




已阅读5页,还剩36页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
常用网络安全工具介绍,2,提纲,3,概述,什么是网络安全?网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。网络安全从其本质上来讲就是网络上的信息安全。从广义来说,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全的研究领域。网络安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性学科。,4,概述,什么是网络安全工具?目前没有统一标准的定义。个人理解:用以保护网络系统的硬件、软件及其系统中的数据,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断的工具。本次课侧重点:用以保护网络安全的软件系统。,5,网络安全工具的分类,信息保密信息认证授权管理与访问控制安全互连与接入控制网络计算环境安全,6,网络安全工具的分类,1.信息保密类功能:文件、目录、磁盘加密;通信(传输)加密。举例:Winrar文件保护专家文件夹加密大师Win7的BitLocker,7,网络安全工具的分类,2.信息认证类功能:消息完整性(内容完整、顺序完整);数据源认证;身份认证。举例:Radius系统:实现身份认证、用户计费。SSL系统:对Web应用实现安全保护。,8,网络安全工具的分类,3.授权管理与访问控制类功能:用户权限分配;信息资源管理;用户访问控制。举例:授权管理基础设施PMI。,9,网络安全工具的分类,4.安全互连与接入控制类功能:实现网络安全互连实现接入控制举例:VPN防火墙,10,网络安全工具的分类,5.网络计算环境安全类功能:操作系统安全数据库安全网络监控安全扫描入侵检测病毒防护举例:ISS、X-Scan、MBSALaneCat、科来网络分析系统,11,网络安全工具的分类,6.应用安全类功能:电子邮件安全Web安全电子商务安全举例:PGP,12,常用网络安全工具,微软风险评估工具:基准安全分析器(MBSA)作为Microsoft战略技术保护计划(StrategicTechnologyProtectionProgram)的一部分,并为了直接满足用户对于可识别安全方面的常见配置错误的简便方法的需求,Microsoft开发了Microsoft基准安全分析器(MBSA)。MBSAVersion2.1包括可执行本地或远程Windows系统扫描的图形和命令行界面。MBSA运行在Windows2000和WindowsXP系统上,并可以扫描下列产品,以发现常见的系统配置错误:WindowsNT4.0、Windows2000、WindowsXP、WindowsServer2003、InternetInformationServer(IIS)、SQLServer、InternetExplorer和Office。,13,基准安全分析器(MBSA),微软风险评估工具:基准安全分析器(MBSA)MBSA2.1还可扫描下列产品,以发现缺少哪些安全更新:WindowsNT4.0、Windows2000、WindowsXP、WindowsServer2003、IIS、SQLServer、IE、ExchangeServer、WindowsMediaPlayer、MicrosoftDataAccessComponents(MDAC)、MSXML、MicrosoftVirtualMachine、CommerceServer、ContentManagementServer、BizTalkServer、HostIntegrationServer和Office。微软的MSAT是免费工具,下载地址:,14,基准安全分析器(MBSA),MBSA主界面,15,基准安全分析器(MBSA),单机扫描,16,常用网络安全工具,X-ScanX-Scan是国内最著名的综合扫描器之一,它完全免费,是不需要安装的绿色软件、界面支持中文和英文两种语言、包括图形界面和命令行方式。采用多线程方式对指定IP地址段(或单机)进行安全漏洞检测,支持插件功能,提供了图形界面和命令行两种操作方式。扫描内容包括:远程操作系统类型及版本,标准端口状态及端口BANNER信息,CGI漏洞,IIS漏洞,RPC漏洞,SQL-SERVER、FTP-SERVER、SMTP-SERVER、POP3-SERVER、NT-SERVER弱口令用户,NT服务器NETBIOS信息等。扫描结果保存在/log/目录中,index_*.htm为扫描结果索引文件。,17,X-Scan,18,X-Scan,扫描参数,19,X-Scan,扫描,20,X-Scan,扫描结果(HTML形式),21,LaneCat,LaneCat网猫电信级的互联网监控软件。能有效监视、控制和记录局域网上计算机在互联网上活动行为,它可以实时记录局域网内计算机所有收发的邮件、浏览的网页以及FTP上传下载的文件,监视和管理网内用户的聊天行为,限制、阻断网内用户访问指定网络资源或网络协议。LaneCat网猫是非常有效的网络监控、网络管理工具。,22,LaneCat,软件安装安装数据库安装LaneCat内网引擎安装LaneCat内网控制台生成并安装LaneCat客户端软件登录,23,LaneCat,系统监控,24,LaneCat,监控远程桌面,25,LaneCat,查询历史记录,26,LaneCat,管理历史记录,27,LaneCat,监视用户终端,28,LaneCat,管理用户终端,29,LaneCat,数据管理,30,LaneCat,统计报表,31,科来网络分析系统,科来网络分析系统2010是一个集数据包采集、解码、协议分析、统计、图表、报表等多种功能为一体的综合网络分析平台。它可以帮助网络管理员进行网络监测、定位网络故障、排查网络内部的安全隐患。,32,科来网络分析系统,功能:全面的流量分析智能的故障诊断清晰的协议分析详细的连接分析强大的安全分析精细化的性能评估丰富直观的报表,33,科来网络分析系统,34,科来网络分析系统,图表,35
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 邢台市中医院呼吸科肺癌免疫治疗不良反应管理考核
- 天津市人民医院美容术前摄影考核
- 2025江西吉安市庐陵产业运营服务有限公司招聘物业经理1人考前自测高频考点模拟试题附答案详解(突破训练)
- 2025海南三亚人民医院四川大学华西三亚医院海南医科大学校园招聘模拟试卷附答案详解(黄金题型)
- 邢台市人民医院医联体合作模式运营方案设计试题
- 2025广东储能产业发展有限公司招聘17人模拟试卷及答案详解(新)
- 2025年浙江大学医学院附属儿童医院招聘眼科劳务派遣特检1人模拟试卷有完整答案详解
- 2025江苏中国矿业大学徐海学院招聘饮食管理人员1人考前自测高频考点模拟试题及一套完整答案详解
- 大学速写课件
- 衡水市人民医院急诊超声技能考核
- 配送生鲜公司管理制度
- 食堂每日出入库明细登记表模板
- 《腹腔镜全胃切除手术技巧》教学课件
- JJF(新) 129-2024 阻容法烟气含湿量测定仪校准规范
- CVC堵管的处理及预防
- 2025高考复习必背译林版高中英语全七册单词表
- 2025年人教新课标高一地理上册月考试卷
- 《临床心胸外科培训》课件
- 店长周工作总结数据报表模板
- “五育并举”视域下美育对工科大学生审美能力的提升研究
- 敦煌舞智慧树知到期末考试答案章节答案2024年兰州文理学院
评论
0/150
提交评论