版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
关于常用网络安全工具介绍第一页,共四十一页,2022年,8月28日提纲1.概述2.网络安全工具分类3.常用网络安全工具4.小结第二页,共四十一页,2022年,8月28日2概述什么是网络安全?网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。网络安全从其本质上来讲就是网络上的信息安全。从广义来说,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全的研究领域。网络安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性学科。第三页,共四十一页,2022年,8月28日3概述什么是网络安全工具?目前没有统一标准的定义。个人理解:用以保护网络系统的硬件、软件及其系统中的数据,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断的工具。本次课侧重点:用以保护网络安全的软件系统。第四页,共四十一页,2022年,8月28日4网络安全工具的分类信息保密信息认证授权管理与访问控制安全互连与接入控制网络计算环境安全第五页,共四十一页,2022年,8月28日5网络安全工具的分类1.信息保密类功能:文件、目录、磁盘加密;通信(传输)加密。
举例:Winrar文件保护专家文件夹加密大师Win7的BitLocker第六页,共四十一页,2022年,8月28日6网络安全工具的分类2.信息认证类功能:消息完整性(内容完整、顺序完整);数据源认证;身份认证。
举例:Radius系统:实现身份认证、用户计费。SSL系统:对Web应用实现安全保护。第七页,共四十一页,2022年,8月28日7网络安全工具的分类3.授权管理与访问控制类功能:用户权限分配;信息资源管理;用户访问控制。
举例:授权管理基础设施PMI。第八页,共四十一页,2022年,8月28日8网络安全工具的分类4.安全互连与接入控制类功能:实现网络安全互连实现接入控制
举例:VPN防火墙第九页,共四十一页,2022年,8月28日9网络安全工具的分类5.网络计算环境安全类功能:操作系统安全数据库安全网络监控安全扫描入侵检测病毒防护举例:ISS、X-Scan、MBSALaneCat、科来网络分析系统第十页,共四十一页,2022年,8月28日10网络安全工具的分类6.应用安全类功能:电子邮件安全Web安全电子商务安全举例:PGP第十一页,共四十一页,2022年,8月28日11常用网络安全工具微软风险评估工具:基准安全分析器(MBSA)作为Microsoft战略技术保护计划(StrategicTechnologyProtectionProgram)的一部分,并为了直接满足用户对于可识别安全方面的常见配置错误的简便方法的需求,Microsoft开发了Microsoft基准安全分析器(MBSA)。MBSAVersion2.1包括可执行本地或远程Windows系统扫描的图形和命令行界面。MBSA运行在Windows2000和WindowsXP系统上,并可以扫描下列产品,以发现常见的系统配置错误:WindowsNT4.0、Windows2000、WindowsXP、WindowsServer2003、InternetInformationServer(IIS)、SQLServer、InternetExplorer和Office。第十二页,共四十一页,2022年,8月28日12基准安全分析器(MBSA)微软风险评估工具:基准安全分析器(MBSA)MBSA2.1还可扫描下列产品,以发现缺少哪些安全更新:WindowsNT4.0、Windows2000、WindowsXP、WindowsServer2003、IIS、SQLServer、IE、ExchangeServer、WindowsMediaPlayer、MicrosoftDataAccessComponents(MDAC)、MSXML、MicrosoftVirtualMachine、CommerceServer、ContentManagementServer、BizTalkServer、HostIntegrationServer和Office。微软的MSAT是免费工具,下载地址:
第十三页,共四十一页,2022年,8月28日13基准安全分析器(MBSA)MBSA主界面第十四页,共四十一页,2022年,8月28日14基准安全分析器(MBSA)单机扫描第十五页,共四十一页,2022年,8月28日15常用网络安全工具X-Scan
