賽可達實驗室:2015手機安全軟件橫評

網站內容來源http://server.it168.com/

賽可達實驗室:2015手機安全軟件橫評

2015-08-20 11:05    原創  作者: 廠商投稿 編輯:
0購買

【IT168 評測】近日,國際知名第三方網絡安全測評認證機構賽可達實驗室-西海岸實驗室(中國)發布了2015年全球中文手機安全軟件橫評報告。本次橫評測試共包含保護能力三項、用戶體驗八項,強調中文手機安全軟件在安卓平台實際應用環境的表現。測試結果显示,騰訊手機管家、360手機衛士和安全管家以全面、均衡的整體實力獲得此次橫評的前三名。

▲賽可達實驗室2015年全球中文手機安全軟件橫評總比分

  “中國本土化”、“真實應用環境”是賽可達實驗室歷來測評的兩個側重點。鑒於此,本次手機安全軟件橫評採用了中國本土大眾化的安卓手機配置,並在測評樣機中安裝了超過15款國內用戶常用手機應用,以模擬真實的用戶手機應用環境。同時,在測試樣本的選取中,實驗室也使用了中國區域流行的樣本包。

  保護能力測試 各有優勢

“保護能力”作為手機安全軟件橫評性能測試的核心,包含“病毒掃描”、“安裝保護”和“惡意網站攔截”三個子項。

▲賽可達實驗室2015年全球手機安全軟件橫評保護能力總分

  在“病毒掃描”測試中,實驗室選取當前中國區流行的惡意軟件樣本1598個,通過靜態掃描檢測安全軟件的病毒檢出率。獵豹安全大師以99.12%的病毒檢出率在該項測試中名列第一。

“安裝保護”指檢測安全軟件對動態威脅的防護能力,從測試結果來看,國外軟件在這方面更具有優勢,前三名分別被趨勢科技移動安全防護、卡巴斯基安全軟件和AVG AntiVirus FREE包攬。

“惡意網站攔截”能力具有極強的地域差異特性,相較而言,國外產品得分普遍落後於國內產品。據統計,絕大部分網絡威脅通過惡意網站傳播,又因惡意網址更新隨意、毫無規律可循等特點,使惡意網站攔截成為安全防護的“重災區”。通過此次橫評發現,少數安全產品還不具備惡意網站攔截功能,而大部分安全產品在這方面能力也很有限。騰訊手機管家在該項測試中展現了顯著的優勢,以93.18%的成績領先其他產品。

  本土化優勢 用戶體驗國內產品稱雄

無獨有偶,同樣具有明顯地域差異特性的還有“用戶體驗”中的“騷擾攔截”測試項,尤其“惡意短信攔截”國外產品很多都不能達標。用戶體驗測試還包括“手機防盜”、“流量監控”、“耗電量”、“手機清理”、“進程管理”、“內存佔用”、“安裝卸載”等。總體來看,國內軟件在“用戶體驗”測試中更具優勢。

▲賽可達實驗室2015年全球手機安全軟件橫評用戶體驗總分

  積極進取 國內安全軟件呈現質變提升

智能手機近年來在國內的發展迅猛,使手機應用軟件取得了日新月異的變化,安全軟件也不例外。與往屆橫評相比,我們發現國內手機安全應用在功能、用戶體驗上都取得了顯著的進步。加之網絡安全近年多重利好,國內也催生了一些新生安全產品,同時各家安全廠商也加大了技術研發的投入,令國內手機安全軟件已經從功能、數量上的量變增長逐漸轉化為質的提升。

為了更全面的去衡量一款手機安全軟件的優勢和不足,建議長期關注賽可達實驗室-西海岸實驗室(中國)網站(http://www.skdlabs.com/cert/cebg/)。本次完整測試報告,可在賽可達實驗室-西海岸實驗室(中國)官方網站下載。

, ,
網站內容來源http://safe.it168.com/

【精選推薦文章】

自行創業 缺乏曝光? 下一步”網站設計“幫您第一時間規劃公司的門面形象

網頁設計一頭霧水??該從何著手呢? 找到專業技術的網頁設計公司,幫您輕鬆架站!

評比前十大台北網頁設計台北網站設計公司知名案例作品心得分享

台北網頁設計公司這麼多,該如何挑選?? 網頁設計報價省錢懶人包”嚨底家”

賽可達實驗室:2015手機安全軟件橫評

知己知彼 分級呈現 華為NIP6300評測

網站內容來源http://server.it168.com/

知己知彼 分級呈現 華為NIP6300評測

2015-11-06 13:06    原創  作者: 閆志坤/張鵬亮 編輯:
0購買

【IT168 評測】從互聯網到移動互聯網以及互聯網+,用戶對於網絡設備的需求也開始細化、專業化,對網絡設備的各項指標也越來越苛刻。就比如“上網”這件簡單的事情,深挖需求,我們從市場上竟然也能找出十幾種類別來。然而現在用戶所遇到的問題不是找不到需要的產品,而是面對眾多的“選擇”,不知道應該如何“選擇”。

隨着“电子商務”這個十年前還只是紙上談兵的詞語慢慢的貼近生活重每一個角落,網絡安全問題也變得越來越被重視起來。“安全”的需求是最基礎的需求,在滿足了網絡接入的前提后,安全也是最容易讓用戶關注的技術點。互聯網在改變社會的同時,也帶來了新的風險,並且利用這些風險的威脅正在發生深刻的變化,黑客攻擊也從傳統的惡作劇與技術炫耀逐步轉變為獲取利益與商業運作。透過越來越多的安全事件可以清楚地看到,信息安全的主要威脅發生了變化,傳統技術已很難見效。黑客組織正在利用下一代威脅來規避傳統安全技術,竊取敏感的知識產權或個人數據,他們也會針對關鍵的國家基礎設施進行網絡間諜活動甚至發動網絡戰爭,一旦得手就會造成財務和聲譽上巨大的損害。

▲華為下一代入侵防禦系統NIP6300

  為了防禦來自網絡的威脅,企業願意投入資金和人力進行管理,然而海量的錯誤和報警信息淹沒了管理員的視野,面對眾多的“選擇”,很難從中找到最優針對性的答案。面對疑惑,華為作為老牌網絡廠商推出了下一代入侵防禦產品NIP6330,能夠幫助用戶從繁雜的網絡安全管理中解放出來,快速找到有效數據,對網絡攻擊做到知己知彼,分級呈現。本次我們就來為大家評測華為NIP6330 這款產品。

