AhnLab_template

Size: px
Start display at page:

Download "AhnLab_template"

Transcription

1 AhnLab Malware Defense System (MDS) APT 专用解决方案 标准提案书

2 Contents 提案概要 MDS 介绍 MDS 特征产品构成及规格 Appendix: 用户界面 (User Interface)

3 1. 提案概要

4 安全趋势变化 (1/2) 随着互联网基础设施的扩大和持续发展, 通过互联网的恶意软件入侵也急增 特别是, 最近的恶意软件为了避免安全解决方案的检测, 使用更加巧妙且高级的技术 恶意软件自我保护技术的发展 利用 Non-PE 文件漏洞 (Non-PE exploit) 盗用数据签名的恶意软件的增加 工业 公共设施的攻击增加 发展为社会工程, 尖端技术 * PE(Portable Executable): 可移植可执行文件 4

5 安全威胁趋势变化 (2/2) 攻击者通过多样的 SNS 服务, 掌握攻击对象或者把 SNS 本身利用为攻击路径 特别是, 最近利用 Non-PE 文件漏洞的攻击越来越增加 安全威胁比重 47% 19% 17% 8% 6% 3% Adobe Reader MS Word Flash Player LibTIFF Internet Explorer Excel 来源 : Analysis Report of Targeted Cyber Attack and Response( 日本 IPA, 2012) 5

6 安全事件 (1/3) 越来越高级化且大规模的安全事故, 使被害机关在经济方面和知名度方面受到了致命的打击 H 社公司主页遭黑客攻击泄漏 8 千名志愿该公司的个人信息 N 社计算机网络瘫痪 N사전산망마비 H 社遭黑客攻击 H 사해킹 3.4 DDoS 攻击 R 社遭黑客攻击泄漏 1 万 2 千名个人信息 电子图书馆系统服务器遭黑客攻击泄漏 630 万名个人信息 S 银行泄漏客户金融交易信息 S 购物网站等泄漏 2 千万名个人信息 索尼 PSN 遭黑客攻击泄漏 7,700 万名个人信息 NASDAQ 计算机网络遭黑客攻击 Facebook 遭黑客攻击 雅虎中国邮件遭黑客攻击 AT&T 遭黑客攻击 Twitter 遭黑客攻击发生 Stuxnet 损害 YouTube, itunse 遭黑客攻击 Facebook 遭黑客攻击泄漏 1 亿用户的个人信息 本田美国公司遭黑客攻击泄漏 22 万客户信息 Google 黑客 极光行动 6

7 安全事件 (2/3) 利用 SNS 服务及 Non-PE 文件漏洞的恶意软件感染事件 利用奥萨马 本 拉登死亡的 Facebook 利用 Twitter 传播的恶意软件 利用 MS Word 零日漏洞的恶意软件 7

8 安全事件 (3/3) 高级的恶意软件长期隐匿的攻击事件 Operation Aurora ( ) 可能源自中国的一场网络攻击 除了 Google 外,20 多家网站遭受攻击 Stuxnet ( ) 伊朗核电站 SCADA 系统为目标的攻击 导致核电站运行被中断 EMC RSA 入侵事件 ( ) EMC RSA 信息安全事业部发生入侵事件 泄漏 two-factor 有关的信息 SONY PSN 入侵事件 ( ) 泄漏 7700 万用户的信用信息 发生 240 亿美元以上的损失 8

9 APT 的定义 高级持续性威胁 (Advanced Persistent Threat, APT) 是基于多样的 IT 技术和攻击方式, 制作多种安全威胁并锁定特定目标持续攻击的一系列行为 传统的安全威胁 单一的恶意代码 高级的安全威胁 模块化的恶意代码 更新附加功能 损失只限于受感染计算机 攻击不特定的多数目标 长期隐匿 2 次转移攻击 锁定特定目标 9

10 APT 防御的重要性 恶意软件生态系统活性化 体系化 (1/2) 随着 恶意软件生态系统 的活性化, 拥有幕后势力 ( 该势力具有拥有明确目标和资金能力 ) 的组织参与恶意软件制作和传播 漏洞分析家 洗钱 攻击工具开发者 经济目的 组织化的犯罪团体 政治目的 军事目的 资金运送人 恶意软件生态系统 黑客 国家情报机关 黑客行为主义者团体 信用卡盗用者 僵尸网络管理员 10

11 APT 防御的重要性 恶意软件生态系统活性化 体系化 (2/2) 随着 malnet(malware delivery network) 发展, 目前有数十 ~ 数万台主机运营 500 多个 malnet Malnet 入侵途径 搜索引擎及门户网站 电子邮件 恶意网站 未分类网站 正常网站 未知网站 SNS 网站 色情网站 来源 :Blue Coat Malnet Dashboard (Shnakule malnet) 11

12 APT 防御的重要性 传统的安全解决方案的局限性 (1/2) 恶意软件制作者通过多引擎分析网站或地下的测试平台验证, 制作避开当前的基于特征码 (signature) 检测的新种恶意软件, 并利用在 APT 攻击 多引擎综合分析网站 (VirusTotal 等 ) 恶意软件制作者 检测恶意软件排除 基于特征码的检测 未检测恶意软件帅选 基于特征码的安全解决方案无法检测 地下的恶意软件测试平台 12

13 APT 防御的重要性 传统的安全解决方案的局限性 (2/2) 仅利用传统的安全解决方案已无法防御高级的 APT 攻击 传统的安全解决方案 APT 拦截与否 防火墙 (FW) 通过网络访问控制阻止恶意软件入侵 无法拦截通过允许地址入侵的恶意软件 下一代防火墙 (NGFW) 通过应用程序控制阻止恶意软件入侵 无法检测恶意软件 入侵防御系统 (IPS) 通过基于网络的规则阻止恶意软件入侵 无法检测需要基于文件分析的恶意软件 有害网站拦截系统 通过恶意 URL 拦截阻止恶意软件入侵 无法拦截通过允许网站入侵的恶意软件 防病毒 (AV) 检测已知恶意软件 无法检测未知恶意软件 13

14 APT 攻击流程及响应方案 (1/2) APT 攻击根据攻击者的目的按照下面的流程进行 攻击者 企业内部 命令 & 控制 运营层 5 访问内部数据库 6 泄漏数据 1 传播恶意软件 4 更新恶意软模块 2 下载恶意软件 3 感染新种恶意软件 网络层终端 ( 服务器 & 客户端计算机 ) 14

15 APT 攻击流程及响应方案 (2/2) 为了检测和响应 APT 攻击, 需要多样领域的安全技术 基于网络设备的技术 利用互联网服务 感染恶意软件 实时云数据库 Lookup 技术 网络 + 端点联系的分析技术 通过 C&C 服务器的调整 恶意软件分析技术 + 自动分析系统 更新恶意软件功能 15

16 2. MDS 介绍

17 AhnLab MDS 介绍 AhnLab MDS(AhnLab MDS) 是专门检测和响应 APT 攻击的下一代安全威胁响应解决方案 正确地检测 APT 攻击中使用的恶意软件 及时检测并修复被感染的主机 多引擎恶意软件分析 17

18 AhnLab 恶意软件分析技术的设备化 MDS 是拥有 20 多年恶意软件分析技术和基础设施的 AhnLab 安全响应中心 (ASEC) 的核心技术体现为设备的产品 ASEC (AhnLab 安全响应中心 自动分析基础设施 收集样品 静态分析 动态分析 分析结果 ASD (AhnLabSmart Defence 专家详细分析 AhnLab MDS 利用 ASD 基础设施基于 VM 的动态分析反向工程 (Reverse Engineering) 静态分析 * ASEC(AhnLab Security Emergency response Center):AhnLab 最优的恶意软件分析专家及安全专家组成的国际响应组织 * ASD(AhnLab Smart Defense): 提供基于 AhnLab 云计算的恶意软件威胁信息的基础设施 18

19 检测进化的恶意软件战略 - 多引擎 (1/3) MDS 为了检测通过网络入侵的大部分的已知恶意软件及少数的未知的 APT 攻击, 使用基于特征码 (signature) 和 signature-less 方式 Signature 检测 Reputation Feed 检测 Signature-Less 检测 Low 检测未知恶意软件的可能性 High High 收集恶意软件样品的必要性 Low 有害网站检测引擎 C&C 流量检测引擎 DDoS 流量检测引擎 基于云计算的恶意软件分析引擎 基于行为的恶意软件分析引擎 基于动态内容的恶意软件分析引擎 19

20 检测进化的恶意软件战略 - 多引擎 (2/3) ASD 引擎有效检测通过网络流入的 90% 以上的已知恶意软件, 为了检测剩余 10% 的新种 变种恶意软件, 进行基于虚拟机的分析 本地 ASD 引擎 ASD (AhnLabSmart Defence 基于行为的分析引擎 基于内容的分析引擎 本地虚拟机 20

21 检测进化的恶意软件战略 - 多引擎 (3/3) 为了检测未知的恶意软件, 在虚拟的操作系统环境下使用多个恶意软件分析引擎 基于行为的分析引擎 基于动态内容的分析引擎 恶意软件多层次行为分析 文件漏洞分析 使用行为分析技术 在虚拟机上运行恶意软件 进行行为行分析后判断恶意与否 使用反向工程技术 在发生恶意行为之前拦截程序的运行 使用 MS Office Area-Hungul PDF Reader 等 ( 最多 20 个 VM) 虚拟机 21

22 AhnLab MDS 响应 APT 流程 _1 提取所有通过网络流入的文件, 进行恶意软件分析 Web FTP Messenger PE 文件 Non-PE 文件 AhnLab MDS 22

23 AhnLab MDS 响应 APT 流程 _2 通过多引擎检测已知和未知的恶意软件 PE 文件 Non-PE 文件 ASD DOC Header /JBIG2Decode Vulnerability Push ebp (shellcode) PE PDF Header SWF(Flash) SWF(Flash) PE PE XLS Header /JS /Filter 1awsag*sda;lsk Gjawleiqwq023; SWF(Flash) PE AhnLab MDS 23

