阅用户提供中文版的下载了。更加让人…
如果灾难即将来临,您的企业会发生什么情况?如果您的业务停顿一天会发生什么?停顿一个星期呢?停顿一个月呢?在某些情况下,如果您的业务无法运作,您的企业就无法生存下去。您并不总是能阻止灾难,但是有了灾难恢复计划(DRP)将防止您的企业在灾难中毁于一旦。DRP也被称为业务连续性计划,它概述了当发生某个事件,使您企业的工作地点…
不管你的公司规模有多大,数据的备份恢复都应该是IT规划的关键部分。从最基本的磁带备份到复杂的多服务器SAN环境,都有多种技术和手段可供数据保护管理员选用。但核心概念与数据备份恢复的最佳实践适用于各种计算环境。备份恢复计划不能取代灾难恢复计划,这是最重要的定律之一。备份恢复计划定义公司的数据备份恢复需求,指明用于满足这些…
保护您公司的信息安全是一项大工程,而且还有可能让你不受用户的欢迎。一般来说,您将网络封锁得越严密,网络的管理工作就越麻烦,因为最终用户和你都不得不进行一些重复的工作。但是这种痛苦是可以减轻的——通常依靠实施自动化技术就能做到。让我们看一下6个常见的令人烦恼的安全问题,以及有哪些实际和有效的办法来克服它们。 密码重置为忘…
总部位于美国的国际组织——反信息滥用工作组近日发布的调查结果显示,全球21%的电脑用户对垃圾邮件没有采取防范措施。 为了解电脑用户对垃圾邮件的态度以及垃圾邮件为何久禁不绝,反信息滥用工作组对全球范围内的电脑用户进行了一次调查。结果发现,对垃圾邮件没有采取防范措施的电脑用户非常多,达到了21%。此外,还有14%的人认为他…
随着信息化时代的到来,企业越来越重视信息安全的防护,E-mail作为互联网中使用最广泛的通信工具,它的安全性如何将成为企业信息安全防护的决定因素。保护电子邮件安全不仅仅是网络管理员的职责,更需要企业员工的大力配合。越来越多的实例表明,员工忽视电子邮件的安全性已经成为企业信息安全的最大隐患。 网络管理员作为企业网络安全的…
众所周知,为了方便多人共用一台计算机,Windows 系统允许我们在 Windows 中创建多个不同的用户帐户,以便分别为每个使用者设置不同的个性化设置及用户权限。然而,由于 Windows 本身提供的用户帐户选项并不多,我们无法通过用户帐户为每个使用者设置过于详细的限制策略。为了弥补这方面的不足,微软特意为我们准备了…
数据库是Web的命脉,由于管理者的安全疏漏使得其成为攻击者入侵Web的入口。如何来加固Web数据库呢?笔者就以当前使用比较广泛的Access和MSSQL数据库为例,说说Web数据库的安全防护。 1、Access数据库防下载 数据库被下载这对Web来说几乎是毁灭性的,因为攻击者从中可以获取包括管理员帐户及密码等在内的敏感…
如何在‘物理+虚拟’的复合环境中保护数据的安全,是企业在规划虚拟化解决方案时面临的关键问题。面对这些问题,美国飞康软件公司提供的飞康CDP解决方案可为VMware环境提供全面的数据保护,确保物理主机、虚拟机及系统的持续可用和100%数据完整性。 越来越多的企业选择利用VMware的服务器虚拟化技术来整合机房内大量的服务…
概览:Windows 基础计算机调查指南 恶意软件删除初学者工具包 使用 Windows PE 创建调查工具包 保留取证分析信息 恶意人员可以通过无数种方法使用计算机进行非法活动 — 攻击系统、泄露商业秘密、释放新病毒以及使用仿冒网页和欺诈邮件窃取个人信息等。我们不时听说有新型攻击 和技俩出现,但关于使用计算机调查这些…
以下是一些关于Windows Vista操作系统新的服务安全强化策略: 1. SCM负责管理服务 服务是一些由服务控制管理员(SCM)所管理的程序,它建立了一个包含所有已安装服务的数据库,同时管理每一个服务的状态。各种服务通常在windows启动时就会自动启动持续执行,这让攻击者容易攻击。 2. 越高的权限等于越高的安…
AIX 入侵预防检测不适当的、未授权的或可能被视为对系统有害的其他数据以下描述了 AIX 提供的各种入侵检测类型。相关信息也可以参阅:chfilt、ckfilt、expfilt、genfilt、impfilt、lsfilt、mkfilt、mvfilt和rmfilt命令。 入侵检测:描述入侵检测的概念。 从 SMIT 访…
以Windows XP为例子,其系统中有一个一般不用,但是功能强大的命令,那就是:syskey命令。 这个命令可以有效地增强你的系统安全性。也许你要说不是进入Windows XP或Windows 2000的时候已经要输入帐户和密码了吗,这样其实并不算安全。如果你的电脑是多人使用,其他人完全可以通过破取他人的简单密码来进…
注入漏洞、上传漏洞、弱口令漏洞等问题随处可见。跨站攻击,远程控制等等是再老套不过了的话题。有些虚拟主机管理员不知是为了方便还是不熟悉配置,干脆就将所有的网站都放在同一个目录中,然后将上级目录设置为站点根目录。有些呢,则将所有的站点的目录都设置为可执行、可写入、可修改。有些则为了方便,在服务器上挂起了QQ,也装上了BT.…