上一頁
1 內容導航

  • 第1頁:
  • 第3頁:
  • 第5頁:
  • 第7頁:
  • 第9頁:
  • 第11頁:
  • 第2頁:
  • 第4頁:
  • 第6頁:
  • 第8頁:
  • 第10頁:

, , , , , , , , ,
網站內容來源http://safe.it168.com/

【精選推薦文章】

智慧手機時代的來臨,RWD網頁設計已成為網頁設計推薦首選

想知道網站建置網站改版該如何進行嗎?將由專業工程師為您規劃客製化網頁設計後台網頁設計

帶您來看台北網站建置套版網頁設計台北網站改版設計台北RWD響應式網頁設計,各種案例分享

廣告預算用在刀口上,網站設計公司幫您達到更多曝光效益

知己知彼 分級呈現 華為NIP6300評測

2015年度IT168技術卓越獎名單:安全篇

網站內容來源http://server.it168.com/

2015年度IT168技術卓越獎名單:安全篇

2015-12-31 17:41    原創  作者: 李蓬閣 編輯:
0購買

2015年的安全行業是在轉型基礎上的突破,安全技術持續發酵,企業用戶和安全從業者獲得了這樣一個共識-未來的安全一定是能夠預測和感知的,安全已經從產品向服務過渡。我們不再以原有的安全方法論去防禦攻擊,安全威脅也變得更具針對性。

儘管資源的投入和安全方法論正在不斷變更,從安全行業內部而言,外企的國產化進程讓中國信息安全市場發生了微妙的變化。可以肯定的是,政策壁壘讓越來越多的國外安全企業意識到壓力,自主化安全讓市場的天平發生傾斜,國產化浪潮帶來的是外企傾向於企業市場,而政府開始積極推動產業變革。在此基調之下,安全產品和安全服務的整合成為大勢所趨,安全硬件、殺毒軟件仍然在主導企業安全和消費級安全市場。本年度,我們選擇了14款最具代表性的產品分別授予了技術卓越獎、產品創新獎、年度產品獎,並正式對外公布,希望我們的推薦對您以及您的企業在產品選型時有所幫助!

  一、技術卓越獎名單

        華為APT攻擊檢測沙箱FireHunter6000系列:全球實時響應防護能力

華為APT攻擊檢測沙箱FireHunter6000

  華為APT攻擊檢測沙箱FireHunter6000系列實現實時行為分析,大數據關聯以及更深層次流量分析及更明確的可視化呈現。

通過病毒掃描、信譽掃描、靜態分析和虛擬執行等技術,憑藉獨有的行為模式庫技術,根據分析情況給出精確的檢測報告,實現對未知惡意文件的檢測。

能夠有效避免未知威脅攻擊的迅速擴散,減少企業核心信息資產損失,幫助金融行業,政府部門、能源,大企業等用戶成功應對APT攻擊。配合其他安全設備快速的對高級惡意文件進行攔截,有效利用華為海量的企業安全數據。

華為APT攻擊檢測沙箱FireHunter6000系列多系統環境模擬,全面檢測20+惡意軟件載體類型,有效降低漏報,全面防護未知威脅惡意軟件;有效的實現對WEB流量中0day 攻擊的檢測,保證互聯網流量的安全;通過多維分析,包括代碼分析,動態執行,以及行為智能分析,有效降低誤報率,檢測精確性99.5%以上;多重縱深檢測,秒級響應,快速攔截未知威脅惡意軟件。

推薦理由:沙箱技術是目前安全行業應對APT攻擊的主要手段之一,華為沙箱FireHunter6000系列憑藉華為在防火硬件市場的佔有率可以有效實現大數據分析,其實時行為分析和大數據關聯能力能夠為企業用戶提供更具針對性的實時防護。在防護能力方面,華為沙箱FireHunter可以識別20餘種文件類型,6000多種常用協議,可模擬通用操作系統、辦公系統、瀏覽器等檢測,並通過靜態檢測和動態虛擬執行檢測等技術手段完整暴露軟件的各種攻擊行為,有效防禦以未知威脅或者採用高級逃避技術為手段的APT攻擊,併為華為全球用戶提供實時響應的安全防護能力。

上一頁
1 內容導航

  • 第1頁:
  • 第3頁:
  • 第5頁:
  • 第7頁:
  • 第9頁:
  • 第11頁:
  • 第2頁:
  • 第4頁:
  • 第6頁:
  • 第8頁:
  • 第10頁:
  • 第12頁:

, ,
網站內容來源http://safe.it168.com/

【精選推薦文章】

智慧手機時代的來臨,RWD網頁設計已成為網頁設計推薦首選

想知道網站建置網站改版該如何進行嗎?將由專業工程師為您規劃客製化網頁設計後台網頁設計

帶您來看台北網站建置套版網頁設計台北網站改版設計台北RWD響應式網頁設計,各種案例分享

廣告預算用在刀口上,網站設計公司幫您達到更多曝光效益

2015年度IT168技術卓越獎名單:安全篇

H3C SecPath F1000-C-G2防火牆評測

網站內容來源http://server.it168.com/

H3C SecPath F1000-C-G2防火牆評測

2016-06-13 14:34    原創  作者: 閆志坤 編輯:
0購買

導語:自2013年H3C SecPath F1000-C-G防火牆推出至今已經時隔三年,下一代防火牆技術演進也發生了很大變化,以為精細化管控和威脅情報逐步引領的企業安全市場,下一代防火牆通過邊界部署對雲、管、端的深度分析也催生企業用戶新的需求。

【IT168 評測】防火牆產品歷經多年的發展,日趨成為市場的主流的安全產品,廠商和用戶對該產品的研發和應用,已不可同日而語。但隨着移動互聯網的快速發展,基於IP或MAC地址的傳統防火牆越來越難以滿足企業需求,時至今日,下一代防火牆市場格局競爭已經白熱化,眾多廠商都在自己的下一代防火牆產品中充分體現自身的亮點和差異化優勢,伴隨着Web2.0時代的到來並結合當前安全與網絡深入融合的技術趨勢,華三通信針對中小型企業、園區網互聯網出口以及廣域網分支市場推出的下一代高性能防火牆:H3C SecPath F1000-C-G2。在功能上支持多維度用戶識別、海量應用流量識別、4-7層深度安全防禦引擎、高可靠性-IRF2、鏈路負載均衡等功能,滿足了企業對於網絡安全最真實的需求。

  下面我們就針對H3C SecPath F1000-C-G2下一代防火牆做一個全面的評測,涉及到的評測內容將包括:設備外觀、產品特性、設備功能、性能等多方面。希望我們的本次評測能對您的下一代防火牆產品選型有所幫助。

上一頁
1 內容導航

  • 第1頁:
  • 第3頁:
  • 第5頁:
  • 第2頁:
  • 第4頁:

, , , , , ,
網站內容來源http://safe.it168.com/

【精選推薦文章】

如何讓商品強力曝光呢? 網頁設計公司幫您建置最吸引人的網站,提高曝光率!!

