標籤: 台北網頁設計

  • 獨家!小米英國遭質疑,復盤后水落石出

    網站內容來源http://server.it168.com/

    獨家!小米英國遭質疑,復盤后水落石出

    2018-11-16 17:14    原創  作者: 投稿 編輯:
    0購買

     

    獨家!小米英國遭質疑,復盤后水落石出

     

    其實從技術角度分析,英國網友Phil Williams質疑活動頁面代碼有問題,這個是說不通的。雖然他通過一段代碼給出了自己的結論,但是復盤后看不難看出所謂的結論並不成立。

     

    “Out of Stock”是Phil Williams引用的關鍵代碼,他認為活動網頁與服務器之間並沒有交換過是否有庫存的信息。也就是說“Out of Stock”是小米事先設計好的狀態,你不論什麼時候點擊,它都會呈現為“Out of Stock”狀態,也就是“售罄狀態”。所以,他以此理由質疑,小米官方活動頁面存在作弊行為。

     

     

    而我們在對他給出的截圖做了復盤分析之後,我們從代碼中不難發現,當閃購活動開始時,小米官網上的按鈕默認會被設置為 Buy Now,並且是可以點擊的;同時根據服務器實時返回的庫存情況,來決定是不是要把按鈕改為 Out of Stock ,也就是售罄狀態。所以只從這段代碼中,就可以看出,小米閃購活動頁面的按鈕,是跟服務器通信的,並非像 Phil Williams 誤認為的那樣,小米只是做了一個虛假的按鈕,不管你什麼時候按,都是 Out of Stock,這顯然與Phil Williams的描述是互相矛盾的。

     

    那麼Phil Williams為什麼會有這樣的誤解呢?這個也很容易解釋,我們都知道高級點的程序員為了代碼整齊,通常情況下關鍵代碼會用縮略寫法,他顯然對這個可能並不是很了解,這可能是導致他錯誤理解代碼的真正原因。

     

     

    而且他自己也在Twitter的一段話也恰恰證明了他並沒有仔細分析過代碼,他在Twitter用了“I only briefly went over it”,翻譯過來也就是“匆匆掃了一眼”的意思。由此可見,他並沒有認真分析過代碼,而他因此做的判斷當然也是不成立的。

     

    其實事情並非那麼複雜,稍微了解一點編程知識的人,很容易從代碼中判斷。至於Phil Williams他本人是否承認誤導,我覺得小米有必要討要一個說法。

     

     

     

    網站內容來源http://safe.it168.com/

    【精選推薦文章】

    自行創業 缺乏曝光? 下一步”網站設計“幫您第一時間規劃公司的門面形象

    網頁設計一頭霧水??該從何著手呢? 找到專業技術的網頁設計公司,幫您輕鬆架站!

    評比前十大台北網頁設計台北網站設計公司知名案例作品心得分享

    台北網頁設計公司這麼多,該如何挑選?? 網頁設計報價省錢懶人包”嚨底家”

    獨家!小米英國遭質疑,復盤后水落石出

  • 陸文舉:業務視角下的邏輯安全

    網站內容來源http://server.it168.com/

    陸文舉:業務視角下的邏輯安全

    2018-08-14 17:22    原創  作者: 高博 編輯:
    0購買

    本文根據陸文舉(土夫子)老師在2018年5月12日【DTCC 2018】現場演講《業務視角下的邏輯安全》內容整理而成。

      講師介紹:

    陸文舉(土夫子),會分期運維總監DSRC(滴滴安全應急響應中心)TOP白帽,擁有8年運維經驗,3年安全經驗,曾就職於58同城等多家上市公司,擅長業務邏輯安全。

      分享大綱:

    1. 未授權訪問

    2.信息泄露

    3.越權遍歷

    4.支付

    5.密碼重置

    6.API調用

    7.總結

     正文: 我今天和大家分享的主題是業務視角下的邏輯安全,互聯網什麼最值錢我們都知道,是數據,從大學生從FR到這個,比如你花幾百塊錢就可以在網上買到一個別人的信息,然後再到前段時間說的Face Book事件的發生,所以說我今天和大家從業務的角度分享一下邏輯安全。

    在準備今天主題的時候,我一直在想一個安全的本質是什麼,也就是說那比如像這個綁卡和支付之間能有什麼,所以我歸納了兩個業務是安全的基石,那麼像綁卡裏面的問題,比如說像惡意提現,像自助裏面,訂單裏面的這種。

    隨着互聯網的發展,越來越多的安全產品也出來了,包括早期的防火牆和IDS,或者IPS到後面的各種性能,雲WAF或者各種成分,包括後來等等一系列安全產品。

    那麼有了這些產品我們的業務就安全了嗎?所以接下來我們從業務的角度來看一看,在這些安全產品之後,有了這些安全產品之後,還存在安全漏洞。

      1.未授權訪問

    第一個是未授權訪問,什麼是未授權訪問?說白了在某個系統,不需要去做身份驗證就可以看到這個系統,比如說我們這個像DPA用的這個,還有這個做日常維護的時候,它隨時把功能,而且是不需要登錄認證就可以看到數據的,這會面臨什麼問題呢?我們可以發出特殊的指令做一些特殊的操作,相當於就對這個客戶端做一個內容。

    還有像Hadoop的管理頁面,還有像做數據分析,比如說做這個東西的,那這些東西正常情況下你的端口現在是建立在內網上面的。

    這個也是,比如說這個上面出錢,這套系統比如說這個裡面有幾百塊的訂單,大家可以看到具體的訂單號,還有應該做數據分析的,那像這個情況面臨着什麼樣的情況,最簡單就是操作被泄露,那為什麼會導致這種原因呢?也就是說這個是由於我們的技術人員安全意識不當造成的,那像一些內容的系統,像這些的,這個最基本的。

      2.信息泄露

    接下來和大家分享第二個,信息泄露。我曾經在書上看到過這麼一個段子,一幫美女都在洗澡,突然這幫美女就急急忙忙跑了過來,然後發現都是大爺,衣服都沒有穿了。這個時候有個大爺衝著美女喊了一句,都捂住臉,下面都一樣。然後這個段子說明什麼,我們可以看一下租房的頁面。

    我們可以看到在租房行業裏面,中國行業裏面發布找房信息之後,我們可以看到發布人的手機號都是泄露的,每家基本上都是這樣,那麼這會造成一個什麼問題呢?