24 AhnLab MDS 响应 APT 流程 _3 通过专用 Agent 对被感染的计算机进行自动或手动的修复 AhnLab MDS 24

25 AhnLab MDS 响应 APT 流程 _4 检测并拦截通过 U 盘或内部网络等多种路径被感染的计算机发生的异常流量 AhnLab MDS 25

26 引进效果 确保对不确定的 APT 因素的可视性, 提示对 APT 攻击的差别化的响应方案 不确定性确保可视性差别化的响应 无法掌握文件是否恶意 无法掌握文件流入的时点 实时掌握恶意文件的存在与否 实时掌握文件流入的时点 正确检测和分析新种恶意软件 无法掌握文件流入的路径 实时掌握文件流入的路径 实时防护 无法掌握下载的文件行为 实时掌握文件行为 无法掌握下载文件的计算机情况 实时掌握下载文件的计算机情况 APT 损害减至最低响应感染计算机 26

27 3. MDS 特征

28 AhnLab MDS 主要特征 基于行为的新种恶意软件检测 使用基于虚拟机的多引擎, 提高检测可信度 使用基于行为的引擎和动态内容分析引擎 检测 Non-PE 型新种恶意软件 优化的引擎检测 MS Office pdf 和 hwp 等 Non-PE 恶意软件 静态 (static) 和动态 (dynamic) 分析相结合的强大的结合 误诊率达到最低 识别非恶意的正常文件和恶意文件 通过已知正常文件的预先分类工作, 减少了误诊 网络和文件的联系分析 分析基于网络的异常流量和提取的文件 通过基于云计算的 ASD, 实时共享安全威胁信息 主动响应 立即删除通过 Agent 恶意代码 建立 文件收集 分析 实时监控 删除恶意文件 的综合进程 成本效益 以单一设备, 检测通过 Web FTP 和 SMB 流入的恶意软件 提供多样的 NIC 选项, 还可以同时监控多线路 28

29 基于行为的新种恶意软件检测 (1/3) AhnLab MDS 的基于行为的分析引擎不是简单的基于个别行为的检测, 而是对分析对象文件 URL/IP 的危险度 信誉信息和有关文件的综合行为进行多层次的分析 AhnLab MDS 行为间多层次的分析 云检测 行为检测 信誉检测 行为 行为 行为 行为 行为 行为 行为 特征码检测 行为 行为 相关分析 URL/IP 检测 VS 竞争公司解决方案 : 基于个别行为判断 行为 特定注册表 行为 行为 行为 行为 行为 特定文件 行为 行为 特定 IP 行为 29

30 基于行为的新种恶意软件检测 (2/3) AhnLab MDS 多层次分析平台除了基于云 特征码 信誉 行为和文件相关分析, 还在网络层综合分析 URL/IP 信息和信誉信息, 极大化了新种恶意软件的检测率 2 基于特征码检测 - 通过 DNA 扫描诊断多样的变种恶意软件 - 对最初发现文件可以预先诊断 1 基于云的检测 - 可在最新云数据库信息实时确认 - 无需特征码更新实时反应 1 云检测 (ASD) 2 特征码检测 (TS) 3 基于信誉的检测 - 拦截未确认安全性的程序 - 反应 IP 及 Domain 信誉 恶意软件流入阶段 6 URL/IP 检测 多层次分析完全封锁恶意软件 3 信誉检测 实时检测 响应新种 变种恶意软件 URL/IP 检测 - 在恶意软件下载过程中分析和响应 - 无需特征码更新实时反应 相关分析 5 行为检测 相关关系分析 - 实时分析文件之间的相关关系 - 检测时相关文件整批诊断 4 基于行为的检测 - 源泉封锁零日漏洞 - 无需更新特征码可以预先诊断 - 检测恶意行为的类型 - 正确的检测 ( 信誉, 相关关系信息 ) 30

31 基于行为的新种恶意软件检测 (3/3) 通过基于行为的分析技术, 无需特征码及检测规则的更新检测零日攻击的事例如下 检测到破坏 MBR 的新种恶意软件 (2013) 检测到引发 DDoS 攻击的新种恶意软件 (2013) 检测到生成破坏 MBR 的进程 AgentBase.exe 的行为 检测到呼出 Taskkill 命令并结束安全软件管理进程的行为 检测到根据受感染系统的 Windows 版本, 生成破坏硬件线程 (Thread) 的行为 对使用 Anti-VM 功能的特定加壳 (packer) 包装的文件执行动态分析及判断恶意与否 通过 tor ( 虚拟隧道网络 ) 网络, 检测到下载主 dropper 的行为 向特定的 DNS 服务器生成随机域名并进行 DDoS 攻击 发生 TCP 数据包 Outbound 网络连接 破坏 MBR 功能 发生 DDoS 流量 31

32 检测 Non-PE 型新种恶意软件 (1/4) 动态内容分析 (Dynamic Intelligence Content Analysis, DICA) 引擎是为了检测 MS Office PDF 等 Non-PE 型恶意软件而优化的引擎, 是 AhnLab 积累 20 多年恶意软件分析技术结晶 文档形式的未知应用程序漏洞 优化于检测利用已知漏洞的变种 Non-PE 型恶意软件 Dynamic Intelligence Content Analysis DLL DLL exe DLL Shellcode analysis exe DLL ROP ROP: Return-Oriented Programming 32

33 检测 Non-PE 型新种恶意软件 (2/4) AhnLab MDS 的 DICA 引擎装载了 Anti-ROP 技术, 该技术可以检测使用 ROP(Return-Oriented Programming) 攻击方式的 Non-PE 型恶意软件 可以检测最近增加的利用 ROP gadget 的 Non-PE 型恶意软件 可以检测迂回 Windows 本身内存保护功能的利用 ROP gadget 的 exploit Return-Oriented Programming(ROP) detection of DICA 恶意 shellcode 组合 (a-2+b-1) ROP gadget a-2 b-1 pop %eax; ret Mov (%eax), %ebx; ret 动态内容分析引擎 (DICA) 监控 ROP gadget 有可能引起的所有行动 ROP monitoring 检测内存领域, 该内存判断为利用 ROP 方式运行 shellcode 检查内存领域是否是恶意 shellcode a-1 a-2 a-3 正常进程 (A) b-1 b-2 b-3 正常进程 (B) ROP(Return-Oriented Programming) 组合存在于计算机内存的正常代码碎片运行恶意攻击代码, 迂回操作系统提供的内存保护功能, 最近广泛利用在 APT 攻击 专利名 : 迂回内存保护功能的攻击诊断方法和装置 申请号 : 申请日 : DICA 的 ROP 恶意软件诊断技术 33

34 检测 Non-PE 型新种恶意软件 (3/4) AhnLab 拥有有关动态内容分析 (DICA) 的独步的技术及恶意软件诊断专有技术, 并对相关的技术已注册或申请了国内外多数的专利 动态内容分析有关的专利 DICA 1.0 DICA 2.0 hwp.exe hwp.exe hwp.exe hwp.exe DLL #1 DLL #1 DLL #1 DLL #1 DLL #2 DLL #2 DLL #2 DLL #2 DLL #3 DLL #3 DLL #3 DLL #3 Debug process Shell Code Shell Code Shell Code 正常 Suspicious Mode Candidate Mode Debugging Mode 专利名 : 恶意文件检测方法和装置 申请 ( 注册 ) 号 : 申请日 : 注册日 : PCT: 申请 / 美国 : 申请 / 日本 : 注册 DICA 的有关检测未知恶意软件的技术 专利名 : 检测 Non-PE 文件的方法和装置申请号 : 申请日 : 注册日 : PCT:: 申请 / 美国 : 申请 / 日本 : 申请 DICA 的有关检测 Non-PE 的技术 专利名 : 利用调试事件的检测恶意 shellcode 的方法和装置 申请号 : 申请日 : 注册日 : 美国 : 申请 DICA 的有关检测 shellcode 的技术 34

35 检测 Non-PE 型新种恶意软件 (4/4) 通过基于行为的分析技术, 无需特征码和检测规则可以检测到零日攻击的事例如下 Adobe Reader zero-day 恶意代码 (2013/02/18) Adobe Flash Player zero-day 恶意代码 (2013/02/13) 邮件附件形式 Visaform Turkey.pdf 嵌入 (Embedded) MS word 文件形式 * 참고 : CVE , CVE * 참고 : CVE 및 CVE Hwp 文件 zero-day 恶意代码 (2013/01/19) Hwp zero-day 恶意代码 (2012/10/10) 邮件附件形式 邮件附件形式 35

36 误诊率达到最低 AhnLab MDS 通过 ASD 引擎实时分析已知恶意文件 ( 黑名单 ) 及正常文件 ( 白名单 ), 使误诊达到最少, 并只在检测新种 变种恶意软件时使用虚拟机引擎, 从而提高性能 AhnLab MDS 竞争公司解决方案 分析样品分类 Signature 分析产品 Signature-less 产品 基于特征码 黑名单 黑名单 特征码 基于行为 基于动态内容 VM 分析对象 graylist VS graylist VM 分析对象 基于行为 graylist VM 分析对象 基于特征码 白名单 误诊可能性 (+) VM 负载 (+) 误诊可能性 (++) VM 负载 (++) 误诊可能性 (+++) VM 负载 (+++) 36

37 网络和文件的联系分析 (1/2) 利用多样的引擎执行基于流量和文件的分析, 从而可以预先对应恶意文件和僵尸机 基于网络的分析 Malicious Site Detection Engine Flow Inspection Engine DDoS Attack Detection Engine ASD (AhnLabSmart Defence) 恶意软件信息 恶意 URL 网络行为特性 DDoS 攻击特性 信誉信息 恶意 URL, C&C 信息 基于文件的分析 Cloud based Malware Analysis Engine Behavior based Malware Analysis Engine Dynamic Intelligent Content Analysis Engine 虚拟机环境 PE 文件 Non-PE 文件 文件特性 行为特性 动态码分析 37