想要讓你的商品在網路上成為最夯、最多人討論的話題?

網頁設計公司推薦更多不同的設計風格,搶佔消費者視覺第一線

不管是台北網頁設計公司台中網頁設計公司,全省皆有專員為您服務

想知道最厲害的台北網頁設計公司推薦台中網頁設計公司推薦專業設計師”嚨底家”!!

H3C SecPath F1000-C-G2防火牆評測

2017年6款最佳免費Linux防火牆

網站內容來源http://server.it168.com/

2017年6款最佳免費Linux防火牆

2017-03-27 18:09    原創  作者: 鄒錚翻譯 編輯:
0購買

【IT168 評測】在本文中,我們將評估6款最受歡迎的免費防火牆發行版。在評估這些產品以及其相對優點時,我們試圖強調功能性和易用性。這些發行版可安裝到物理計算機,或者如果你只有一台設備,可從虛擬機運行。

大多數發行版可作為ISO文件下載,你可使用UNetbootin等程序來複制到U盤並啟動。

 ClearOS

ClearOS是迄今為止最流行的防火牆發行版。大多數防火牆發行版都是針對刻板的技術宅,而ClearOS則讓人感覺耳目一新。安裝過程非常簡單,大約需要10分鐘即可完成。你可以選擇以公共服務器或網關模式啟動,這取決於你如何使用ClearOS。

在完成安裝后,重新啟動后,你會獲得訪問和管理防火牆所需的所有信息。一切都很簡單,顯然,開發者試圖讓ClearOS盡可能易於使用。

而在完成設置並訪問基於Web的管理系統后,你很快會熟悉各種設置和功能,因為該發行版提供了“入門幫助”,設置防火牆規則也很快速簡單。

ClearOS最大的優點是它的可用性,但同時它也提供大量功能,你還可以添加很多額外服務到你的網絡。

總體而言,ClearOS是一個強大的防火牆發行版。它提供免費的“Community”以及付費“Professional”版本,適用於家庭和小型企業。

評價

精心設計的發行版,易於使用,並可根據需要進行擴展

?ClearOS Community 7.2.0

?網站: www.clearos.com/clearfoundation/software/clearos-7-community

?評分: 9/10

 IPCop

該發行版完全獨立於IPFire,它也使用顏色編碼來代表不同的連接,綠色用於LAN,紅色代表互聯網,橙色代碼DMZ,藍色帶來無線連接。

IPCop是Smoothwall的分支,然後由IPFire團隊接手,但該防火牆很少更新,最近的更新是在2015年2月發布。

安裝相對簡單,但存在通配符問題,有些新手用戶可能會感到困惑,不過接手默認選項並不會導致任何問題,除非你有非常特定的網絡配置。IPCop的主要優點是安裝鏡像非常小,約為60MB,並可複製到DVD或者閃存驅動器。

IPCop的網絡界面感覺笨重,我們的測試表明這並不只是心理感受,而是它反應很慢。然而,除了Smoothwall提供的實時圖表,IPCop還提供有關LAN設置、防火牆本身運行的更多信息,包括當前打開的連接列表。

該防火牆還提供緩存代理,讓你可在本地緩存頻繁訪問的頁面。

IPCop作為防火牆是不錯的工具,提供了有關網絡流量的大量信息,但它可能不是最好看的發行版,它只是完成了它的本分工作。

評價

雖然這個防火牆看起來不太好,但它可有效保護你的網絡

?IPCop 2.1.9

?網站: www.ipcop.org

?評分: 8/10

 OPNsense

OPNsense是基於FreeBSD 10.1的易於使用的開源防火牆。顯然,該項目的名稱來源於“開放”和“意義”,代表“開源有意義”。

OPNsense項目開始是作為更成熟防火牆pfSense的分支,該團隊聲稱他們這樣做部分是因為pfSense的許可證類型,部分是因為他們相信他們還可創建一個更安全的防火牆。

該防火牆現在僅與原始pfSense項目共享10%的代碼。

OPNsense提供每周安全更新,並可快速響應威脅。它包含很多高級功能,例如前向緩存代理和入侵檢測,它還支持使用OpenVPN。

OPNsense包含非常豐富的GUI,使用Phalcon PHP編寫,這非常吸引人。除了比pfSense的界面更好之外,OPNsense被創建部分是因為該團隊感覺圖形界面不應該有根訪問,這可能帶來安全問題。

該GUI提供簡單的搜索欄以及新的系統健康模塊,該模塊為交互式,當你在分析網絡時提供可視化反饋。你還可以CSV格式導出數據以便進一步分析。

該防火牆使用內聯入侵防禦系統,這是一種強大的深度數據包檢測,OPNsense可檢測單個數據包或鏈接,並在必要時阻止它們。OPNsense還提供LibreSSL over OpenSSL。

評價

pfSense項目的優秀的分支,提供大量功能

?OPNsense 17.1.1 (Eclectic Eagle)

?網站: https://opnsense.org

?評分: 8/10

 IPFire

IPFire是專註於用戶友好性和輕鬆設置的Linux防火牆發行版,它支持很多有用的功能,例如入侵檢測。IPFire採用嚴格的安全做法,利用SPI(狀態數據包檢測)防火牆內置到netfilter之上。

IPFire專門針對防火牆和網絡新手,並可在幾分鐘內完成設置。安裝過程將允許你把網絡配置成不同的安全段,每個段都用顏色標記。綠色段是代表連接到本地有線網絡的所有正常客戶端的安全區域,紅色則表示互聯網。

沒有流量可從紅色移動到其他段,除非你在防火牆中進行了特定配置。默認設置是一台設備有兩個網絡卡,只有綠色和紅色段。但在設置過程中,你還可為無線連接配置藍色段,以及為DMZ設置橙色。