    我們會針對這種手機號看到兩種漏洞。第一個針對A公司租房平台,它的手機號是大家看到了,那很簡單,我們可以把它的手機號全部爬取下來,那對A公司的其他系統,比如說商家系統我們可以看到精準的用戶,去破解其他系統。

    那第二個就是說我們都知道行業裏面的數據,比如說A公司做租房業務的,那B公司也做,我們可以把這個手機號爬取下來,對B公司做一些特殊的操作。這種情況下,操作軟件都像早期網約車一樣,我們知道早期的網約車看到都是真實的手機號,那看這個加一個點擊滑塊就可以看到手機號,另一個可以採取虛擬號的方式,比如說像現在就是看到假的手機號,不真實。

    這是另外一個信息泄露的例子,那我們都知道,在互聯網早期的時候,漏洞都是以單點形式存在的,隨着技術的發展,現在這種已經很少了,不能說不見了。現在漏洞的形式都是基於多點存在。

    比如說我們做活動,當然這兩個圖都是同一個動作,比如我們泄露的訂單這個,那麼單獨來看,其實影響不大,比如說沒有手機號,那我們可以通過挖掘,通過一系列的挖掘,發現B泄露訂單號和手機號,那麼可以A點做一個整合,可以得到想要的數據,比如說包括手機號這種,接下來和大家分享越權遍歷。

      3、越權遍歷

    先說一下什麼是越權遍歷,我們說在收集數據的時候,不僅能看到自己的信息,還能看到別人的信息,這就是越權,那麼造成這種的原因是什麼呢?比如說像這個開發者,在開發程序的時候,他只做了一個當發生A的時候,會做B的判斷,當發生C的時候會做出D的判斷,但是他沒有判斷當發生X的時候會做出什麼樣的判斷。

    那麼越權遍歷會把這個分為水平越權和垂直越權,可能這樣比較抽象,因為好多功能同時,比如說這個水平,所以說我就歸納為兩點,比如說我就歸納越權可以理解成前台越權和後台越權就可以了。

    那麼什麼是前台越權?比如說我在訂外賣或者打車,那麼我們的APP就是前台的東西,這個很容易理解,那再像司機在這個接訂單的時候,還有像公司利民的管理系統,公司有的運營系統,這種東西就屬於後台,接下來我們看前台的一個案例,這也是一個租房信息的一個案例。

    用戶在查詢自己訂單的時候,我們可以看到通過ID會有一個合同,但是我們可以通過對ID進行遍歷,遍歷通過別人,比如我們是遍歷一起的合同規則,這是一個前面的案例。

    那比如說像這個接下來說後台的,這個就相對好一點了,中國好多公司安全註冊的時候,接觸過好多公司的這個版本,基本上,不能說百分之百有這個越權和遍歷,但是至少90%的系統是存在的,我們舉一個例子,正常情況下一個後台,一個公司的管理後台,這邊有10個板塊,還有其他的板塊,不能這個不同樣的角色,但是我們一個普通的用戶做一些特殊的操作,就相當於他是永遠有效的權利了,就把裏面的數據全部拿走了,這是無線的用戶。

    商家在接訂單的時候,我們通過抓包的形式去抓到圖像,隨着自己的訂單通過ID,然後我們可以為這個ID進行一系列的,結果就是我們可以把所有的這個ID這個訂單全部點擊出來,可以看到用戶的手機號等信息。

    那麼造成這個原因是什麼?我們開發者在寫代碼的時候,沒有做建權,其實這個防護第一個是建權,第二個就是說我們可以把這個ID做的足夠大,讓他無法看到,或者對這個ID進行加密,比如說是MD加這個,做到安全。我讓這個ID做這個加密方,只是一個編碼而已,那就沒有效果。

      4.支付

    那麼接下來我講支付,這個從早期都知道,國內炒的最熱的是特斯拉,我不知道有沒有知道這個例子的。然後再到後來的網易車早期出現的時候,比如說你從這打包,你只要支付把錢給他就可以了,再到前段時間山東某公司出現的這麼一個情況,比如說充一元錢披露了1800萬,所以說這是一個案例。

    接下來是一個討論的案例,這個是汽車的一個案例,像這個的,當時我們在支付的過程中,可以把金額改成一分,或者0.01,然後可以看到這個是支付成功的。

    那為什麼會造成這種現象呢?是因為大部分程序在這個支付完做二次交付的時候,這個沒做。就是這個在安全側,它就算成功了沒有做二次驗證。

      5.密碼重置

    那怎麼去防護呢?像這種敏感的支付操作,其實保護好籤名就可以了,一旦你的簽名被篡改你就不能操作了。那麼接下來和大家分享一下密碼重置。密碼重置早期的就是基於郵箱的或者基於一些密保問答形式重置密碼,那現在隨着移動互聯網發展,好多這個產品在設了以後,都是用這個手機驗證碼的形式去登錄,因為這樣比較方便,那麼這樣有什麼問題呢?那我可以看一下這個。