38 网络和文件的联系分析 (2/2) 反映了自己装载的引擎的分析和诊断, 并基于云的最新安全威胁执行正确的分析 提供庞大的检测策略 基于多样文件的分析 检测分类引擎种类规则数 基于网络的检测 基于文件的检测 Malicious Site Detection Engine Flow Inspection Engine DDoS Attack Detection Engine Cloud based Malware Analysis Engine Behavior based Malware Analysis Engine Dynamic Intelligent content Analysis(DICA) 约 10,000 个 (URL) 约 900 个 约 1,000 个 约 8 亿个 约 200 个 不需要规则 分类详细项目说明 基本文件信息 检测文件行为 File Basic Information Mail Information File Monitor Process Monitor Registry Monitor Network Monitor Injection Monitor Kernel Monitor API Monitor 基本文件运行信息 邮件发送行为信息 检测生成文件等行为 检测进程的行为 检测注册表更改的行为 检测网络访问的行为 检测文件 进程注入行为 检测内核行为 检测 API 行为 文件动态分析 Content Analysis 文件内容动态分析 多样协议文件的分析 协议 HTTP, FTP, POP3, IMAP, SMTP, SMB, NFS, IM 等 ( 各协议可以设置 16 个服务端口 ) HTTP = Any Port PE 文件 EXE, COM, DLL, DRV, OCX, SCR, SYS 等 PE 格式的可移植可执行文件 non-pe 文件 文档文件宏文件脚本文件可执行压缩文件图像文件 hwp, doc(x), ppt(x), xls(x), pdf, gul 等 doc(x), xls(x), ppt(x), SHS 等 ASP, BAS, BAT, CHM, DRV, EML, HTA, HTM, HTML, HTT, INI, JS, JSE, KEY,..LNK, MRC, NWS, PHP, PIF, PL, SH, VBE, VBS 等 与文件扩展名无关, 可以收集协议内的所有文件 DIET, LZEXE, PKLITE 等 gif, bmp, pdf, jpeg, jpg, jpe, png 等 38

39 主动响应 (1/3) AhnLab MDS 对于访问 C&C 服务器及恶意软件发布网站等异常流量, 提供在网络级别的拦截功能 ( 与安装专用 Agent 与否无关 ) 网络级别的拦截功能 网络层拦截对象事件 Internet TCP Reset C&C 流量检测事件 C&C 服务器 Mal-site 访问恶意网站检测事件 传送上 下重置封包 网络层拦截方式 TCP Reset 对象协议 TCP UDP DNS 请求 拦截方式传送 TCP 重置封包到客户端和服务器传送 ICMP 不能到达的数据包到客户端和服务器传送 garbage DNS 响应数据包到客户端 用户 39

40 主动响应 (2/3) AhnLab MDS 利用专用 Agent 对于下载恶意软件的主机进行自动 / 手动删除 AhnLab MDS 竞争公司解决方案 网络层 收集文件 网络层 收集文件 诊断恶意软件 VS 诊断恶意软件 自动 / 手动删除指令 首次响应延迟 - 无法掌握计算机用户 端点层 端点层 删除恶意软件 2 次响应延迟 - 无法实际采取措施 运行 AV? 手动删除? 计算机格式化? 40

41 主动响应 (3/3) AhnLab MDS 利用专用 Agent, 对于未确认恶意与否的文件保留运行, 即提供 运行保留 (execution holding) 功能 分析所需时间 响应所需事件 提取文件及开始分析 下载计算机里的文件 运行下载的文件 分析完成及判断为恶意 传达删除指令 基本的修复功能 运行恶意软件, 可能发生恶意行为 1 4 AhnLab MDS AhnLab MDS Agent AhnLab MDS Manager MDS MDS 3 MDS MDS 2 5 运行保留功能 execution holding 判断为正常 允许运行 Execution Holding 判断为恶意 维持运行保留 拦截潜在的恶意软件的运行 41

42 成本效益 (1/2) AhnLab MDS 通过单一的分析系统, 收集 HTTP, SMTP/POP3/IMAP, FTP, SMB( 文件共享 ) 等主要互联网服务的流量, 并进行恶意软件分析, 不需要引进特定协议专用的解决方案 AhnLab MDS 竞争公司解决方案 Web SMB FTP Web SMB VS AhnLab MDS Web 专用分析系统 专用分析系统 File 专用分析系统 42

43 成本效益 (2/2) AhnLab MDS 提供弹性网络接口选项, 客户无需额外的费用就可以构筑, 用 1 台设备就可以同时监控多线路, 因此管理很容易 AhnLab MDS 竞争公司解决方案 10G 10G AhnLab MDS 1G copper x 10 port 1G fiber x 8 port 10G fiber x 2 port 分配器 / 聚合器 43

44 竞争公司比较资料 分类 MDS 海外 A 公司海外 B 公司 主要技术 基于行为的文件分析 基于动态内容的文件分析 基于行为的文件分析 基于 AV 引擎的文件分析 构成及性能 通过 Agent 修复 Out-of-band 方式 提供 10G fiber 选项 无 Agent In-line / Out-of-band 方式 不支持 10G fiber : 需要 Smart TAP 通过 Agent 修复 Out-of-band 方式 不支持 10G fiber : 需要 Smart TAP 恶意软件分析体系 基于特征码的分析 基于行为的分析 ( 虚拟系统 ) 基于内容的分析 ( 虚拟系统 ) 基于特征码的分析 基于行为的分析 ( 虚拟系统 ) 基于特征码的分析 沙箱模拟 判断已知正常 / 恶意文件的技术 利用内部及基于云的数据库 同时判断恶意文件和正常文件 利用内部及基于云的数据库 基于行为的分析结果, 恶意 / 正常判断模糊 利用 AV 引擎, 只对恶意文件进行判断 判断未知恶意文件的技术 基于行为的分析 ( 判断恶意 / 正常 ) 基于内容的分析 ( 判断恶意 / 正常 ) 基于行为的分析结果, 恶意 / 正常判断模糊 沙箱模拟 委托海外分析中心判断 支持本地应用程序与否 分析 Non-PE 文件 : 支持 ( 包含 Area Hangul) 分析压缩文件 : 支持 ( 包含 alz) 分析 Non-PE 文件 : 部分支持 分析压缩文件 : 部分支持 分析 Non-PE 文件 : 部分支持 分析压缩文件 : 部分支持 误诊响应能力 对正常文件的误诊率为 0 % 响应 Agent 技术 删除检测到的恶意软件 ( 自动 / 手动 ) 回复删除的文件 提取可疑文件 运行保留功能 (execution holding) 没有正常文件信息 有可能对正常文件误诊 因没有 Agent, 无法修复受感染计算机 没有正常文件信息 有可能对正常文件误诊 删除检测到的恶意软件 回复删除的文件 备注 对基于行为的恶意软件分析局限没有克服的方案 ( 发生大量的误诊 ) 因为不是 AV 供应商, 因此通过恶意软件分析的特征码数据库很贫乏 虽然增加了沙箱模拟功能, 但是目前为止进行 AV 引擎中心的特征码分析 因为依赖于特征码分析, 所以对未知恶意软件分析存在局限性 44

45 NSS Labs 评价结果 ( ) AhnLab MDS 在 2013 年 7 月 NSS Labs 发表的违反检测系统产品分析 [Breach Detection System Product Analysis] 测试中记录高分, 并获得了 NSS 认证 吞吐量 Mbps 违规检测 % 稳定性和可靠性 AhnLabMDS 在本次测试中记录了 1,000 Mbps 的吞吐量, 94.7% 的信息泄漏防止及诊断率 并且, 在对稳定性和可靠性检测中通过了所有的项目 " NSS Labs (www. nsslabs.com) NSS Lab 是全球最知名的独立安全研究和评测机构, 向多数企业 CEO, CIO, CISO 及信息安全专家提供可以信任的测试结果 45

46 4. 产品构成及规格

47 产品构成 (1/3) 基本单独型 检测恶意软件和异常流量 (Analyzer) 综合监控和日志管理 (Data Viewer) 修复和 Agent 管理 (Host Controller) AhnLab MDS 综合监控和日志管理 (Data Viewer) 修复和 Agent 管理 (Host Controller) AhnLab MDS Manager 删除检测到的恶意软件和收集可疑文件 (Agent) MDS Agent 47

48 产品构成 (2/3) AhnLab MDS 产品名称 AhnLab MDS 主要功能 收集和分析主要互联网服务协议文件 (HTTP, SMTP, SMB, FTP 等 ) 监控入站和出站流量 通过基于虚拟机的分析, 分析新种恶意软件 ( 同时运行最多 10 个虚拟机 ) 装载了 Non-PE 型恶意软件分析引擎 (MS Office,pdfreader 等 ) 检测并阻止通过受感染计算机或 C&C 通信访问有害网站 检测从受感染计算机的 DDoS 流量 支持多种的网络接口选项 (1G copper/fiber 及 10G fiber) 通过仪表板提供安全状态及主要事件信息 下载检测到的文件 对 VM 分析过程及 C&C 检测内容, 提供基于 PCAP 的数据包捕获, 并下载 PCAP 文件 修复受感染的主机上的恶意软件 ( 自动 / 手动 ) 对于恶意软件分析中的 PE 文件, 提供 运行保留 (execution holding) 功能 提取被恶意软件感染的主机上的可疑文件 恢复已删除的文件 提供多种分析报告模版 提供自动及手动备份数据库 设备类型 产品阵容 AhnLab MDS 2000 (Throughput: 1 Gbps / Hosts: 500) AhnLab MDS 6000 (Throughput: 3 Gbps / Hosts: 1,000) 48