在設置完成后,你可通過直觀的Web界面配置其他選項和附加項。

IPFire的ISO鏡像文件只有160MB大小,在刻錄到DVD后,它很容易加載到你計算機的內存中並從那裡開始運行。或者,你可以下載閃存鏡像來安裝到路由器,或者甚至ARM設備鏡像,例如Raspberry Pi。

IPFire項目正處於“強制門戶”眾籌融資中,如果你想要向連接到你WiFi網絡的人显示登錄頁面,這是不錯的選擇。它還可防止惡意設備自動連接。

評價

輕量級易於使用的防火牆,並提供一些超高級功能

?IPFire 2.19

?網站: http://www.ipfire.org

?評分: 9/10

 pfSense

與OPNsense一樣,pfSense是基於FreeBSD,專門用作防火牆和路由器。pfSense擁有很多忠實的用戶,更新每季度發布一次。

這個防火牆發行版可運行在各種硬件中,但目前只支持x86架構。其網站提供方便的硬件指南讓你可選擇兼容的設備。

安裝過程從命令行完成,但非常簡單,你可選擇從CD或者USB驅動器啟動。

設置助手將在安裝過程中要求你分配接口,而不是在啟動到web界面后。你可使用自動檢測功能來確定哪個網卡。

該防火牆有少量內置功能,例如多WAN、動態DNS、硬件故障轉移和不同的身份驗證方法。與IPFire不同,pfSense具有強制門戶功能,所有DNS查詢可解析到單個IP地址,例如公共WiFI熱點的登錄頁面。

該發行版界面很簡潔,易於使用,但它缺乏非防火牆相關的額外功能。如果你只想要一個簡單的防火牆,選擇pfSense不會出錯,但如果你想要更多功能,你可能想要考慮其他防火牆。

評價

最完整的的防火牆發行版,但它不附帶任何非防火牆的附加功能

?pfSense 2.3.3

?網站: www.pfsense.org

?評分: 7/10

Smoothwall Express

Smoothwall Express可能是最知名的防火牆發行版。

Smoothwall Express的安裝是基於文本,但你不需要熟悉Linux控制台,一切都相當直觀。你可能更喜歡下載或者打印安裝指南以指導你完成設置過程。為了做到這一點,你需要創建一個my.smoothwall配置文件。

它提供三種安裝選項:標準、開發者和Express。開發者選項適合那些想要編寫Smoothwall項目的人。Express則是精簡版,可確保與較舊硬件的最大兼容性。

除非你有這非常特定的網絡配置,否則你通常可接受默認選項。

基於web的控制面板簡單易懂,Smoothwall Express沒有提供很多額外功能,但它允許你設置單獨賬戶來控制主連接,如果你在使用撥號,這特別有用。

Smoothwall Express的優點之一是在運行內部DNS時提供簡單性–添加新的主機名只需幾秒鐘。分配靜態IP和啟用遠程訪問也只需要幾次鼠標點擊即可完成。

我們在測試中注意到的唯一問題是,分配靜態DHCP租用分配需要你點擊添加,然後單擊保存,這並不是特別明顯,但你必須執行第二個步驟。

評價

這是一款易於使用的強大的防火牆,但它缺乏一些較高級的功能。

?Smoothwall Express 3.1 (Standard)

?網站: www.smoothwall.org

?評分: 8/10

最終裁決

在很大程度上,選擇合適的防火牆主要取決於你的具體需求,但無論怎樣,你都應該部署防火牆保護,畢竟現在互聯網充斥着各種危險。這就是說,除了基本保護,防火牆最好可提供一些額外的功能以加強保護。

最終勝出者

對於我們來說,如果某個技術無法完全發揮其作用則是一種浪費。這就是我們為什麼更喜歡虛擬化的原因,防火牆可作為虛擬服務器運行。

雖然ClearOS仍然是最強大的防火牆,但其虛擬化並不像其他防火牆(例如IPFire)那麼容易。並且,IPFire可通過其自己的附加服務Pakfire實現簡單的自定義,這意味它在這方面勝過ClearOS。

然而,Smoothwall Express也很不錯,它是唯一在安裝後繼續運行而沒有很多提示和干擾的防火牆。

,
網站內容來源http://safe.it168.com/

【精選推薦文章】

自行創業 缺乏曝光? 下一步”網站設計“幫您第一時間規劃公司的門面形象

網頁設計一頭霧水??該從何著手呢? 找到專業技術的網頁設計公司,幫您輕鬆架站!

評比前十大台北網頁設計台北網站設計公司知名案例作品心得分享

台北網頁設計公司這麼多,該如何挑選?? 網頁設計報價省錢懶人包”嚨底家”

2017年6款最佳免費Linux防火牆

為SOHO企業護航 H3C F100-C-G2防火牆評測

網站內容來源http://server.it168.com/

為SOHO企業護航 H3C F100-C-G2防火牆評測

2018-04-13 11:21    原創  作者: 高博 編輯:
0購買

【IT168 評測】伴隨企業業務的發展,企業安全正變的越來越敏感,而防火牆產品作為主要的安全產品之一在企業業務安全中始終發揮着重要的作用,並成為市場的主流安全產品之一。但放眼市場防火牆產品可謂比比皆是,紛雜凌亂的市場讓企業採購人員不免有些迷茫,尤其對於SOHO企業來講更是一大難題。

而隨着移動互聯網的快速發展,基於IP或MAC地址的傳統防火牆越來越難以滿足企業需求,時至今日下一代防火牆市場格局競爭已經白熱化,下一代防火牆市場儼然成為眾多安全廠商的又一征戰場,而新華三就是眾多角逐隊伍的一份子。

  伴隨Web2.0時代的到來,結合當前安全與網絡深入融合的技術趨勢,新華三針對SOHO企業、小型分支機構推出的下一代高性能防火牆:H3C SecPath F100-C-G2。該下一代防火牆在功能上能夠支持多維度的用戶識別、海量應用流量識別、4-7層深度安全防禦引擎、鏈路負載均衡等功能,能夠很好的滿足企業對於網絡安全的最真實需求。那今天就讓我們一起來揣摩一下這款H3C SecPath F100-C-G2防火牆究竟有哪些過人之處。

上一頁
1 內容導航

  • 第1頁:
  • 第3頁:
  • 第2頁:
  • 第4頁:

, ,
網站內容來源http://safe.it168.com/

【精選推薦文章】

智慧手機時代的來臨,RWD網頁設計已成為網頁設計推薦首選

想知道網站建置網站改版該如何進行嗎?將由專業工程師為您規劃客製化網頁設計後台網頁設計

帶您來看台北網站建置套版網頁設計台北網站改版設計台北RWD響應式網頁設計,各種案例分享

廣告預算用在刀口上,網站設計公司幫您達到更多曝光效益

為SOHO企業護航 H3C F100-C-G2防火牆評測

《權力的遊戲》結局猜想,冰與火究竟誰會勝出?