    這是一個登錄的時候看到的,這會造成一個什麼呢?這會造成很簡單的一個操作。

    那麼又由於手機驗證碼是四位的,四位数字的,那我可以找一下,通過看到這樣一個漏洞,那麼我們可以撞出1萬以內的賬號,因為它前面會提醒用戶存在或不存在,這是第一步。

    那麼第二步我們可以對着1萬的賬號發送驗證碼。第三步我們可以隨便拿一個手機號,隨便拿一個四位的驗證碼都可以登錄某一個賬戶的信息了。

    那麼造成這個的原因是什麼呢?第一,現在有很多公司用戶基數比較大,也體現了行業。那像四位驗證碼同一時間內是有重複使用的,那麼我們需要對這個驗證碼做的第一個是時效,比如說時效是一分鐘或者三分鐘。還有我們短信驗證碼發送的時候,我們可以做一個風控的操作,比如說同一個IP一天只能發送1000次或者500次,這個一般是能滿足需求的。

      6.API調用

    接下來我們講一下API調用。現在好多不是那麼單一,特別是現在有很多的口令,比如說像客服管理系統等等,系統之間是相互用的,比如說我們無論是用戶還是說自己內部的好多人都需要調那個統一認證系統,像客服系統,你的客服在處理用戶問題的時候,可以去調你的合同管理或者調你的一些其他的東西,那麼相互調動的時候,它產生的一系列問題,現在有很多的東西都是以開關的形式去做這個驗證的。我們可以參加這個IP,這個是統一認證的例子。

    那也就是統一認證它接受請求的時候,它這幾個業務調動的時候存在這幾個方式,比如說某一個參數裏面,第一代表的內部員工,二代表的是商家。

    再比如說一個參數裏面,1代表的是內部系統,2代表的商家,3代表的是其他服務。

    那麼另一個就是說在登錄方式,某一個參數代表的是密碼,某一個是短信的登錄。接下來我們就可以看這個系統,其實這個系統是這樣的,剛開始我發信的是也就是說這個系統只能通過用戶名和短信驗證碼的方式去登錄,但是由於我對這塊業務比較熟悉,或者對業務和業務標準之間的參數比較熟悉,那我會通過一系列的,我們可以把這個業務線改成,比如說用戶線改成商家的。登錄方式我們可以把短信密碼改成密碼的方式就可以了。

    破解完之後,因為破解的是很容易的,所以存在這樣的問題,那麼像這塊漏洞我們怎麼防護呢,也是像剛才說的那樣,也就是說你發生篡改的時候,你的每一步操作有合法的簽名就可以了。

      7.總結

    最後我們做一個總結,好多公司或者不少的從業者,並不知道自己的系統是否安全。歸納為第一條就是安全的本質是否可控,為什麼這麼說?我們舉一個例子:好多公司發生漏洞的一些病毒性的內容。那我們可以考慮第一個是否安全,如果不安全沒問題,我們可以往下講,那麼數據泄露了多少?如果你的數據比如說全泄露了,那最後是否可控?比如說像你的數據庫是以什麼方式,還是說某一家技術公司追到的時候,用戶名密碼全被拖走了?這是這麼一個例子。

    第二個就是站在業務的角度去思考?就是說安全這個東西,它和業務是有衝突的,比如說你做的這個體驗,可能會影響這個業務的用戶體驗,所以說有好多時候我們站在業務的角度去思考。

    接下來我和大家分享三個小例子:第一個是生活服務檢測,好多人都知道數據庫和業務袋,這個是通過SQL對自己的業務做一個掃描,比如說我們可以挖掘用戶的掃描請求,或者拿到自己的然後通過批納出來就好了,這是關於掃描檢測的。

    第二個是拖庫監控,有好多人數據被拖庫不知道,所以說我們可以通過這樣的一個小的技巧然後做一個監控,比如說我們可以在這個數據庫裏面建一個空表,正常情況下你的空表是沒有業務去瀏覽的,當一旦發現這個空表被別人讀取的時候,我們可以通過監控號或者其他的來進行監控。

    第三塊是講數據庫加密存儲。可能現在在座的數據存儲的不多了,但是我們可以通過更好的一些方法做一些加密,比如說第一個加鹽法,那這種怎麼弄,我們可以通過加鹽加一下時間或者一些特殊的方式去做一個加密,像這種支付數據庫被偷掉也不會有什麼用。

    第二個就是混淆法,混淆法是什麼?就是你的數據在存儲的時候,A用戶的密碼對應B的用戶,因為你的策略入侵者是不知道的,所以說這就會給他造成一個難度。

    好,今天我的演講就到這裏,謝謝大家!

    網站內容來源http://safe.it168.com/

    【精選推薦文章】

    智慧手機時代的來臨,RWD網頁設計已成為網頁設計推薦首選

    想知道網站建置網站改版該如何進行嗎?將由專業工程師為您規劃客製化網頁設計後台網頁設計

    帶您來看台北網站建置套版網頁設計台北網站改版設計台北RWD響應式網頁設計,各種案例分享

    廣告預算用在刀口上,網站設計公司幫您達到更多曝光效益

    陸文舉:業務視角下的邏輯安全

  • ATEN CL5708MA KVM切換器上海勁嘉6300

    網站內容來源http://server.it168.com/

    ATEN CL5708MA KVM切換器上海勁嘉6300

    2016-06-15 10:32    原創  作者: 廠商投稿 編輯:
    0購買

    ATEN CL5708MA是款四合一KVM切換器,其配備一套鍵盤、鼠標、显示器組成的控制台,可登陸其所連接的電腦、網絡設備等機器來實現管理。目前此款在商家“上海勁嘉”(13601954068 021-54900115)售價6300元(含稅),感興趣的朋友可以關注一下。