49 产品构成 (3/3) AhnLab MDS Manager 产品名称 主要功能 产品阵容 AhnLab MDS Manager 通过仪表板提供安全状态及主要事件信息 实时确认恶意软件和异常流量状态 显示事件日志 IP 地址 行为细节 ( 文件 / 进程 / 注册表 / 网络 ) 下载检测到的文件 对 VM 分析过程及 C&C 检测内容, 提供基于 PCAP 的数据包捕获, 并下载 PCAP 文件 提供多种分析报告模版 修复受感染的主机上的恶意软件 ( 自动 / 手动 ) 提取被恶意软件感染的主机上的可疑文件 对于恶意软件分析中的 PE 文件, 提供 运行保留 (execution holding) 功能 恢复已删除的文件 通过 Controller, 提供 Agent 功能及补丁更新 提供对个别 / 所有主机的公告 对 Agent 数量增加可以弹性响应的 Server farm 形式的扩张功能 对未安装 MDS Agent 的主机自动发布安装文件 自动及手动数据库备份功能 与第三方安全管理系统 (SIEM, ESM) 互操作的系统日志转发 支持 RAID 5 选项 (5000R 及 10000R 型号 ) 设备类型 AhnLab MDS Manager 2000 (Log: Max 20,000 MPS, Host: Max 2,000) AhnLab MDS Manager 5000 (Log: Max 25,000 MPS, Host: Max 5,000) AhnLab MDS Manager 5000R (Log: Max 25,000 MPS, Host: Max 5,000) AhnLab MDS Manager 10000R (Log: Max 50,000 MPS, Host: Max 10,000) 49

50 构筑方案 (1/4) 提供基本的 检测 日志 修复 功能一体化的设备 (MDS), 还根据客户环境弹性构成 ( 如,MDS + MDS Manager) 小公司 分公司 (SOHO) 中型企业 (SMB) 大企业 (Enterprise) AhnLab MDS Analyzer ( 检测 分析 ) Data Viewer ( 监控 ) Host Controller ( 修复 ) AhnLab MDS Agent AhnLab MDS Analyzer ( 检测 分析 ) AhnLab MDS Manager Data Viewer ( 监控 ) Host Controller ( 修复 ) AhnLab MDS Agent AhnLab MDS Analyzer ( 检测 分析 ) AhnLab MDS Manager Data Viewer ( 监控 ) AhnLab MDS Manager Host Controller ( 修复 ) AhnLab MDS Agent AhnLab MDS 2000 AhnLab MDS AhnLab MDS agent AhnLab MDS 2000 AhnLab MDS 6000 AhnLab MDS Manager 2000 AhnLab MDS Manager 5000 AhnLab MDS Manager 5000R AhnLab MDS Manager 10000R - AhnLab MDS agent AhnLab MDS 2000 AhnLab MDS 6000 AhnLab MDS Manager 2000 AhnLab MDS Manager 5000 AhnLab MDS Manager 5000R AhnLab MDS Manager 10000R - AhnLab MDS agent 50

51 构筑方案 (2/4) Type A MDS MDS Manager MDS agent 检测恶意软件及异常流量 + 综合监控及日志管理 + 修复及 Agent 管理 设备型 (HW 及 SW 一体化 ) AhnLab MDS Agent AhnLab MDS Manager MDS Agent SW 型 51

52 构筑方案 (3/4) Type B MDS MDS Manager MDS agent 检测恶意软件及异常流量 AhnLab MDS (Analyzer) 设备型 (HW 及 SW 一体化 ) 综合监控及日志管理 + 修复及 Agent 管理 AhnLab MDS Manager (Data Viewer + Host Controller) 设备型 (HW 及 SW 一体化 ) Agent AhnLab MDS Agent MDS Agent SW 型 52

53 构筑方案 (4/4) Type C MDS MDS Manager MDS agent 检测恶意软件及异常流量 AhnLab MDS (Analyzer) 设备型 (HW 及 SW 一体化 ) 综合监控及日志管理 AhnLab MDS Manager (Data Viewer) 设备型 (HW 及 SW 一体化 ) 修复及 Agent 管理 AhnLab MDS Manager (Host Controller) 设备型 (HW 及 SW 一体化 ) 专用 Agent AhnLab MDS Agent MDS Agent SW 型 53

54 AhnLab MDS 结构图 : 基本 AhnLab MDS 提供 收集恶意文件 分析 监控 响应 的综合响应 APT 流程 2 检测异常流量 3 分析和检测恶意文件 1 接收 Mirroring Traffic MDS 4 监控检测情况 对恶意文件采取措施的指令 5 ( 自动 / 手动 ) 8 结果监控 6 发送修复命令 MDS Agents 7 删除恶意软件 54

55 AhnLab MDS 结构图 : 扩张 AhnLab MDS 提供 收集恶意文件 分析 监控 响应 的综合响应 APT 流程 4 监控检测情况 1 接收监控流量 2 3 检测异常流量 分析和检测恶意文件 MDS Manager (Data Viewer) 恶意文件删除指令 5 ( 自动 / 手动 ) MDS 8 结果监控 MDS Manager (Host Controller) MDS Manager (Host Controller) 6 传达指令 MDS Agent 7 对恶意文件采取措施并传送结果 55

56 AhnLab MDS 提案构成事例 : 总部 - 分公司区间 Centrally controlled by HQ HQ MDS (Analyzer for HQ Internet zone) MDS (Analyzer) MDS Manager (Host Controller) Branch A MDS Manager (Data Viewer for HQ Monitoring) MDS Manager (Logs sent to HQ s Data Viewer) MDS (Analyzer) Branch B MDS Manager (Host Controller) MDS Manager (Host Controller for HQ Client PCs) MDS Manager (Logs sent to HQ s Data Viewer) 56

57 AhnLab MDS 产品规格 (1/2) 类别 AhnLab MDS 2000 AhnLab MDS 6000 性能 1 Gbps 500 host 3 Gbps 1,000 host CPU Intel Xeon 3.4 Ghz Intel Nehalem 2.53 Ghz * 2 EA 内存 16 GB (4 GB * 4 EA) 32 GB (8 GB * 4 EA) HDD 1 TB 1 TB SSD 256 GB 512 GB 产品规格 接口 ( 基础 ) 1G Copper * 5EA 1G Copper/Fiber * 4EA 1G Copper * 2 EA 1G Fiber * 8 EA 接口 ( 选项 ) - 1 G Copper * 8 EA 10 G Fiber * 2 EA 冗余双电源支持支持 机箱 2U, 19 英寸 2U, 19 英寸 监控方式镜像 / TAP 镜像 / TAP 转载 VM 分析用 SW 5 EA (No additional VM) 20 EA 57

58 AhnLab MDS 产品规格 (2/2) 类别 AhnLab MDS Manager 2000 AhnLab MDS Manager 5000 AhnLab MDS Manager 性能 最大 10,000 MPS 500 host / 2,000 hosts 最大 25,000 MPS 1500 host / 5,000 hosts 最大 50,000 MPS 3,000 host / 10,000 host CPU Intel i3-2100(3.1ghz) Intel Xeon E3-1230(3.2GHz) Intel Xeon E3-1270(3.4GHz) 内存 4GB(2GB * 2EA) 8GB(2GB * 4EA) 16GB(4GB * 4EA) HDD 500GB 1TB(500GB*2EA) 4TB(1TB*4) HDD Bay 2 个 4 个 12 个 产品规格 RAID 不支持选项 (RAID 5) 基本 (RAID 5) 接口 1G Copper*2EA 1G Copper*2EA 1G Copper*2EA 冗余双电源 不支持 不支持 不支持 机箱 1U, 19 英寸 1U, 19 英寸 2U, 19 英寸 SATA 3 500GB/ 7,200RPM HDD 选项 SATA 3 1TB/ 7,200RPM SATA 3 2TB/ 7,200RPM MPS: Message Per Second 类别 操作系统 Client PC OS : Windows 2000 / XP / Vista / 7 / 8 Server OS : Windows Server 2000 / 2003 / 2008 * 支持 32/64 bit MDS Agent 58

59 Appendix: 主要用户界面

60 主要用户界面 主仪表板 60

61 主要用户界面 Discovery > Host 61

62 主要用户界面 Discovery > Malware 62

63 主要用户界面 Discovery > Malware 63

64 主要用户界面 Discovery > Infection Path 64

65 主要用户界面 Discovery > Infection Path 65

66 主要用户界面 Discovery > C&C Traffic 66

67 D E S I G N Y O U R S E C U R I T Y

Magic Desktop

Magic Desktop 基 础 指 南 本 手 册 介 绍 如 何 使 用 Magic Desktop 概 述... 2 外 观... 3 操 作... 4 规 格... 19 PFU LIMITED 2013 Magic Desktop Magic Desktop 是让您在移动设备和云时代中管理信息的软件应用程序 以下数据可分入不同工作 群组或个人群组中 通过 ScanSnap (*1) 扫描的数据 在 ipad/iphone/ipod

More information

AVG AntiVirus User Manual

AVG AntiVirus User Manual AVG AntiVirus 用户手册 文档修订 AVG.04 2016 2 9 版权所有 AVG Technologies CZ, s.r.o. 保留所有权利 所有其它商标均是其各自所有者的财产 目录 1. 简介 3 2. AVG 安装要求 4 2.1 支持的操作系统 4 2.2 最低 推荐硬件要求 4 5 3. AVG 安装过程 3.1 欢迎 5 3.2 输入您的许可证号码 6 3.3 自定义安装

More information

C3_ppt.PDF

C3_ppt.PDF C03-101 1 , 2 (Packet-filtering Firewall) (stateful Inspection Firewall) (Proxy) (Circuit Level gateway) (application-level gateway) (Hybrid Firewall) 2 IP TCP 10.0.0.x TCP Any High Any 80 80 10.0.0.x