X-Scan是国内最著名的综合扫描器之一,它完全免费,是不需要安装的绿色软件、界面支持中文和英文两种语言、包括图形界面和命令行方式。采用多线程方式对指定IP地址段(或单机)进行安全漏洞检测,支持插件功能,提供了图形界面和命令行两种操作方式。扫描内容包括:远程操作系统类型及版本,标准端口状态及端口BANNER信息,CGI漏洞,IIS漏洞,RPC漏洞,SQL-SERVER、FTP-SERVER、SMTP-SERVER、POP3-SERVER、NT-SERVER弱口令用户,NT服务器NETBIOS信息等。扫描结果保存在/log/目录中,index_*.htm为扫描结果索引文件。第十六页,共四十一页,2022年,8月28日16X-Scan第十七页,共四十一页,2022年,8月28日17X-Scan扫描参数第十八页,共四十一页,2022年,8月28日18X-Scan扫描第十九页,共四十一页,2022年,8月28日19X-Scan扫描结果(HTML形式)第二十页,共四十一页,2022年,8月28日20LaneCatLaneCat网猫电信级的互联网监控软件。能有效监视、控制和记录局域网上计算机在互联网上活动行为,它可以实时记录局域网内计算机所有收发的邮件、浏览的网页以及FTP上传下载的文件,监视和管理网内用户的聊天行为,限制、阻断网内用户访问指定网络资源或网络协议。LaneCat网猫是非常有效的网络监控、网络管理工具。第二十一页,共四十一页,2022年,8月28日21LaneCat软件安装安装数据库安装LaneCat内网引擎安装LaneCat内网控制台生成并安装LaneCat客户端软件登录第二十二页,共四十一页,2022年,8月28日22LaneCat系统监控第二十三页,共四十一页,2022年,8月28日23LaneCat监控远程桌面第二十四页,共四十一页,2022年,8月28日24LaneCat查询历史记录第二十五页,共四十一页,2022年,8月28日25LaneCat管理历史记录第二十六页,共四十一页,2022年,8月28日26LaneCat监视用户终端第二十七页,共四十一页,2022年,8月28日27LaneCat管理用户终端第二十八页,共四十一页,2022年,8月28日28LaneCat数据管理第二十九页,共四十一页,2022年,8月28日29LaneCat统计报表第三十页,共四十一页,2022年,8月28日30科来网络分析系统科来网络分析系统2010是一个集数据包采集、解码、协议分析、统计、图表、报表等多种功能为一体的综合网络分析平台。它可以帮助网络管理员进行网络监测、定位网络故障、排查网络内部的安全隐患。
第三十一页,共四十一页,2022年,8月28日31科来网络分析系统功能:全面的流量分析智能的故障诊断清晰的协议分析详细的连接分析强大的安全分析精细化的性能评估丰富直观的报表第三十二页,共四十一页,2022年,8月28日32科来网络分析系统第三十三页,共四十一页,2022年,8月28日33科来网络分析系统图表第三十四页,共四十一页,2022年,8月28日34科来网络分析系统第三十五页,共四十一页,2022年,8月28日35科来网络分析系统分析方案设置第三十六页,共四十一页,2022年,8月28日36科来网络分析系统IP端点视图第三十七页,共四十一页,2022年,8月2
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026山东省环科院股份有限公司及权属企业校园招聘33人笔试备考试题及答案解析
- 2026宁夏银川西夏区第九幼儿园教育集团春季幼儿教师招聘10人考试参考题库及答案解析
- 2026重庆市九龙坡区人力资源和社会保障局招聘1人考试参考题库及答案解析
- 2026四川南昌市劳动保障事务代理中心面向社会招聘派遣制人员3人笔试备考题库及答案解析
- 2026青海海北州门源县颂暖社会工作服务中心招聘6人笔试模拟试题及答案解析
- 2026年哈尔滨市红岩小学校招聘临时聘用教师2人考试参考题库及答案解析
- 2026上海复旦大学第二附属学校第二批编内教师招聘笔试备考试题及答案解析
- 2026广东肇庆端州区团区委面向社会招聘就业见习人员2人考试参考试题及答案解析
- 2026上海智联易才人力资源顾问有限公司派遣到哈尔滨工业大学商学院招聘笔试备考题库及答案解析
- 2026天津交通职业学院第一批招聘5人(应届毕业生岗位)笔试模拟试题及答案解析
- 广东省深圳市八年级上学期物理期末考试试卷
- 2025-2026学年湘美版(新教材)小学美术三年级下册(全册)教学设计(附目录P128)
- 普通水准仪课件
- 《婴幼儿常见病识别与预防》高职早期教育专业全套教学课件
- SB/T 11062-2013花卉交易市场建设和经营管理规范
- GB/T 23683-2009制冷剂毛细管流量的试验方法
- GB/T 20245.5-2013电化学分析器性能表示第5部分:氧化还原电位
- GB 5009.74-2014食品安全国家标准食品添加剂中重金属限量试验
- 50097马工程-国际组织(第二版)全套课件
- 社交网络分析
- 危重病人的早期识别与评估
评论
0/150
提交评论