    ATEN CL5708M的面板上提供了硬件切換按鈕,可以很容易地在8台計算機間切換显示和控制,而且也有相應指示燈來提示用戶目前使用的輸入源。通過鍵盤上的Scroll Lock和其他鍵的組合,我們可以很方便地將視頻切換到不同的計算機上,即便是蘋果機也有相應的組合控制鍵來實現各種切換功能。對於8台計算機需要集中控管,CL5708M上的8個USB端口就可以派上用場。該產品支持雙向切換功能,可彈性地讓不同平台交換與互通,允許PC、外圍裝置、音頻功能等獨立切換,無需受限於KVM切換器的切換鎖定。

    另外CL5708M還有一行業唯一功能即指紋識別功能,經選配特殊模塊,升級為CL5708FM即能通過指紋識別功能來對KVM進行有效加密。

    [參考價格] 6300元

    [商家名稱] 上海勁嘉電腦配件有限公司

    [聯繫方式] 13601954068 021-54900115

    [聯 系 人] 毛先生

    [聯繫地址] 漕溪北路41號1103室

     

    , ,

    本文產品
    KVM切換器類型:Slideaway LCD KVMP抽拉式多電腦切換器
    KVM端口:8端口
    切換方式:OSD屏幕選單、熱鍵、面板按鍵
    支持分辨率:1280×1024
    帶寬:75Hz
    電源電壓:120V/230V
    功率:27.5/28W 網上購買網站內容來源http://safe.it168.com/

    【精選推薦文章】

    自行創業 缺乏曝光? 下一步”網站設計“幫您第一時間規劃公司的門面形象

    網頁設計一頭霧水??該從何著手呢? 找到專業技術的網頁設計公司,幫您輕鬆架站!

    評比前十大台北網頁設計台北網站設計公司知名案例作品心得分享

    台北網頁設計公司這麼多,該如何挑選?? 網頁設計報價省錢懶人包”嚨底家”

    ATEN CL5708MA KVM切換器上海勁嘉6300

  • CISCO ASA5512-K9防火牆促銷僅9600元

    網站內容來源http://server.it168.com/

    CISCO ASA5512-K9防火牆促銷僅9600元

    2016-06-30 12:03    原創  作者: 上海分站 編輯:
    0購買

    CISCO ASA5512-K9防火牆針對中小型網絡需求推出,該機配備6個標準GE接口,能夠實現網絡的靈活接入,較高的安全級別和多樣化的防護功能為企業級網絡提供更多安全保障。目前商家“上海鳴沃”(13916169595 021-54880550)促銷9600元,感興趣的朋友可與商家聯繫!

    思科ASA5512防火牆包括基本系統所能支持的最大IPSec VPN用戶數;SSL VPN的許可和購買須單獨進行。通過融合IPSec和SSL VPN服務與全面的威脅防禦技術,思科ASA5512提供了高度可定製的網絡接入功能,來滿足各種部署環境的需要,並提供了全面的終端和網絡級安全。

    編輯點評:思科ASA5512-K9防火牆能夠提供主動威脅防禦,在網絡受到威脅之前就能及時阻擋攻擊,控制網絡行為和應用流量,並提供靈活的VPN連接,提供了高度可定製的網絡接入功能滿足各種部署環境。

    [參考價格] 9600元

    [商家名稱] 上海鳴沃信息科技有限公司

    [聯繫方式] 13916169595 021-54880550

    [聯 系 人] 劉先生

    [聯繫地址] 上海市閔行區滬閔路2680號6樓604室

     

    404 Not Found

    404 Not Found

    nginx , , ,

    本文產品
    防火牆類型:下一代防火牆
    吞吐量:狀態檢測吞吐量最大:1Gbps,多協議狀態檢測吞吐量:500Mbps,IPS吞吐量:250Mbps
    併發連接數:100000
    VPN支持:支持
    主要功能:includes firewall services,250 IPsec VPN peers,2 SSL VPN peers,6 copper Gigabit Ethernet data ports,1 copper Gigabit Ethernet management port,1 AC power supply,3DES/AES encryption
    控制端口:2個USB2.0接口,1個console端口
    電源電壓:AC 100-240V,50/60Hz,4.85A 網上購買網站內容來源http://safe.it168.com/

    【精選推薦文章】

    智慧手機時代的來臨,RWD網頁設計已成為網頁設計推薦首選

    想知道網站建置網站改版該如何進行嗎?將由專業工程師為您規劃客製化網頁設計後台網頁設計

    帶您來看台北網站建置套版網頁設計台北網站改版設計台北RWD響應式網頁設計,各種案例分享

    廣告預算用在刀口上,網站設計公司幫您達到更多曝光效益

    CISCO ASA5512-K9防火牆促銷僅9600元

  • ATEN CS64USKVM切換器”上海勁嘉”售489

    網站內容來源http://server.it168.com/

    ATEN CS64USKVM切換器”上海勁嘉”售489

    2016-07-13 16:36    原創  作者: 上海分站 編輯:
    0購買

    【IT168 上海行情】宏正ATEN CS64US是一款提供內建連接線材、USB接口設備分享及可讓使用者獲得最新版本固件更新功能的KVM切換器。此外,CS64US支持Video DyNASync屏幕動態显示技術,其可儲存控制端显示器的延伸显示辨識碼(Extended Display Identification Data, EDID),以保持最佳显示器显示分辨率。CS64US亦支持跨平台及通過熱鍵切換選擇電腦,提供最方便的桌面操作環境。目前此款在商家“上海勁嘉”(13601954068 021-54900115)售價489元,感興趣的朋友可以關注一下。

    一組USB控制端管理4台USB電腦,USB鼠標端口可連接USB 1.1 Hub以分享更多USB 1.1 接口設備,過熱鍵切換選擇電腦,通過熱鍵選擇操作系統,支持音頻功能,跨平台支持- Windows、Linux、 Mac及Sun.