More information

温州市政府分散采购

温州市政府分散采购 温 州 市 政 府 分 散 采 购 招 标 文 件 招 标 编 号 :F - G B 2 0 1 6 0 3 1 4 0 0 4 7 招 标 项 目 : 温 州 市 人 民 政 府 办 公 室 政 务 云 平 台 ( 重 ) 招 标 方 式 : 公 开 招 标 招 标 人 : 温 州 市 人 民 政 府 办 公 室 招 标 代 理 : 二 〇 一 六 年 三 月 目 录 投 标 保 证 金 办 理

More information

VIDEOJET connect 7000 VJC-7000-90 zh- CHS Operation Manual VIDEOJET connect 7000 zh-chs 3 目 录 1 浏 览 器 连 接 7 1.1 系 统 要 求 7 1.2 建 立 连 接 7 1.2.1 摄 像 机 中 的 密 码 保 护 7 1.3 受 保 护 的 网 络 7 2 系 统 概 述 8 2.1 实 况

More information

Microsoft Word - 全華Ch4Ans.doc

Microsoft Word - 全華Ch4Ans.doc 得 分 : 101 學 年 度 第 2 學 期 全 華 Ch4 命 題 教 師 : 範 圍 : 年 班 號 姓 名 一 單 選 題 : (3) 1. 下 列 有 關 開 放 格 式 檔 案 的 檔 案 性 質 對 應, 何 者 有 誤? (1)gif: 圖 形 檔 (2)avi: 視 訊 檔 (3)odt: 簡 報 檔 (4)xlsx: 電 子 試 算 表 檔 ( 出 處 :4-3) 解 析 odt

More information

1. ( B ) IT (A) (B) (C) (D) 2. ( A ) (A) (B) (C) (D) 3. ( B ) (A) GPS (B) GIS (C) ETC (D) CAI 4. ( D ) (A) (B) (C) (D) 5. ( B ) (Stored Program) (A) H

1. ( B ) IT (A) (B) (C) (D) 2. ( A ) (A) (B) (C) (D) 3. ( B ) (A) GPS (B) GIS (C) ETC (D) CAI 4. ( D ) (A) (B) (C) (D) 5. ( B ) (Stored Program) (A) H ... 2... 4... 6... 8... 10... 12... 14... 16... 18... 20... 22... 24... 25... 26... 28 1. ( B ) IT (A) (B) (C) (D) 2. ( A ) (A) (B) (C) (D) 3. ( B ) (A) GPS (B) GIS (C) ETC (D) CAI 4. ( D ) (A) (B) (C)

More information

目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和 技 术 方 案 要 求 1

目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和 技 术 方 案 要 求 1 政 府 采 购 招 标 文 件 ( 服 务 类 ) 第 二 册 项 目 编 号 :SDGP2016-224 项 目 名 称 : 公 共 法 律 服 务 系 统 开 发 项 目 包 号 :A1 山 东 省 省 级 机 关 政 府 采 购 中 心 目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目

More information

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南 Symantec Sygate Enterprise Protection 防 护 代 理 安 装 使 用 指 南 5.1 版 版 权 信 息 Copyright 2005 Symantec Corporation. 2005 年 Symantec Corporation 版 权 所 有 All rights reserved. 保 留 所 有 权 利 Symantec Symantec 徽 标 Sygate

More information

<4D6963726F736F667420506F776572506F696E74202D2030325FC2B2B3F85FA44AAB49B0BBB4FABB50B977A8BEA874B2CEC2B2A4B6BB50C0B3A5CE2E707074>

<4D6963726F736F667420506F776572506F696E74202D2030325FC2B2B3F85FA44AAB49B0BBB4FABB50B977A8BEA874B2CEC2B2A4B6BB50C0B3A5CE2E707074> 入 侵 偵 測 與 預 防 系 統 簡 介 與 應 用 蕭 翔 之 講 師 BS 7799 LA 課 程 大 綱 第 一 章 認 識 入 侵 偵 測 與 預 防 系 統 第 二 章 入 侵 偵 測 與 預 防 系 統 的 功 能 分 類 偵 測 技 術 第 三 章 入 侵 偵 測 與 預 防 系 統 部 署 架 構 第 四 章 入 侵 偵 測 與 預 防 系 統 的 應 用 效 益 第 五 章 結

More information

QVM330 多阜寬頻路由器

QVM330 多阜寬頻路由器 侠 诺 神 捕 QnoSniff 专 业 版 2.0 简 体 中 文 使 用 手 册 目 录 一 简 介... 4 二 QnoSniff 专 业 版 系 统 安 装 与 配 置... 5 2.1 开 始 之 前 的 准 备... 5 2.2 QnoSniff 专 业 版 安 装 过 程 中 所 需 组 件... 5 2.3 布 署 连 接 范 例 拓 朴... 6 2.4 开 始 安 装... 6

More information

CD (OpenSourceGuide OpenSourceGuide.pdf) : IR LED

CD (OpenSourceGuide OpenSourceGuide.pdf) : IR LED CD (OpenSourceGuide OpenSourceGuide.pdf) : IR LED 1... 1... 1... 2 2... 3... 3... 3... 3 ( Ø100)... 3 ( Ø80)... 4... 4... 4 ( Ø100)... 5 ( Ø80)... 6... 7... 7... 9... 9 ( Ø100)... 9 ( Ø80)... 9... 10

More information

中科曙光云盘系统

中科曙光云盘系统 中 科 曙 光 云 盘 系 统 用 户 手 册 声 明 本 手 册 的 用 途 在 于 帮 助 您 正 确 地 使 用 曙 光 公 司 服 务 器 产 品 ( 以 下 称 本 产 品 ), 在 安 装 和 第 一 次 使 用 本 产 品 前, 请 您 务 必 先 仔 细 阅 读 随 机 配 送 的 所 有 资 料, 特 别 是 本 手 册 中 所 提 及 的 注 意 事 项 这 会 有 助 于 您

More information

PPP Intranet Chapter 3 Chapter IaaS PaaS SaaS

PPP Intranet Chapter 3 Chapter IaaS PaaS SaaS CONTENTS Chapter 1 Chapter 2 1-1... 1-1 1-2... 1-3 1-2-1... 1-3 1-2-2... 1-5 1-2-3... 1-7 1-3... 1-8 1-3-1... 1-8 1-3-2... 1-10 1-4... 1-13 2-1... 2-1 2-2 OSI... 2-2 2-3... 2-8 2-3-1... 2-8 2-3-2... 2-9

More information

Microsoft Word - 134招标文件.doc

Microsoft Word - 134招标文件.doc 威 海 市 政 府 采 购 招 标 文 件 采 购 编 号 :WHGP2016-134 采 购 项 目 : 网 站 建 设 采 购 方 式 : 公 开 招 标 山 东 省 鲁 成 招 标 有 限 公 司 2016 年 5 月 20 日 目 录 第 一 部 分 招 标 公 告 2 第 二 部 分 投 标 人 须 知 4 第 三 部 分 开 标 评 标 定 标 13 第 四 部 分 采 购 项 目 说

More information

设 计 竞 赛 内 容 和 评 分 标 准, 旨 在 引 导 职 业 学 校 电 子 商 务 计 算 机 市 场 营 销 等 相 关 专 业 的 教 学 改 革, 展 示 职 业 院 校 电 子 商 务 相 关 专 业 的 建 设 成 果, 推 动 电 子 商 务 职 业 教 育 的 发 展 和 创

设 计 竞 赛 内 容 和 评 分 标 准, 旨 在 引 导 职 业 学 校 电 子 商 务 计 算 机 市 场 营 销 等 相 关 专 业 的 教 学 改 革, 展 示 职 业 院 校 电 子 商 务 相 关 专 业 的 建 设 成 果, 推 动 电 子 商 务 职 业 教 育 的 发 展 和 创 2016 年 全 国 职 业 院 校 信 息 技 术 技 能 大 赛 电 子 商 务 技 术 赛 项 规 程 一 赛 项 名 称 赛 项 名 称 : 电 子 商 务 技 术 赛 项 组 别 : 中 职 组 赛 项 归 属 产 业 : 现 代 服 务 业 二 大 赛 目 的 在 2015 年 全 国 两 会 上, 李 克 强 总 理 将 互 联 网 作 为 一 项 战 略 性 新 兴 产 业, 首 次

More information

QVM330 多阜寬頻路由器

QVM330 多阜寬頻路由器 俠 諾 神 捕 QnoSniff 專 業 版 2.0 繁 體 中 文 使 用 手 冊 目 錄 一 簡 介... 4 二 QnoSniff 專 業 版 系 統 安 裝 與 配 置... 6 2.1 開 始 之 前 的 準 備... 6 2.2 QnoSniff 專 業 版 安 裝 過 程 中 所 需 元 件... 6 2.3 佈 署 連 接 範 例 拓 樸... 7 2.4 開 始 安 裝... 7

More information

SCTWhiteBoard V1

SCTWhiteBoard V1 中 电 数 码 电 子 白 板 应 用 软 件 V2.0 1 SCT Board V2.0 中 电 数 码 电 子 白 板 应 用 软 件 V2.0 User s Guide 用 户 手 册 中 电 数 码 电 子 白 板 应 用 软 件 V2.0 2 第 一 章 安 装 及 注 册 SCT Board V2 0 1. SCT Board V2.0 介 绍 SCT Board V2.0 是 一 种

More information

Acronis True Image 2015

Acronis True Image 2015 目 录 1 简 介...6 1.1 Acronis True Image 2015 是 什 么?... 6 1.2 此 版 本 中 的 新 增 功 能... 6 1.2.1 被 移 除 功 能 的 替 代 选 择... 7 1.3 系 统 要 求 与 支 持 的 媒 体... 7 1.3.1 最 低 系 统 要 求... 7 1.3.2 支 持 的 操 作 系 统... 7 1.3.3 支 持 的

More information

Microsoft Word - 2011-030-1-1SRS - 軟體需求規格.doc

Microsoft Word - 2011-030-1-1SRS - 軟體需求規格.doc 快 樂 牧 場 主 人 軟 體 需 求 規 格 SRS-IM-2011-030-1-1 朝 陽 科 技 大 學 資 訊 管 理 系 指 導 老 師 : 范 揚 文 副 教 授 學 生 : 王 昱 尚 何 駿 青 陳 伯 誠 董 次 麟 許 閔 翔 中 華 民 國 一 百 年 十 二 月 五 日 目 錄 1. 簡 介... 4 1.1 目 的... 4 1.2 範 圍... 4 1.3 參 考 文 件...