網站內容來源http://server.it168.com/

《權力的遊戲》結局猜想,冰與火究竟誰會勝出?

2019-04-18 17:33    來源:廠商稿  作者: 廠商動態 編輯:
0購買

火爆了十年的熱播大劇《權力的遊戲》在本周終於迎來最終季,相信大家都對最終結局如何走向早已是望眼欲穿,巴不得一次全看完了吧。

而在網上,關於結局的討論也是眾說紛紜,一邊是實力深不可測的“異鬼”軍團,另一邊則是坐擁兩條巨龍的“生人”聯盟,最終哪一方會獲勝?預知後事如何,請聽下回… …

等等!小編來個大膽猜測,關於《權力的遊戲》大結局,我認為最終雙方將打成平手,達成和解!

為什麼?

因為任何一方的消滅都會帶來更大的動蕩,至於其中的緣由,就要從原著里尋找答案。

我們知道,在《權力的遊戲》原作者喬治·馬丁設定的冰與火世界里,已知的設定是光之神和寒神相互對立。光之神是光與火,生命與熱量之神,而寒神是暗與冰,死亡與寒冷之神,所以原著的名稱叫《冰與火之歌》。

光之神的發源地是極東之地亞夏,代表火魔法的龍蛋就最早發現於亞夏的陰影之地。而寒神所代表的冰魔法的發源地根據傳說,是北境最北的永冬之地。冰與火,魔法的力量此消彼長,構成了本書的恢弘篇章,也預示了紛爭不會消失,只會從一個輪迴進入下一個輪迴

而那堵“長城”就是雙方維持動態平衡的標誌,異鬼通不過長城,保護了南方的“生人”,其實同樣也保護了他們自己,因為不會受到南方火魔法的侵害,然而隨着長夏與長夜更替,巨龍破殼而出,一系列平衡被打破,這才有了雙方的對決。

冰與火,兩者互為對立又缺一不可,任何一方的強勢都會帶來世界的不穩定。正如奔跑在我國的高鐵列車一樣,日常的行駛與維護就是“冰與火”,行駛多維護少,安全隱患勢必增加;維護多行駛少,就會帶來運營效率的降低,只有兩者達到平衡才是效率與安全的最佳保障

2018年,中國高鐵動車組發送人次高達20.01億,安全實乃重中之重。然而高鐵結構複雜,部件繁多,某個部分出了問題可能並不會立即顯露出來。

那怎麼及時發現故障破損,

並且在最恰當的時間里解決呢?

高鐵動態體檢報告,了解一下!

一般來說,高鐵維護檢修一般在0點-6點進行,全線停掉雙向來車(即所謂的“天窗”),工程車輛和工程人員會上道維護高鐵系統,同時車輛也回到動車段/運轉車間進行維護。

而檢修結束后,每天早上第一趟車空車運行,把整條線路跑一遍,以排查隱患,保證安全。

以上,說的沒錯。

高鐵雖然日常檢修,但真正的大維護只有到了一定時長或一定年限才進行維修。這樣一來,以日為單位的檢修仍有可能錯過最佳維護和維修時間,更嚴重的還可能帶來安全隱患

所以,為了保障安全,同時又不影響列車正常運行,有必要對動車設備進行實時診斷,動態掌握動車組的健康狀況,以確定設備維修的最佳時機,此法也稱為狀態維修

狀態維修可以實時生成動車設備各方面的體檢報告,及時確認問題存在,有助於延長動車組運行時間和設備壽命,提高設備的可用係數和可靠性,同時降低維修成本、提高經濟效益。

診斷方法有了,還缺個“醫生”

有感於定時維修的隱患,某知名高鐵製造商提出實施狀態維修的想法,望利用大數據技術對動車的關鍵部件的數據進行分析,動態掌握動車部件的運行狀況,據此對部件發生故障的時間進行預測和分析,從而動態確定對動車進行維護的時間。

具體的軟件架構設計如下:

數據轉發
數據接收(內存數據庫)
數據解析(時間序列服務器)
數據展示

接下來,就要配置支撐這個軟件架構的基礎設計了

資深架構師老徐代表該高鐵製造商出面,負責此次高鐵動態維修方案的IT架構採買工作。

起初,國內某廠商提交了一套方案,老徐了解后發現兩個問題:

1. 該方案存在嚴重的單點故障(沒有考慮雙數據中心);

2. xx廠商採用的是高密度盤櫃,不能更好地支撐實時數據分析

老徐思慮再三,認為這個方案不能輕率採用,又另外評估了其他廠商的方案,結果也是差強人意,而公司領導非常重視這個任務,一時之間又找不到合適的方案,對此老徐很是苦惱。

戴爾易安信牌“望聞問切”

直到有一天,戴爾易安信的專家們聽聞了老徐的困境,主動聯繫了他,並幫他梳理思路:

底層基礎架構提供業務支撐,設計時需要考慮如下問題

1. 對數據分型的性能要求——既要有實時數據分析,也要有批處理分析

2. 業務連續性——對日誌分析要保證分析的連續性,不能有單點故障

3. 總體成本——初期項目投資,需要進行一定的成本考量

老徐聽了專家們的講述后非常認可,經過一周調研分析,戴爾易安信GCN的各位專家給出了以下落地方案:

1. 計算資源採用VSAN延伸集群,保證業務連續性的同時,利用虛擬化技術節約硬件成本,同時把各個組件自身需要的容量放在VSAN上,保證了組件自身的性能;

2. 採用Compellent存儲設備SC5020,SC5020是一款混合閃存設備,其SSD支持實時數據分析,HDD支持批處理器數據分析,且直接通過Live Volume進行雙活災備,RTO和RPO都為0。

▲▲▲點擊圖片了解戴爾易安信SC5020的詳細資料

下面是這個方案的架構圖:

老徐看完,大為驚喜,當即決定採用戴爾易安信的整體方案。

目前,方案已經實施完成,客戶正在此基礎架構上進行數據分析,預測高鐵部件故障,排除安全隱患,不僅取得了很好的效果,而且得到高鐵部門的大力讚揚

在這個項目中,戴爾易安信的方案體現了以下優勢

1. 提供完整的高性價比方案,從VSAN Ready Node 到 SAN Switch,再到Compellent存儲,再到Vmware,全套方案一站集成,給客戶提供唯一的服務接口

2.戴爾易安信Compellent存儲,實現了兩種數據分析方式——實時數據分析和批處理分析

3.戴爾易安信Compellent存儲,保證了數據分析的連續性,以及數據的安全性

病情的觀察的重點在於及時發現,戴爾易安信牌望聞問切,動態診斷,實時監測,高鐵生病早知道!