    造型精巧,內建0.9/1.2m連接線,超高視頻分辨率 – 最高達2048 x 1536; DDC2B,屏幕動態同步显示技術(Video DynaSync?) – ATEN獨家技術,能避免開機的显示問題,並在切換連接端口時保持最佳显示器显示分辨率.

    [參考價格] 489元

    [商家名稱] 上海勁嘉電腦配件有限公司

    [聯繫方式] 13601954068 021-54900115

    [聯 系 人] 毛先生

    [聯繫地址] 漕溪北路41號1103室

    網站內容來源http://safe.it168.com/

    【精選推薦文章】

    自行創業 缺乏曝光? 下一步”網站設計“幫您第一時間規劃公司的門面形象

    網頁設計一頭霧水??該從何著手呢? 找到專業技術的網頁設計公司,幫您輕鬆架站!

    評比前十大台北網頁設計台北網站設計公司知名案例作品心得分享

    台北網頁設計公司這麼多,該如何挑選?? 網頁設計報價省錢懶人包”嚨底家”

    ATEN CS64USKVM切換器”上海勁嘉”售489

  • ATEN CS64USKVM切換器 奧運促銷價480元

    網站內容來源http://server.it168.com/

    ATEN CS64USKVM切換器 奧運促銷價480元

    2016-08-10 12:59    原創  作者: 上海分站 編輯:
    0購買

    宏正 CS64US提供內建連接線纜、USB接口設備分享及可讓使用者獲得最新版本的固件更新功能。此外,CS64US支持Video DynaSync?屏幕動態显示技術,其可儲存控制端显示器的延伸显示辨識碼(Extended Display Identification Data, EDID),以保持最佳显示器显示分辨率。CS64US也支持跨平台及通過熱鍵切換選擇電腦,提供最方便的桌面操作環境。目前此款在商家“上海勁嘉”(13601954068 021-54900115)售價480元,感興趣的朋友可以關注一下。

    造型精巧,內建0.9/1.2m連接線,超高視頻分辨率 – 最高達2048 x 1536; DDC2B,屏幕動態同步显示技術(Video DynaSync?) – ATEN獨家技術,能避免開機的显示問題,並在切換連接端口時保持最佳显示器显示分辨率.

    一組USB控制端管理4台USB電腦,USB鼠標端口可連接USB 1.1 Hub以分享更多USB 1.1 接口設備,過熱鍵切換選擇電腦,通過熱鍵選擇操作系統,支持音頻功能,跨平台支持- Windows、Linux、 Mac及Sun.

    [參考價格] 480元

    [商家名稱] 上海勁嘉電腦配件有限公司

    [聯繫方式] 13601954068 021-54900115

    [聯 系 人] 毛先生

    [聯繫地址] 漕溪北路41號1103室

    , , , ,

    本文產品
    KVM切換器類型:USB KVM切換器
    KVM端口:鍵盤 1 x USB Type A 母頭(白) 鼠標 1 x USB Type A 母頭(白)
    切換方式:熱鍵
    支持分辨率:2048 x1536 網上購買網站內容來源http://safe.it168.com/

    【精選推薦文章】

    智慧手機時代的來臨,RWD網頁設計已成為網頁設計推薦首選

    想知道網站建置網站改版該如何進行嗎?將由專業工程師為您規劃客製化網頁設計後台網頁設計

    帶您來看台北網站建置套版網頁設計台北網站改版設計台北RWD響應式網頁設計,各種案例分享

    廣告預算用在刀口上,網站設計公司幫您達到更多曝光效益

    ATEN CS64USKVM切換器 奧運促銷價480元

  • 工控安全先行 匡恩網絡首推教育實驗箱

    網站內容來源http://server.it168.com/

    工控安全先行 匡恩網絡首推教育實驗箱

    2016-08-19 11:49    原創  作者: 上海分站 編輯:
    0購買

      【IT168 專訪】隨着移動互聯網和物聯網的發展,全球範圍內的製造行業面臨着数字化的轉型的巨大挑戰。尤其是中國提出“中國製造2025”、“兩化融合”等戰略規劃,原本相對封閉、專業的工業環境變得開放、透明,導致設備的高危漏洞、後門、工業網絡病毒、高級持續性威脅以及無線技術應用等各種威脅!

    相比德國、美國這樣的工業強國,中國製造業面臨的工控網絡安全威脅更加”透明”,比如軌道交通、電力、石油石化、煙草、製藥、醫療系統等行業,不僅是短期面臨着技術和系統架構的安全威脅,而且整個工控網絡安全領域長期處於空白階段,而人才缺失才是持續問題。實際上,從從2010年“震網病毒”發生以來,工控系統的網絡攻擊不僅僅是一個全球化的問題,而且已經從傳統製造業延伸到基礎設備行業,比如電力、醫療等民生項目,已經與大眾社會密不可分。在上海交通大學承辦的第九屆全國大學生信息安全競賽上,匡恩網絡作為一家工控網絡安全領域的第三方安全解決方案提供商,推出一套以工控網絡安全為基礎,以物聯網為支撐的工控網絡安全移動實驗箱,以促進國內網絡安全領域的技術創新和人才培養。對此我們採訪了北京匡恩網絡技術委員會主席兼首席戰略官孫一桉。

    匡恩網絡成立於2014年,是由由資深技術專家、高素質研發人才和優秀管理團隊組成,為多個國家重點行業,如石化、電力、冶金、軌道交通、煙草等,提供覆蓋設備檢測、安全服務、威脅管理、安全數據庫、智能保護、監測審計的自主、可控、安全的全生命周期解決方案。此次推出面向教育行業的教育試驗箱產品,幾乎可以說是一個跨界產品,那麼如何發揮匡恩網絡的優勢呢?