More information

目 標 評 核 項 目 中 央 研 究 院 102 年 總 辦 事 處 計 算 中 心 績 效 評 比 報 告 執 行 績 效 ( 含 設 定 目 標 之 複 雜 度 及 挑 戰 性 目 標 達 成 度 實 際 成 效 ) 共 同 性 評 核 項 目 一 行 政 效 能 ( 一 ) 建 置 本 院

目 標 評 核 項 目 中 央 研 究 院 102 年 總 辦 事 處 計 算 中 心 績 效 評 比 報 告 執 行 績 效 ( 含 設 定 目 標 之 複 雜 度 及 挑 戰 性 目 標 達 成 度 實 際 成 效 ) 共 同 性 評 核 項 目 一 行 政 效 能 ( 一 ) 建 置 本 院 中 央 研 究 院 102 年 總 辦 事 處 計 算 中 心 績 效 評 比 報 告 目 錄 壹 共 同 性 評 核 項 目... 1 一 行 政 效 能... 1 ( 一 ) 建 置 本 院 科 研 採 購 平 台... 1 ( 二 ) 規 劃 全 院 網 路 電 話 基 礎 建 設... 2 ( 三 ) 通 報 與 追 蹤 處 理 院 內 資 訊 安 全 事 項... 3 ( 四 ) 一 般

More information

turbomail方案

turbomail方案 TurboMail 安 全 保 密 邮 件 系 统 解 决 方 案 (Windows/Linux/Unix/AIX/Solaris/FreeBSD 平 台 适 用 ) 广 州 拓 波 软 件 科 技 有 限 公 司 网 址 :http://www.turbomail.org - 1 - 目 录 广 州 拓 波 软 件 科 技 有 限 公 司 简 介...- 4 - 涉 密 系 统 需 求...- 7

More information

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP TCP/IP : TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP 1. ASCII EBCDIC Extended Binary-Coded Decimal Interchange Code 2. / (1) (2) Single System Image SSI) (3) I/O (4) 3.OSI OSI Open System Interconnection

More information

上海市教育考试院关于印发新修订的

上海市教育考试院关于印发新修订的 沪 教 考 院 社 考 2012 7 号 上 海 市 教 育 考 试 院 关 于 印 发 上 海 市 高 等 学 校 计 算 机 等 级 考 试 大 纲 (2012 年 修 订 ) 的 通 知 各 有 关 高 校 : 为 进 一 步 加 强 本 市 高 校 计 算 机 基 础 教 学 工 作, 推 进 学 校 更 加 科 学 合 理 地 设 置 计 算 机 基 础 课 程 及 安 排 教 学 内 容,

More information

深圳市国际招标有限公司

深圳市国际招标有限公司 采 购 文 件 采 购 项 目 编 号 :SSZ-2015G008 采 购 项 目 名 称 : 松 岗 中 心 小 学 扩 建 教 学 设 备 设 施 采 购 及 安 装 项 目 采 购 方 式 : 公 开 招 标 采 购 人 ( 章 ): 佛 山 市 南 海 区 狮 山 镇 教 育 局 采 购 代 理 机 构 ( 章 ): 深 圳 市 国 际 招 标 有 限 公 司 日 期 : 年 月 日 目 录

More information

Epson Connect NPD TC

Epson Connect NPD TC NP4857-00 T Epson onnect.... 3.... 3 Email Print... 4 Scan to loud... 6 Epson iprint (3.x)... 7 Epson Remote river ( Windows)... 9.... 9 Google loud Print... 10 irprint... 11.... 12.... 12 web installer

More information

SEC-220

SEC-220 Session CERT/CC 60000 50000 40000 52,658 30000 26,829 20000 10000 0 2,412 1995 1999 2000 2001 Q1, 2002 Source: http://www.cert.org/stats/ CERT/CC 3000 2500 2000 2,437 1500 1000 500 0 171 1,065 1995

More information

2

2 2011 Ver. 1.2.0 2 3 P2P Tunnel BotNet Zero-Day 4 port port HTTP (TCP/80), HTTPS(TCP/443) SSL SSH IPSec Ex:TOR Protocol Obfuscation( ) P2P Protocol Obfuscation P2P 5 P2P 6 P2P P2P P2P 6 7 P2P Tunnel BotNet

More information

CyberLink YouCam °ïÖú

CyberLink YouCam °ïÖú YouCam 4 YouCam YouCam YouCam 15F, # 100, Minchiuan Road, Shindian City Taipei 231, Taiwan http:// www.cyberlink.com 886-2-8667-1298 886-2-8667-1300 Copyright 2010 CyberLink Corporation. All rights reserved.

More information

经华名家讲堂

经华名家讲堂 5.1 5.1.1 5.1.2 5.2 5.2.1 5.2.2 5.2.3 5.2.4 5.2.5 5.3 5.3.1 5.3.2 5.3.3 / 5.3.4 / 5.3.5 / 5.4 Internet 5.4.1 Internet 5.4.2 Intranet 1. 2. 1 31 5 5.1 5.1.1 Internet 1 Host 20 60 IBM 2000 2 20 60 20 60

More information

F4

F4 DOI:10.3969/j.issn.1009-6868.2016.01.002 网 络 出 版 地 址 :http://www.cnki.net/kcms/detail/34.1228.tn.20151117.1506.006.html Challenges and Countermeasures of Network Space Security 周 延 森 /ZHOU Yansen 周 琳 娜

More information

ESET Smart Security

ESET Smart Security ESET SMART SECURITY 9 使用者手冊 (適用於產品版品 90 和更新版本) Microsoft Windows 10 / 81 / 8 / 7 / Vista / XP 按一下這裡以下載此文件的最新版本 ESET SMART SECURITY Copyright 2015 by ESET, spol s r o ESET Sma rt Securi ty 是由 ESET, s pol

More information

11N 无线宽带路由器

11N 无线宽带路由器 http://www.tenda.com.cn 1... 1 1.1... 1 1.2... 1 2... 3 2.1... 3 2.2... 3 2.3... 5 2.4... 6 2.5... 7 2.6... 9 2.6.1 无线基本设置... 9 2.6.2 无线加密设置... 9 2.7... 10 3... 18 3.1... 18 3.2... 19 3.2.1 ADSL 拨号上网设置...

More information

第1章 计算机网络体系结构概述

第1章  计算机网络体系结构概述 第 5 章 B 2C 电 子 商 务 本 章 要 点 B2C 平 台 买 家 购 物 和 卖 家 管 理 流 程 B2C 与 B2B 平 台 关 于 信 息 流 资 金 流 物 流 营 销 策 略 和 网 站 优 化 的 比 较 B2C 网 上 购 物 网 络 商 品 直 销 的 流 转 程 式 特 点 分 类 及 案 例 分 析 电 子 钱 包 的 概 念 特 点 作 用 及 购 物 流 程 以

More information

User Group SMTP

User Group SMTP SOP v1.00 2003 02 28 TrendMicro Control Manager V2.5 1 1... 3 2... 4 2.1... 4 2.2... 14 3... 24 3.1... 24 3.2... 29 3.3... 34 3.3.1... 34 3.3.2 User Group... 37 3.3.3... 40 3.4... 41 3.4.1... 41 3.4.2

More information

电 话 :010-84937005 2

电 话 :010-84937005  2 E-mail:secdoctor007@163.com 电 话 :010-84937005 http://www.secdoctor.com 1 E-mail:secdoctor007@163.com 电 话 :010-84937005 http://www.secdoctor.com 2 E-mail:secdoctor007@163.com 电 话 :010-84937005 http://www.secdoctor.com

More information

經濟統計資料庫管理資訊系統

經濟統計資料庫管理資訊系統 招 標 文 件 (1) 經 濟 部 投 資 審 議 委 員 會 全 球 投 資 審 議 管 理 資 訊 系 統 ( 第 3 期 ) 開 發 建 置 專 案 投 標 須 知 經 濟 部 投 資 審 議 委 員 會 中 華 民 國 95 年 2 月 經 濟 部 投 資 審 議 委 員 會 投 標 須 知 以 下 各 項 招 標 規 定 內 容, 由 機 關 填 寫, 投 標 廠 商 不 得 填 寫 或

More information

2015绿盟科技DDoS威胁报告

2015绿盟科技DDoS威胁报告 2016 绿 盟 科 技 关 于 中 国 电 信 云 堤 2008 年 以 来, 中 国 电 信 开 始 着 力 于 网 络 DDoS 攻 击 防 护 能 力 建 设, 已 形 成 了 覆 盖 国 内 31 省 和 亚 太 欧 洲 北 美 等 主 要 POP 点 的 一 体 化 攻 击 防 御 能 力 2014 年, 中 国 电 信 首 次 在 业 界 系 统 性 提 出 电 信 级 网 络 集 约

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

AhnLab MDS, 装载了基于内存分析的漏洞检测技术 阻断 迂回行为分析手法 的恶意软件 为检测未知恶意软件 (unknown malware), 很多 APT 响应解决方案提供商强调 signature-less 技术 这些提供商使用的技术是虚拟机 (Virtual Machine) 或者沙箱

