




已阅读5页,还剩14页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
扫描与安全检测,蓝盾安全小组 蔡尚江,介绍,扫描与安全检测 功能、作用 双重扫描 具体工具的使用,相关方面,网络安全 包括物理、系统、防火墙、病毒、数据备份等安全部分。也就是整体安全。 系统安全的检测和小部分其他相关安全知识,一、扫描工具的功能、作用,扫描系统漏洞 系统特征、系统缺陷 系统服务特点结合服务漏洞 共享、RPC、注册表 加强系统安全及其它安全措施 通过防火墙封闭服务、系统服务更新或打补丁、系统权限等,二、扫描与安全检测的关系,扫描就是安全检测的一部分 安全检测是网络安全的部分检测,其中并不包括病毒安全、数据备份检测 安全检测针对服务器主机系统及网络设备,三、双重检测,双重检测指无其它措施检测与采取措施后检测 无其它检测指正在使用而尚未采取任何网络安全措施初次检测 安装硬件或防火墙以及更新服务、安装补丁后二次检测 比较结果,体会安全的重要性,四、安全检测的例子,珠三角某市政府网站分别安装Cisco PIX+国内两种防火墙,提供DNS服务却不检测DNS服务的安全性,结果被使用DNS蠕虫侵入 河南某国营大型企业互联网服务器连续被黑,不明原因,经检查,其网络管理员使用服务器上网,下载程序中夹带木马程序 今年五月红黑大战,不少网站纷纷因一些系统服务漏洞而被黑 最近因为Windows系统的MIME漏洞引起病毒木马流行,五、一些扫描工具,Windows 平台 1.X-Scan 2.流光、流影 3.Internet Security Systems Unix 平台 1. COPS 2. SATAN 3. NMAP,六、典型扫描工具的使用,免费工具 1.X Scan 2.3 cn 的使用 优点:操作简单,可以检测Windows常见服务漏洞,对某些漏洞还有详细说明,还有部分测试系统漏洞的源码。 缺点:不能针对Unix服务,而对Windows系统其它服务检测不足。,六、典型扫描工具的使用,六、典型扫描工具的使用,免费工具 2.流光的使用 优点:可对多种主机进行检测,尤其在四大服务、代理、IPC$主机等服务上的检测比较齐全 缺点:操作不方便,而对Unix系统服务也检测不足。,六、典型扫描工具的使用,六、典型免费工具的使用,NMAP 优点:可进行多种方式扫描测试,可以使用fingerprint 技术探测系统类型,在UNIX系统下工作 缺点:命令行方式,操作不甚方便,对系统没有进行针对服务的专项检测。,六、典型免费工具的使用,七、著名扫描工具-ISS,Internet Security Systems 早期版本是Christopher Klaus一个人开发的管理员检测主机安全的在Unix使用的小软件。之后跟其伙伴成立了Internet Security Systems, Inc.公司,专门从事系统安全检测软件的开发。现在有Linux、Solaris、Windows等图形界面版本。 它现在是中国国家信息安全中心、公安部以及行业当中的重要检测工具之一。,七、著名扫描工具-ISS,ISS 新特征 1.改善了ISS的稳定性和界面 2.增加了输出日志的类型 3.系统类型检测加强(OSID) 4.使用MS Acess 2000 作为记录数据库 5.可定制扫描策略 6.更新低级数据包检测 7.更新系统漏洞检测,七、著名扫描工具-ISS,八、扫描工具的升级,不管什么系统,它都有一个更新与完善的过程,只有不断升级的系统才有继续存在,尤其是在互联网时代,扫描工具也只有不断更新才能发现新漏洞。 各种扫描工具可以到该软件所指的网站升级,九、安全检测的总结与体会,网络安全涉及的范围很广,随着网络的应用越来越广,系统的安全问题日愈重要,作为管理员或网络安全工程师,对网络
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 企业如何避免财务数据造假的风险
- 酒店热菜摆盘技巧手册
- 2025重庆市綦江区住房和城乡建设委员会招聘全日制公益性岗位人员1人笔试备考试题及答案解析
- 中学生应当具备的胸怀宽广
- 2025浙江温州瑞安市司法局编外人员招聘1人考试含答案
- 2025浙江宁波慈溪市白沙路街道公办幼儿园招聘派遣制工作人员3人笔试备考试题及答案解析
- 石油工程压裂井设计原则
- 政治实验预案
- 心理辅导服务制度细则规程方案制度
- 2025西藏自治区山南市面向湖北专项招募“三支一扶”人员笔试含答案
- 污水处理厂人员培训方案
- 苏教版五年级上册数学分层作业设计 5.5 小数乘小数(附答案)
- 现货黄金购买合同模板
- 学术道德与学术规范
- 《机械基础》课件-V带传动
- 全国大学英语六级词汇表
- 中职学校实训室管理制度及流程
- JJG 4-2015钢卷尺行业标准
- 汾酒代理合同
- 小米企业质量管理手册
- 高中物理《相互作用》大单元集体备课
评论
0/150
提交评论