    孫一桉:工業控制網絡安全是跨界領域,首先我們國家整體信息安全人才就很欠缺,與美國、以色列這些國家相比,我們差距還是非常大。工業控制網絡安全因為它是跨界的,所以教育行業對我們來說並不是直接的安全產業,而是說我們要填補我們國家在信息安全人才特別是工業控制物聯網安全人才空白。如果沒有把人才有效培養起來,光有一家公司做這個產品根本解決不了基礎設施安全這些企業的安全。

    另外,我們國家要想真正解決工業控制基礎設施安全問題,絕不是幾個廠商賣幾個設備的問題,一定要有全國性的人才體系來保障持續安全,這一次我們推出的產品只是一個拋磚引玉,一個小平台,隨後我們希望用這樣的手段和工具來加速工業控制安全人才的培養、培育,這個生態的培育。

    匡恩網絡成立匡恩學院,致力於培養工業控制網絡安全的全面型人才。對於國內工業控制網絡安全的發展趨勢,孫總提出了他的觀點。

    孫總:個其實我們國家這個產業的發展三個動力是最核心的,一個動力就是政策,這個方面我們國家已經做到極致了,習總書記也講了話。公安也全國檢查,網信辦也全國檢查,重視度來說我們應該排在世界前列了。

    第二個就是事件驅動,這個事件咱還是別盼着它發生,一發生影響很大。我舉個簡單的例子,你看各地的火車站都不裝防爆系統,昆明砍一次人以後,你看各個火車站全裝了。一次惡性事故經濟損失、社會損失一旦發生,推動力特別大。杭州的G20,像天津的爆炸,深圳的滑坡,都已經在推動這些事情。

    第三是技術因素。技術可行性和大家認為這個可行性對這個推動有很大的意義,有的時候它無奈。像我們坐地鐵,我們第一次展出了之後,來了好多各地地鐵公司的人來看,看完了我正使勁與人講,他說這個你甭說了,我知道比你多,我說這幾年為什麼沒弄,他說一直沒有解決方案,現在有了解決方案,我們軌交協會就交了一個文,以後信號系統都必須裝這個,技術也是很大的驅動。

    網絡安全與可視化密切相關,隨着安全事件頻發和大數據的衝擊,企業很難再從海量中的數據中及時捕捉問題,整個安全產業的一個重視點就是數據的可視化。那麼匡恩網絡在工業控制網絡安全有哪些計劃?

    孫總:安全特別注重可視化,因為安全事件的捕捉特別難,你要真是看日誌,你不知道看到什麼時候。安全從前幾年開始,整個安全產業的一個重視點就是數據的可視化,安全事件的可視化,它有一個詞叫SIEM (security incident event management)。過去做的SIEM都是log分析系統,現在全都是可視化了。我們在這方面有很大的投入,匡恩有一個兄弟公司是專門做數據可視化,態勢感知、態勢分析,我們經常把產品綁在一起來賣,工業控制系統由於它自身的分佈式的特點,它對可視化的要求又更高了。這麼多的鐵路、地鐵站分佈的廣,這是我們下一步着重要研究推出,我們下一個產品的發布,就是跟可視化、感知、事件分析相聯繫的。

    說大數據,其實大數據裏面安全就是一個典型的大數據,你要從這麼多的事件裏面找出來是誰在什麼時候進入你們的系統做了破壞,這是一個很典型的大數據。而大數據最依賴的手段就是可視化,像他們抓本拉登就是靠數據的可視化來分析出來的。安全領域它既是數據可視化的應用前沿,也是人工智能的應用前沿。前幾年我們認識了人工智能機器學習的應用前沿,今年我們就認識到了數據可視化的應用前沿,後續大家可以期待我們新的針對工業控制系統的安全可視化產品。

    隨着中國製造業的信息化的深入,工業控制網絡安全的意義深重。首先國家面臨着國與國之間的對抗,從烏克蘭電網之後,持續發酵的國家間的安全對抗。加強工業控制網絡安全有助於提升國家的戰略地位。其次就是反恐。恐怖分子一旦掌握了攻擊手段,特別是與基礎設施,如水電、燃氣、交通,民生特別緊密的地方就特別可怕。第三,拋開這些惡意攻擊不說,但凡智能化的地方這個安全漏洞和潛在威脅馬上就顯現。這個問題有沒有人為,是不是能夠防得住還不是一方面,另一方面本質上就是這個問題,在這方面的路還會走很長,我們對這個產業抱有很大的信心,對於這個產業的社會意義也覺得肩負着很大的責任。

    ,
    網站內容來源http://safe.it168.com/

    【精選推薦文章】

    自行創業 缺乏曝光? 下一步”網站設計“幫您第一時間規劃公司的門面形象

    網頁設計一頭霧水??該從何著手呢? 找到專業技術的網頁設計公司,幫您輕鬆架站!