AhnLab MDS, 装载了基于内存分析的漏洞检测技术 阻断 迂回行为分析手法 的恶意软件 为检测未知恶意软件 (unknown malware), 很多 APT 响应解决方案提供商强调 signature-less 技术 这些提供商使用的技术是虚拟机 (Virtual Machine) 或者沙箱 2014.04(Vol.18) AhnLab MDS, 基于内存分析的漏洞检测技术 AhnLab MDS, 装载了基于内存分析的漏洞检测技术 阻断 迂回行为分析手法 的恶意软件 为检测未知恶意软件 (unknown malware), 很多 APT 响应解决方案提供商强调 signature-less 技术 这些提供商使用的技术是虚拟机 (Virtual Machine) 或者沙箱 (Sandbox)

More information

untitled

untitled 1....2...2...6 2....10 3. UDP...15 4. TCP...16...16...16 1 1. PC COM1 COM2 COM1 COM2 DTU 2 3 4 COM1 COM1 COM2 COM ID 13900000000 DTU COM1 5 COM2 DTU DTU DTU DTU DTU DTU DTU ID ID 3031 3032 2 ID 13900000001

More information

使用 Scene7 Media Portal

使用 Scene7 Media Portal ADOBE SCENE7 MEDIA PORTAL http://help.adobe.com/zh_cn/legalnotices/index.html 2012/10/26 iii 1 : Media Portal.........................................................................................................

More information

專業式報告

專業式報告 IP Kamera 9060A-SL IP Kamera 9060A-SL : V1.00 : 2006.04 IP KAMERA 9000(A) 說 FCC CE 1.IP Kamera 9060A-SL 2.IP Kemera 9060A-SL 3. 4. 9060A-SL 5. 9060A-SL - 1 - 1....3... 2....4 9060A-SL...... 3....5 4....6......

More information

ClientHelpSymantec™ Endpoint Protection 及 Symantec Network Access Control 客户端指南

ClientHelpSymantec™ Endpoint Protection 及 Symantec Network Access Control 客户端指南 Symantec Endpoint Protection 及 Symantec Network Access Control 客 户 端 指 南 Symantec Endpoint Protection 及 Symantec Network Access Control 客 户 端 指 南 本 手 册 介 绍 的 软 件 基 于 授 权 许 可 协 议 提 供, 且 只 能 在 遵 守 协 议 条

More information

IQ

IQ TRITON APX IQ TRITON APX TRITON APX TRITON TRITON APX TRITON AP-WEB Websense ACE Web DLP TRITON APX IT TRITON APX Web TRITON APX DLP TRITON APX DLP Web (DLP) TRITON AP-WEB TRITON AP-EMAIL DLP (OCR) TRITON

More information

使用 Scene7 Media Portal

使用 Scene7 Media Portal ADOBE SCENE7 MEDIA PORTAL 2012/10/25 http://help.adobe.com/zh_tw/legalnotices/index.html 2012/10/25 iii 1 Media Portal.........................................................................................................

More information

第 11 章 互聯網技術 11.1 互聯 網 和 萬 維 網 的 發 展 歷 史 A. 互聯網的發展 互聯網是由 ARPANET 開 始發展的 1969 年 美國國防部高級研究計劃署 (ARPA) 把部分軍事研究所和大 的電腦連接起來 建造了㆒個實驗性的電腦網絡 稱為 ARPANET 並 列 的功能

第 11 章 互聯網技術 11.1 互聯 網 和 萬 維 網 的 發 展 歷 史 A. 互聯網的發展 互聯網是由 ARPANET 開 始發展的 1969 年 美國國防部高級研究計劃署 (ARPA) 把部分軍事研究所和大 的電腦連接起來 建造了㆒個實驗性的電腦網絡 稱為 ARPANET 並 列 的功能 互 聯 網 技 術 在 完 成 這 章 後, 你 將 能 夠 描 述 互 聯 網 的 發 展 歷 史 描 述 萬 維 網 的 發 展 歷 史 了 解 連 接 互 聯 網 的 基 本 概 念 能 夠 連 接 到 互 聯 網 知 道 互 聯 網 如 何 運 作 互 聯 網 是 全 球 網 絡 的 集 合 互 聯 網 (Internet) 是 ㆒ 個 集 合 全 球 許 多 網 絡 ㆒ 起 的 大 型 網

More information

Contents 1. IPSIDS...1... 19 2....2 IT... 21 3....2 4....3 FAQ... 26 5. 21 CISP...3 6. IPS...3 7. 2008...4 8. 2008...4...6...7 IPS Web...9...13...14...15 TOP10...16... 28... 31... 33... 37... 40... 42...

More information

9 Internet 10 Internet

9 Internet 10 Internet 1 2 3 4 5 6 Internet 7 8 9 Internet 10 Internet 11 12 1 1.1 1.2 1.3 1.4 1.5 1.6 1.1 1.1.1 20 50 20 60 ARPANET ARPANET Internet 20 70 ISO International Organization for Standardization TCP/IP 20 90 Internet

More information

02 30 31 BUSINESS SECURITY PACKS BUSINESS SOLUTIONS 03 32 ESET SCHOOL SITE LICENSE 04 05 - ESET / GREYCORTEX MENDEL 33 34 36 - - ESET ENDPOINT ENCRYPTION 06 37 38 ESET SECURE AUTHENTICATION SAFETICA 08

More information

Trend Micro

Trend Micro 資 訊 安 全 - 惡 意 軟 體 的 深 度 防 禦 胡 瑞 宸 大 綱 資 訊 安 全 概 念 現 在 流 行 什 麼? 病 毒 清 除 與 分 析 建 議 程 序 正 確 有 效 的 防 護 觀 念 Free Tool ( 免 費 工 具 ) Cloud technology ( 雲 端 技 術 ) 惡 意 程 式 威 脅 管 理 資 訊 安 全 概 念 資 訊 安 全 概 念 沒 有 任 何

More information

<B1B1BEA9B9E2BBB7D0C2CDF8BFC6BCBCB9C9B7DDD3D0CFDEB9ABCBBEB4B43F3F12FB6CB293>

<B1B1BEA9B9E2BBB7D0C2CDF8BFC6BCBCB9C9B7DDD3D0CFDEB9ABCBBEB4B43F3F12FB6CB293> 本 次 股 票 发 行 后 拟 在 创 业 板 市 场 上 市, 该 市 场 具 有 较 高 的 投 资 风 险 创 业 板 公 司 具 有 业 绩 不 稳 定 经 营 风 险 高 退 市 风 险 大 等 特 点, 投 资 者 面 临 较 大 的 市 场 风 险 投 资 者 应 充 分 了 解 创 业 板 市 场 的 投 资 风 险 及 本 公 司 所 披 露 的 风 险 因 素, 审 慎 作 出

More information

csa-faq.pdf

csa-faq.pdf Cisco 安 全 代 理 常 见 问 题 问 题 简 介 在 哪 里 能 找 到 CSA 文 档 和 产 品 支 持 信 息? 在 哪 里 能 下 载 最 新 的 版 本 和 补 丁 程 序 CSA 的? 在 哪 里 能 找 到 关 于 为 CSA 存 在 的 Bug 的 信 息? Linux 什 么 版 本 5 代 理 程 序 支 持? 哪 些 Solaris 版 本 5 代 理 程 序 支 持?

More information

CyberLink YouCam »¡©ú

CyberLink YouCam »¡©ú CyberLink YouCam 4 YouCam YouCam YouCam 100 15 http:// www.cyberlink.com 886-2-8667-1298 886-2-8667-1300 Copyright 2010 CyberLink Corporation. All rights reserved. 3 5 YouCam YouCam DirectorZone YouCam

More information

<5C5C444144492D2D3230313331303237565CB1BEB5D8B4C5C5CC202864295CBACDCAA25CBBD45CBDF8D0D0D6D05CD5FEB2C95CCAFDD7D65CC2DBD6A4BBE15C28323031342E31322E3234C2DBD6A4B8E529C3B7D6DDCAD0CAFDD7D6BBAFB3C7CAD0D7DBBACF2E2E2E2E646F63>

<5C5C444144492D2D3230313331303237565CB1BEB5D8B4C5C5CC202864295CBACDCAA25CBBD45CBDF8D0D0D6D05CD5FEB2C95CCAFDD7D65CC2DBD6A4BBE15C28323031342E31322E3234C2DBD6A4B8E529C3B7D6DDCAD0CAFDD7D6BBAFB3C7CAD0D7DBBACF2E2E2E2E646F63> 项 目 编 号 : 招 标 文 件 ( 论 证 稿 ) 广 东 和 盛 招 标 代 理 有 限 公 司 Guangdong Hesheng Tendering Agency Co.,Ltd. 目 录 第 一 部 分 : 投 标 邀 请 函 1 第 二 部 分 : 采 购 项 目 内 容 4 第 三 部 分 : 投 标 人 须 知 88 第 四 部 分 : 合 同 书 格 式 104 第 五 部 分

More information

飞鱼星多WAN防火墙路由器用户手册

飞鱼星多WAN防火墙路由器用户手册 WAN VER: 20110218 Copyright 2002-2011 VOLANS WAN VR4600 VR4900 VR7200 VR7500 VR7600 1.1 1.2 IP 1.3 2.1 2.2 2.2.1 2.2.2 3.1 3.2 3.2.1 3.2.2 3.2.3 4.1 4.2 4.2.1 4.2.2 4.2.3 4.2.4 4.2.5 4.2.6 4.3 4.3.1 4.3.2

More information

中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc

中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc AirTrack T600 http://www.netac.com.cn Netac Netac AirTrack OnlyDisk Netac Netac Netac http://www.netac.com.cn Netac 800-830-3662 FCC 15 B 1 2 3 4 / FCC 20cm 1 2 3 / / ...1 1.1...1 1.2...1 1.3...1 1.4...3...4