 

網站內容來源http://safe.it168.com/

【精選推薦文章】

自行創業 缺乏曝光? 下一步”網站設計“幫您第一時間規劃公司的門面形象

網頁設計一頭霧水??該從何著手呢? 找到專業技術的網頁設計公司,幫您輕鬆架站!

評比前十大台北網頁設計台北網站設計公司知名案例作品心得分享

台北網頁設計公司這麼多,該如何挑選?? 網頁設計報價省錢懶人包”嚨底家”

《權力的遊戲》結局猜想,冰與火究竟誰會勝出?

護航中小企業 H3C F100-C-A5防火牆微評測

網站內容來源http://server.it168.com/

護航中小企業 H3C F100-C-A5防火牆微評測

2019-01-10 10:37    原創  作者: 高博 編輯:
0購買

當企業業務對網絡的依賴性越來越大,安全問題也隨之而來。不少企業選擇通過疊加安全硬件產品來提升企業業務的安全性。而防火牆就是主要的安全硬件產品之一,在企業網絡安全中始終發揮着重要作用。但放眼整個安全市場,防火牆產品可謂比比皆是,紛雜凌亂的市場讓企業採購人員不免有些迷茫,尤其對於預算有限的中小企業來講更是一大難題。

為了迎合中小企業對網絡安全的迫切需求,結合當前安全與網絡深入融合的技術趨勢,新華三針對中小型企業、園區網互聯網出口以及廣域網分支市場推出了下一代高性能桌面防火牆產品——H3C SecPath F100-C-A5。那這款防火牆產品究竟有着怎樣的表現呢?接下來就讓我們一睹為快。

  H3C SecPath F100-C-A5防火牆外觀評測

按照慣例,我們還是從顏值開始說起,說到外觀,H3C SecPath F100-C-A5防火牆的外部配置相當齊全。

▲H3C SecPath F100-C-A5防火牆正面機身圖

  H3C SecPath F100-C-A5防火牆的產品整體採用了傳統的黑色機框銀色面板的外形設計。採用1U機身尺寸,便於機櫃安裝。

  ▲H3C SecPath F100-C-A5防火牆接口圖

  產品正面為接口設計,其接口設計十分緊湊,主機配備有8個千兆端口,充分滿足了企業用戶的端口需求,Console管理端口便於管理員對設備進行命令行管控。最左側為複位按鍵,此外兩個USB端口能夠提供更加豐富的可擴展性。接口右邊為指示燈設計,通過指示燈能夠清晰的得知產品的運行狀態。

 

▲H3C SecPath F100-C-A5防火牆側面機身圖

  為了提升產品運行的穩定性,H3C SecPath F100-C-A5兩側均有散熱孔設計,很好的保證了產品的散熱問題。

 

  ▲H3C SecPath F100-C-A5防火牆背面機身圖

  產品背面為H3C SecPath F100-C-A5防火牆的電源接口設計,設備採用了標準的三孔電源接口,動力十足,為設備的正常運行、穩定工作源源不斷提供能量。

總體來看,即便是作為企業級產品,H3C SecPath F100-C-A5防火牆的外觀設計也是十分規整的,豐富的接口設計能夠很好的保證產品的使用性能以及豐富的擴展性。此外作為桌面防火牆產品,H3C SecPath F100-C-A5防火牆更加便於中小企業布置和使用,同時也能夠支持機架安裝,滿足了多種使用場景。

  H3C F100-C-A5防火牆評測產品特色篇

當然,作為企業級防火牆產品來講,外觀並不是最重要的,那除去極具人性化的外觀設計,H3C F100-C-A5防火牆產品有哪些特點呢?

據介紹,H3C SecPath F100-C-A5防火牆對傳統的防火牆產品進行了全面的升級,其能夠支持多維一體化安全防護,可從用戶、應用、時間、五元組等多個維度,對流量展開 IPS、AV、DLP等一體化安全訪問控制,能夠有效的保證網絡的安全;

H3C SecPath F100-C-A5防火牆還能夠支持多種VPN業務,如L2TP VPN、GRE VPN 、IPSec VPN和SSL VPN等,與智能終端對接實現移動辦公;提供豐富的路由能力,支持RIP/OSPF/BGP/路由策略及基於應用與URL的策略路由;支持IPv4/IPv6雙協議棧同時,可實現針對IPV6的狀態防護和攻擊防範。

  H3C F100-C-A5防火牆Web管理介紹

大家都了解,簡單快捷的操控對於企業運維人員來講是十分重要的。尤其對於專業IT人員儲備不足的中小企業來講更是如此。那在管理操控方面,H3C F100-C-A5防火牆又有着怎樣的表現呢?接下來就讓我們通過web管理界面對設備進行管理,對設備功能進行進一步探究:

 

首先將H3C F100-C-A5防火牆的0號端口與PC端進行連接。

設備連接完成后,在PC端瀏覽器輸入“https://192.168.0.1”進入web管理登錄界面。登錄界面非常簡潔,輸入賬號和密碼即可進入web界面進行相關管控操作(初始賬密均為“admin”,為保障網絡安全,首次登陸后請及時修改管理密碼)。

  進入Web管理主界面显示的是防火牆運行狀況概覽。通過該界面能夠清晰查看防火牆產品的連接狀態,各種信息一目瞭然,包括有簡單的系統日誌、系統流量統計、系統會話統計、系統新建速率統計等各種信息。此外,通過“概覽”模塊,用戶還能夠進行流量監控、威脅監控、過濾監控、自定義監控以及接口信息查看等操作,能夠方便用戶知悉防火牆產品的工作狀態,對防火牆狀態進行預警和監控便於管理。