    評比前十大台北網頁設計台北網站設計公司知名案例作品心得分享

    台北網頁設計公司這麼多,該如何挑選?? 網頁設計報價省錢懶人包”嚨底家”

    工控安全先行 匡恩網絡首推教育實驗箱

  • 應需而安 H3C F100-X-G2防火牆應運而生

    網站內容來源http://server.it168.com/

    應需而安 H3C F100-X-G2防火牆應運而生

    2016-11-24 14:48    原創  作者: 高博 編輯:
    0購買

    【IT168 導購】安全與網絡不分家在業界早已達成共識,隨着科技的發展和企業文化的進步,深入融合作為當今企業的發展需求,已經超出了傳統防火牆的能力範圍,為了迎合web2.0時代的到來,滿足中小型企業市場辦公需求,新華三推出了高性能的新一代防火牆系列產品——H3C SecPath F100-X-G2防火牆。

    ▲F100-C-G2/F100-C-EI/F100-S-G2/F100-M-G2機身圖

    ▲F100-A-G2/F100-A-EI/F100-E-G2/F100-E-EI機身圖

      H3C SecPath F100-X-G2系列防火牆根據接口類型可分為兩個隊列,其中包括配備有8GE+2GE(Bypass)+2Combo接口的F100-C-G2/F100-C-EI/F100-S-G2/F100-M-G2和配備有16GE+8SFP接口的F100-A-G2/F100-A-EI/F100-E-G2/F100-E-EI,此外F100-A-G2/F100-A-EI/F100-E-G2/F100-E-EI還配備有4千兆PFC接口模塊。用戶可以根據企業的接入量和實際需求進行選擇。

    H3C SecPath F100-X-G2系列下一代防火牆應用了先進的最新64位多核高性能處理器和高速存儲器,採用華三公司擁有自主知識產權的軟、硬件平台。支持華三 SCF虛擬化技術,可將多台設備虛擬化為一台邏輯設備,對外呈現為一個網絡節點,資源統一管理,完成業務備份同時提高系統整體性能,提高了產品設備的可靠性。

      強大的安全防護

    企業網絡的安全是每個企業都在關注的問題,在安全防護能力上,H3C SecPath F100-X-G2下一代防火牆支持豐富的攻擊防範功能,最新支持SOP 1:N完全虛擬化,可在H3C SecPath F100-X-G2設備上劃分多個邏輯的虛擬防火牆,基於容器化的虛擬化技術使 得虛擬系統與實際物理系統特性一致,並且可以基於虛擬系統進行吞吐、併發、新建、策略等性能分配。支持安全區域管理。可基於接口、VLAN劃分安全區域。能夠通過在安全區域間使用標準或擴展訪問控制規則,藉助報文中UDP或TCP端口等信息實現對數據包的過濾。

    此外H3C SecPath F100-X-G2下一代防火牆支持ASPF功能,通過檢查應用層協議信息,並監控基於連接的應用層協議狀態,動態的決定數據包是被允許通過防火牆或者是被丟棄。支持驗證、授權和計帳服務。包括:基於RADIUS/HWTACACS+、CHAP、PAP等的認證。支持VPN功能。包括:支持L2TP、IPSec/IKE、GRE、SSL等,並實現與智能終端對接。豐富的路由協議。支持靜態路由、策略路由,以及RIP、OSPF等動態路由協議。

    當然,H3C SecPath F100-X-G2下一代防火牆還擁有強大的4至7層安全防禦,SecPath NGFW全系列DPI性能平均折損比≤40%,在業界處於領先地位。

      專業的智能管理

    IT運維,作為企業里默默無聞的辛勤工作者,往往面臨着大量的工作,承擔著諸多的責任,智能高效的管理是他們工作中的剛需,那在管理方面,H3C SecPath F100-X-G2相比暢通防火牆又實現了哪些突破呢?

    H3C SecPath F100-X-G2支持智能安全策略:實現策略冗餘檢測、策略匹配優化建議、動態檢測內網業務動態生成安全策略並推薦。支持標準網管 SNMPv3,並且兼容SNMP v1和v2。可通過命令行界面進行設備管理與防火牆功能配置,滿足專業管理和大批量配置需求。通過華三 IMC SSM安全管理中心實現統一管理,集安全信息與事件收集、分析、響應等功能為一體,解決了網絡與安全設備相互孤立、網絡安全狀況不直觀、安全事件響應慢、網絡故障定位困難等問題,使IT及安全管理員脫離繁瑣的管理工作,極大提高工作效率,能夠集中精力關注核心業務。

    基於先進的深度挖掘及分析技術,H3C SecPath F100-X-G2採用主動收集、被動接收等方式,為用戶提供集中化的日誌管理功能,並對不同類型格式的日誌進行歸一化處理。同時,採用高聚合壓縮技術對海量事件進行存儲,並可通過自動壓縮、加密和保存日誌文件到DAS、NAS或SAN等外部存儲系統,避免了重要安全事件的丟失。此外還支持以PDF、HTML、WORD和TXT等多種格式的輸出。

    ▲海量應用流量識別及控制

      H3C SecPath F100-X-G2還擁有海量的應用識別和控制能力。可識別多達2000種應用流量並進行控制,且不斷進行特徵庫更新!

    可以說,H3C SecPath F100-X-G2新一代防火牆基本實現了防火牆的專業的智能管理,為企業IT運維人員的工作提供了便利條件。

     業界領先的IPV6技術

    H3C SecPath F100-X-G2防火牆擁有業界領先的IPV6技術,支持IPv6狀態防火牆,同時完成IPv6的攻擊防範,支持IPv6 ACL、Radius等安全技術。 支持IPv4/IPv6雙協議棧,並支持IPv6數據報文轉發、靜態路由、動態路由及組播路由等功能。此外NAT-PT、IPv6 Over IPv4 GRE隧道、手工隧道、6to4隧道、IPv4兼容IPv6自動隧道、ISATAP隧道、NAT444、DS-Lite等IPv6各種過渡技術也不在話下,真正意義上實現IPv6條件下的防火牆功能。

     寫在最後

    相比傳統防火牆,H3C SecPath F100-X-G2新一代防火牆無論是在性能上、安全性上乃至管理控制上都充分發揮了新華三在企業級多年的技術優勢積累,真正做到了從企業用戶的真實使用需求出發,化繁為簡,應需而安,切實解決了廣大中小企業對防火牆的使用需求。

    , , , , ,
    網站內容來源http://safe.it168.com/

    【精選推薦文章】

    智慧手機時代的來臨,RWD網頁設計已成為網頁設計推薦首選

    想知道網站建置網站改版該如何進行嗎?將由專業工程師為您規劃客製化網頁設計後台網頁設計

    帶您來看台北網站建置套版網頁設計台北網站改版設計台北RWD響應式網頁設計,各種案例分享

    廣告預算用在刀口上,網站設計公司幫您達到更多曝光效益

    應需而安 H3C F100-X-G2防火牆應運而生

  • 全球一半網站已用HTTPS:HTTP加速淘汰

    網站內容來源http://server.it168.com/

    全球一半網站已用HTTPS:HTTP加速淘汰

    2017-02-06 10:38    來源:http://tech.163.com/17/0204/13/CCEDEMNV00097U7T.html#  作者: 閆志坤 編輯:
    0購買

    早年,HTTP協議傳輸的數據都是未加密的,也就是明文的,因此使用HTTP協議傳輸隱私信息非常不安全。為了保證這些隱私數據能加密傳輸,網景公司設計了SSL(Secure Sockets Layer)協議用於對HTTP協議傳輸的數據進行加密,從而就誕生了HTTPS。

    但是HTTPS協議需要到CA申請證書,一般需要交費。當然,為了站長、開發人員們減輕壓力加速推廣,Mozilla聯盟思科等合作的Let’s Encrypt開源免費證書也在2015年9月推出。

    來自Firefox Telemetry的最新監測數據,目前全互聯網,已經有50%的網站啟用了HTTPS協議,從2015年11月到2017年1月,1年多的時間增長了10%。

    國際上,Google、Facebook等大型互聯網公司均已宣布支持全站HTTPS,國內的淘寶、天貓、京東等電商網站也完成了全站切換,可以極大程度杜絕流量劫持、中間人攻擊等。

    目前,使用Chrome 56以上版本的用戶就會發現,打開HTTP網站將在地址欄出現“不安全”的紅色警示。

    網站內容來源http://safe.it168.com/

    【精選推薦文章】

    自行創業 缺乏曝光? 下一步”網站設計“幫您第一時間規劃公司的門面形象

    網頁設計一頭霧水??該從何著手呢? 找到專業技術的網頁設計公司,幫您輕鬆架站!

    評比前十大台北網頁設計台北網站設計公司知名案例作品心得分享

    台北網頁設計公司這麼多,該如何挑選?? 網頁設計報價省錢懶人包”嚨底家”

    全球一半網站已用HTTPS:HTTP加速淘汰

  • KVM切換器ATEN CL5708MA上海促銷7600元

    網站內容來源http://server.it168.com/

    KVM切換器ATEN CL5708MA上海促銷7600元

    2017-03-06 21:36    原創  作者: 上海分站 編輯:
    0購買

    ATEN CL5708MA是一款面向機房用戶的LCD KVM,精緻的外觀使它有別於那些粗壯笨重的企業用設備,其可通過一組PS/2或USB KVM控制端(鍵盤、鼠標及显示器)存取多台服務器,可分別直接管理8台服務器,通過菊鏈方式另外再串接31台KVM多電腦切換器,即可從單一控制端管理多達256台服務器。目前此款在商家“上海勁嘉”(021-54900115 QQ:95894690)處促銷價7600元,感興趣的朋友不妨聯繫商家多了解下!

    宏正(ATEN) CL5708M是一款面向機房用戶的LCD KVM,精緻的外觀使它有別於那些粗壯笨重的企業用設備。CL5708MA提供了8套輸入端口,可以用來分別連接8台PS2&USB接口PC或者服務器。在設備的包裝中,廠商為用戶提供了8套專用連接線,多合一的連接線不但使用起來方便,而且也讓你的機房更為整潔。

    ATEN CL5708MA對於企業機房或數據中心的空間及信息環境能創造廣大的效益,不只能降低能源消耗、節省機架與機房空間,還能避免多餘的鍵盤、显示器與鼠標所造成的雜亂。而且通過KVM多電腦切換器的集中管理,可協助企業信息人員大幅簡化工作流程、強化企業生產力。

    [參考價格] 7600元

    [商家名稱] 上海勁嘉電腦配件有限公司

    [聯繫方式] 13601954068 021-54900115

    [聯 系 人] 毛先生

    [聯繫地址] 漕溪北路41號1103室

    , , ,

    本文產品
    KVM切換器類型:Slideaway LCD KVMP抽拉式多電腦切換器
    KVM端口:8端口
    切換方式:OSD屏幕選單、熱鍵、面板按鍵
    支持分辨率:1280×1024
    帶寬:75Hz
    電源電壓:120V/230V
    功率:27.5/28W 網上購買網站內容來源http://safe.it168.com/

    【精選推薦文章】

    智慧手機時代的來臨,RWD網頁設計已成為網頁設計推薦首選

    想知道網站建置網站改版該如何進行嗎?將由專業工程師為您規劃客製化網頁設計後台網頁設計

    帶您來看台北網站建置套版網頁設計台北網站改版設計台北RWD響應式網頁設計,各種案例分享

    廣告預算用在刀口上,網站設計公司幫您達到更多曝光效益

    KVM切換器ATEN CL5708MA上海促銷7600元