  通過“監控”模塊,能夠查看防火牆設備的安全日誌,H3C F100-C-A5防火牆基於先進的深度挖掘及分析技術,採用主動收集、被動接收等方式,為用戶提供集中化的日誌管理功能,並對不同類型格式(Syslog、二進制流日誌等)的日誌進行歸一化處理。同時,採用了高聚合壓縮技術對海量事件進行存儲,並可通過自動壓縮、加密和保存日誌文件到DAS、NAS或SAN等外部存儲系統,避免重要安全事件的丟失。

H3C F100-C-A5防火牆支持豐富的安全策略配置, 其能夠支持智能安全策略,從而實現策略冗餘檢測、策略匹配優化建議、動態檢測內網業務動態生成安全策略並推薦。支持強大的安全防護功能,攻擊防範、IP保護、安全區域管理等功能均不在話下。

 

在“對象”模塊,用戶能夠對用戶進行管控,其中包括用戶管理、認證管理、接入管理等。此外通過該模塊還能夠對應用安全策略進行配置,譬如入侵檢測、防病毒、數據過濾、URL過濾等策略的配置。 H3C F100-C-A5防火牆還能夠支持IPv6 ACL、Radius等安全技術。

而對接口、鏈路、DNS、IP等網絡的配置工作都能夠通過“網絡”界面完成。H3C F100-C-A5防火牆支持豐富的VPN功能,譬如L2TP、IPSec/IKE、GRE、SSL等就能完美支持,並實現與智能終端的對接。

 

此外還集成了SSL VPN特性,滿足了企業員工移動辦公、出差的安全訪問需求,不僅可結合USB-Key、短信進行移動用戶的身份認證,還可與企業原有認證系統相結合、實現一體化的認證接入。

通過“系統”模塊,管理員能夠對設備進行日誌設置、報表設置、會話設置等,還能夠對設備進行系統升級以及特徵庫進行更新。

在虛擬化技術層面,H3C F100-C-A5防火牆擁有電信級的設備高可靠性,其 支持H3C SCF虛擬化技術,可將多台設備虛擬化為一台邏輯設備,對外呈現為一個網絡節點,資源統一管理,完成業務備份同時提高系統整體性能。此外支持SOP 1:N完全虛擬化。可在設備上劃分多個邏輯的虛擬防火牆,基於容器化的虛擬化技術使得虛擬系統與實際物理系統特性一致,並且可以基於虛擬系統進行吞吐、併發、新建、策略等性能分配。

綜合來看,H3C F100-C-A5防火牆擁有完備的管控功能以及強大的安全防護能力。能夠幫助中小企業進行合理的安全管理,即便是小白用戶也能夠通過web管理界面對設備進行簡單的管控。

  H3C SecPath F100-C-A5防火牆總結篇

通過測試我們發現,H3C F100-C-A5防火牆不止支持傳統防火牆的基礎防護功能。其基於新華三強大的安全基因,將安全防護做到了極致,無論是對於病毒的防護還是應用的安全管理都能夠輕鬆應對。

在日常使用中,H3C F100-C-A5防火牆能夠支持桌面和機架安裝等多種方式,且具備高吞吐、高性能,很好的滿足了中小型企業用戶的使用需求。

此外搭配上H3C全新web界面,IT運維人員能夠較為直觀的對企業網絡安全進行全局把控,能夠實現更加精細化的安全管控。

  京東購買鏈接:

  毫不誇張的講,H3C F100-C-A5防火牆作為一款面向中小企業的安全產品,性能表現十分強勁,充分滿足了客戶的安全需求。考慮到中小企業普遍預算較低,H3C F100-C-A5防火牆的價格也相對較低,可以說是擁有超高性價比,如果你的企業正在考慮低價位購入一款高性能的防火牆產品,H3C F100-C-A5防火牆應該是個不錯的選擇!

,
網站內容來源http://safe.it168.com/

【精選推薦文章】

智慧手機時代的來臨,RWD網頁設計已成為網頁設計推薦首選

想知道網站建置網站改版該如何進行嗎?將由專業工程師為您規劃客製化網頁設計後台網頁設計

帶您來看台北網站建置套版網頁設計台北網站改版設計台北RWD響應式網頁設計,各種案例分享

廣告預算用在刀口上,網站設計公司幫您達到更多曝光效益

護航中小企業 H3C F100-C-A5防火牆微評測

新華三入圍中國移動硬件防火牆產品集采項目

網站內容來源http://server.it168.com/

新華三入圍中國移動硬件防火牆產品集采項目

2019-04-09 14:36    原創  作者: 廠商投稿 編輯:
0購買

【IT168 資訊】近日,中國移動通信有限公司(以下簡稱“中國移動”)公布 2019 年至 2020 年硬件防火牆產品集中採購(新建部分)中標名單,紫光旗下新華三集團在全部(低、中、高)標段均以 70% 的最大份額入圍,充分體現中國移動對新華三安全產品性能、技術研發水平、創新能力等方面的認可及信任,也再次驗證了新華三在安全領域領軍者的地位。

近年來,隨着信息化的快速普及,萬物互聯、雲計算以及邊緣計算的發展,運營商推出基於 IP 承載技術的各類應用服務,在業務創新的過程中,信息安全也提出新的需求。中國移動作為全球領先的電信運營商之一,在安全領域的設備選型過程中設置了最高測評規格,包括六大測試組成部分:功能測試、網絡管理功能測試、SDN、可靠性測試、性能測試、綠色節能,單產品共計53項測試例。

新華三在網絡安全態勢感知、高性能綜合業務網關等前沿領域處於業界領先地位,面向未來打造新一代信息安全產業鏈,構建自主、可信、可控的信息安全主動防禦體系。本次採購項目中,新華三通過對用戶的研究,充分了解到運營商安全建設需求的新變化,成功打造了多系列高性能、高可靠的安全產品,從而為中國移動提供低、中、高完善的產品與解決方案,尤其是高端安全產品,在性能、價格、服務等方面更是具備領先優勢,全面滿足運營商對信息安全的需求。

新華三已經連續多年入圍運營商的集采項目,本次更是在高端、中端、低端三個標段中以 70% 的超高份額入圍中國移動硬件防火牆產品集采,這充分表明新華三已憑藉強大的技術研發實力及持續投入,成為運營商安全產品核心供應商,整體安全實力和服務水平獲得業界以及中國移動的認可。

未來,新華三將繼續深耕安全市場,立足用戶需求,堅持自主創新,持續為國家信息安全提供高性能、高穩定、高可信的產品與解決方案,以更加完善的服務體系和生態合作,為百行百業的数字化建設貢獻力量,引領全球網絡安全發展趨勢。

, ,
網站內容來源http://safe.it168.com/

【精選推薦文章】

自行創業 缺乏曝光? 下一步”網站設計“幫您第一時間規劃公司的門面形象

網頁設計一頭霧水??該從何著手呢? 找到專業技術的網頁設計公司,幫您輕鬆架站!

評比前十大台北網頁設計台北網站設計公司知名案例作品心得分享

台北網頁設計公司這麼多,該如何挑選?? 網頁設計報價省錢懶人包”嚨底家”

新華三入圍中國移動硬件防火牆產品集采項目

企業出了IT事故,誰來負責?

網站內容來源http://server.it168.com/

企業出了IT事故,誰來負責?

2019-04-09 17:55    原創  作者: 張曉藝 編輯:
0購買

【IT168 評論】當企業內部出現IT事故時,輿論質疑、客戶追責甚至訴訟等問題都會接踵而至,這些問題會令企業蒙受巨大的損失。那麼,誰應該為這樣的失誤負責呢?

有些企業由於未能及時更新補丁而導致IT事故,企業的聲譽和估值受到巨大打擊。如果出現類似的事件,誰應該為此負責?這取決於公司的企業文化和政策。但不管是誰,總要有人為此負責。

例如,Equifax泄露事件導致包括CIO、CSO和CEO在內的三名高管離職。另外,即使並非所有的IT事故都會成為頭條新聞,但由於疏忽、無意和蓄意等原因,這樣的事情每天都在發生。

 歸咎於IT員工

當IT人員和企業因IT事故而受到公眾指責甚至是羞辱時,儘管造成失誤的IT人員應該受到譴責,但把一切都歸咎於一名員工,會掩蓋導致失誤的本質因素。

不管受到譴責還是訴訟,員工理應承擔自己的責任。但是責任的追究取決於員工在造成失誤的過程中做了什麼和本應做什麼。員工是聽從指揮還是根據經驗實踐做出判斷(從而導致失誤)?這非常重要。換句話說,可能必須改變的不是個人,而是整個企業。”

通常,許多IT事故是顯而易見的,即使對非技術人員來說也是如此。然而,那些非IT人員通常並不熟悉IT運營的細節,例如日益複雜的IT能否在可控預算內對IT事故進行妥善地處理。

“IT專業人士往往更善於服從,”Avanade的首席人力資源官Dave Gartenberg說,“雖然很多時候他們應該說‘不’,但有時他們會參與一些預算少、領導不怎麼重視的項目,這些項目看起來很有前景,但實際上可能只是烏托邦式的幻想。所以我認為IT領導者對從項目一開始就應該在內部約定,明確該項目的責任歸屬。”

Insight Enterprises的Peter Kraatz表示,管理不當也會導致IT問題。

所以,內部的分工合作機制很重要,比如某個員工應當在什麼時機做什麼事情。企業必須告知員工預算的使用情況以及工作過程中可能出現的問題。

舊金山州立大學在顧問發現一個數據庫漏洞后解僱了一名安全管理人員,這位員工起訴了這所大學,認為此次事件的責任人並非自己。據稱,她告知過上級,在第三方發現漏洞之前必須對數據庫進行優化,但由於預算限制,當時未能進行優化。

  問責高管

如今,業務和技術密不可分。因此,將所有與技術相關的事故都歸咎於IT是不現實的。Cloud Academy營銷副總裁Alex Brower表示,企業領導層需要為企業文化定下基調。“企業文化需要持續發展,相同條件下,今天的好東西,在未來或許就要被淘汰。我認為,領導者有責任建立員工對企業文化和業務的清晰理解,確保員工明白自己的責任。”

在出現IT事故時,有時CIO會被追究責任。Kamboj說:“通常,發現CIO的行為可能會對企業不利時,企業會考慮解僱他。如果在幾個季度內連續出現差錯,如數據泄露、侵犯隱私或合規問題等,那麼我的建議是解僱CIO。即使要解僱CIO,仍然需要6到9個月的時間來實現。然而,在一些情況下,這樣的差錯在兩年內可能都不會發生。”

為了調查結果更負責,Kamboj還關注CIO是否正在執行或拒絕第三方建議。

“沒有CIO不願意僱用安全顧問,無論他們多麼傲慢,”Kamboj說,“他們會聘請顧問進行調查,但也有很多CIO接受或者拒絕採納顧問的建議。

今天的CIO管理着很多複雜技術,儘管他們中的大多數都不是IT專家。鑒於當前的網絡安全現狀,許多公司正在招聘CSO或CISO,他們向CEO、CIO、COO或法律顧問彙報工作。這個職位的設立是為了加強企業的安防能力。然而,這也可能導致大眾普遍認為CISO需要對安全漏洞承擔全部責任。

“CISO可能會提供意見,但最終應該承擔責任的是CIO,”Kamboj說,“他們可以將實施權轉移到CISO,而CISO又將其外包給諮詢公司來實施該戰略。所以,不能說出現安全問題完全是 CISO一個人的責任。”

在某些情況下,CEO至少要承擔部分責任。例如,在Target數據泄露事件發生后,其董事長、總裁和CEO承擔了全部責任。Uber事件中,其CEO、COO和一名律師承擔了責任。

企業付給管理者上百萬美元的薪水,但如果他沒有扮演好自己的角色,那麼就應該被解僱。而不是因為自己做出的錯誤決定,讓另外一個人失業,或者傷害到其他員工。

,
網站內容來源http://safe.it168.com/

【精選推薦文章】

智慧手機時代的來臨,RWD網頁設計已成為網頁設計推薦首選

想知道網站建置網站改版該如何進行嗎?將由專業工程師為您規劃客製化網頁設計後台網頁設計

帶您來看台北網站建置套版網頁設計台北網站改版設計台北RWD響應式網頁設計,各種案例分享

廣告預算用在刀口上,網站設計公司幫您達到更多曝光效益

企業出了IT事故,誰來負責?