More information

(UTM???U_935_938_955_958_959 V2.1.9.1)

(UTM???U_935_938_955_958_959 V2.1.9.1) 192.16 www.sharetech.com.tw UTM 多 功 能 防 火 牆 管 理 者 手 冊 V 2.1.9.1 目 錄 第 一 章 安 裝 與 訊 息... 7 1-1 建 議 的 安 裝 設 定 圖... 8 1-2 軟 體 安 裝 設 定... 9 1-3 首 頁 訊 息... 14 1-4 型 號 與 功 能 對 照 表... 17 第 二 章 系 統 設 定... 19 2-1

More information

R3105+ ADSL

R3105+ ADSL ... 1 1 1... 1 1 2... 1... 3 2 1... 3 2 2... 3 2 3... 5 2 4... 5 2 4 1... 5... 7 3 1... 7 3 2... 8 3 2 1... 8 3 2 2... 9 3 3... 12 3 3 1... 13 3 3 2 WAN... 16 3 3 3 LAN... 21 3 3 4 NAT... 22 3 3 5... 24

More information

.. 3 N

.. 3 N 1 .. 3 N9.. 4 5.. 6 7.. 8 20.. 21 23.. 24.. 25 26.. 27.. 28.. 29 2 (Cyber Café) Linux (LAN) Linux Public Home 3 K12LTSP K12LTSPFedora Core 4 (Linux)LTSP Linux (command line interface) (Graphical User Interface,

More information

IP505SM_manual_cn.doc

IP505SM_manual_cn.doc IP505SM 1 Introduction 1...4...4...4...5 LAN...5...5...6...6...7 LED...7...7 2...9...9...9 3...11...11...12...12...12...14...18 LAN...19 DHCP...20...21 4 PC...22...22 Windows...22 TCP/IP -...22 TCP/IP

More information

Avigilon Control Center 6 ACC High Definition Stream Management (HDSM) ACC 6 ( Avigilon Appearance Search ) Avigilon Appearance Search ACC NVR HD Vide

Avigilon Control Center 6 ACC High Definition Stream Management (HDSM) ACC 6 ( Avigilon Appearance Search ) Avigilon Appearance Search ACC NVR HD Vide Avigilon Control Center 6 ACC High Definition Stream Management (HDSM) ACC 6 ( Avigilon Appearance Search ) Avigilon Appearance Search ACC NVR HD Video Appliance HD Network Video Recorder (NVR) HD NVR

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 68 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2016 年 第 23 期 2016.06.16-2016.06.22 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 161 个, 其 中 高 危 漏 洞 65 个 中 危

More information

使 用 本 说 明 书 感 谢 您 购 买 三 星 手 机 本 手 机 基 于 三 星 的 高 科 技 和 高 标 准, 为 您 提 供 高 品 质 的 移 动 通 信 和 娱 乐 享 受 本 使 用 说 明 书 专 门 用 于 指 导 您 了 解 手 机 的 功 能 与 特 性 使 用 手 机 之

使 用 本 说 明 书 感 谢 您 购 买 三 星 手 机 本 手 机 基 于 三 星 的 高 科 技 和 高 标 准, 为 您 提 供 高 品 质 的 移 动 通 信 和 娱 乐 享 受 本 使 用 说 明 书 专 门 用 于 指 导 您 了 解 手 机 的 功 能 与 特 性 使 用 手 机 之 SCH-S569 使 用 说 明 书 使 用 本 说 明 书 感 谢 您 购 买 三 星 手 机 本 手 机 基 于 三 星 的 高 科 技 和 高 标 准, 为 您 提 供 高 品 质 的 移 动 通 信 和 娱 乐 享 受 本 使 用 说 明 书 专 门 用 于 指 导 您 了 解 手 机 的 功 能 与 特 性 使 用 手 机 之 前, 请 先 仔 细 阅 读 本 说 明 书, 以 确 保 安

More information

目 录 1. 简 介... 3 2. 受 支 持 的 版 本... 3 ESET NOD32 Antivirus Kerio 专 用 版 2010 ESET 有 限 公 司 版 权 所 有 ESET NOD32 Antivirus 由 ESET 有 限 公 司 开 发 详 情 请 访 问 www.e

目 录 1. 简 介... 3 2. 受 支 持 的 版 本... 3 ESET NOD32 Antivirus Kerio 专 用 版 2010 ESET 有 限 公 司 版 权 所 有 ESET NOD32 Antivirus 由 ESET 有 限 公 司 开 发 详 情 请 访 问 www.e ESET NOD32 Antivirus for Kerio 安 装 手 册 目 录 1. 简 介... 3 2. 受 支 持 的 版 本... 3 ESET NOD32 Antivirus Kerio 专 用 版 2010 ESET 有 限 公 司 版 权 所 有 ESET NOD32 Antivirus 由 ESET 有 限 公 司 开 发 详 情 请 访 问 www.eset.com. 保 留

More information

Microsoft Word doc

Microsoft Word doc 計 算 機 及 資 訊 網 路 中 心 101 學 年 度 第 2 學 期 第 2 次 校 務 會 議 工 作 報 告 重 點 業 務 摘 錄 壹 計 資 中 心 服 務 手 冊 電 子 書 免 費 下 載 計 資 中 心 多 年 來 持 續 努 力 開 發 建 置 更 多 更 新 更 方 便 的 服 務 與 應 用, 日 前 編 纂 了 服 務 手 冊, 除 發 放 實 體 書 至 各 系 所 辦

More information

Microsoft Word - SPEC-20130418

Microsoft Word - SPEC-20130418 ( 初 稿 2013.04.18) 中 央 研 究 院 經 濟 研 究 所 全 球 資 訊 網 站 改 版 建 置 案 建 議 書 徵 求 說 明 文 件 目 次 壹 專 案 概 述... 2 一 專 案 名 稱... 2 二 專 案 目 標... 2 三 專 案 範 圍... 2 四 專 案 時 程... 2 五 現 況 說 明... 3 貳 專 案 需 求... 3 一 網 站 軟 體 開 發

More information

ESET Cyber Security

ESET Cyber Security 6. 5 ESET, spol. s r. o. ESET Cyber Secur i t y ESET, spol. s r. o. www. eset. com ESET, spol. s r. o. www. eset. com/ suppor t REV. 2017/ 10/ 13 ..................................... 5 ES ET Cy ber S

More information

<%DOC NAME%> (User Manual)

<%DOC NAME%> (User Manual) AVG File Server 2013 2013.02 ( 03/12/2013) AVG Technologies CZ, s.r.o. RSA Data Security, Inc. 1991 MD5 ( C) 1991-1992 RSA Data Security, Inc. C-SaCzech ( c) 1996-2001 Jaromir Dolecek ( dolecek@ics.muni.cz)

More information

Seagate_Dashboard_UG.book

Seagate_Dashboard_UG.book Seagate Dashboard Seagate Dashboard 2013 Seagate Technology LLC. Seagate Seagate Technology Wave FreeAgent Seagate Technology LLC 1 GB 10 1 TB 10000 Seagate Seagate Technology LLC 10200 S. De Anza Boulevard

More information

108. 选 择 主 题 更 改 外 观 34 109. 更 改 屏 幕 分 辨 率 显 示 更 多 信 息 35 110. 鼠 标 移 动 速 度 自 己 选 35 111. 左 撇 子 用 鼠 标 35 112. 鼠 标 指 针 换 个 花 样 35 113. 程 序 可 附 在 开 始 菜 单

108. 选 择 主 题 更 改 外 观 34 109. 更 改 屏 幕 分 辨 率 显 示 更 多 信 息 35 110. 鼠 标 移 动 速 度 自 己 选 35 111. 左 撇 子 用 鼠 标 35 112. 鼠 标 指 针 换 个 花 样 35 113. 程 序 可 附 在 开 始 菜 单 目 录 CONTENTS 操 作 系 统 >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> Windows Vista 21 1.Windows Vista 的 版 本 21 2.Vista 对 电 脑 的 要 求 21 3.Vista 是 否 适 合 你 的 电 脑 21 4. 完 美 运 行 Vista 对 CPU 的 要 求 21 5. 满

More information

<%DOC NAME%> (User Manual)

<%DOC NAME%> (User Manual) AVG Email Server Edition 2012 2012.06 ( 2/28/2012) AVG Technologies CZ, s.r.o. RSA Data Security, Inc. 1991 MD5 ( C) 1991-1992 RSA Data Security, Inc. C-SaCzech ( c) 1996-2001 Jaromir Dolecek ( dolecek@ics.muni.cz)

More information

目 录 说 明... I 第 一 部 分 普 通 用 户 操 作 指 南... 1 1. 用 户 注 册 和 登 录... 1 1.1. 用 户 注 册... 1 1.2. 用 户 登 录... 2 1.3. 个 人 信 息 管 理... 4 2. 知 识 作 品 管 理... 11 2.1. 知

目 录 说 明... I 第 一 部 分 普 通 用 户 操 作 指 南... 1 1. 用 户 注 册 和 登 录... 1 1.1. 用 户 注 册... 1 1.2. 用 户 登 录... 2 1.3. 个 人 信 息 管 理... 4 2. 知 识 作 品 管 理... 11 2.1. 知 中 国 科 学 院 机 构 知 识 库 体 系 建 设 系 列 文 档 之 CSpace 4.x 用 户 使 用 手 册 中 国 科 学 院 兰 州 文 献 情 报 中 心 信 息 系 统 部 2015 目 录 说 明... I 第 一 部 分 普 通 用 户 操 作 指 南... 1 1. 用 户 注 册 和 登 录... 1 1.1. 用 户 注 册... 1 1.2. 用 户 登 录... 2

More information

1. Revo Uninstaller Pro Revo Uninstaller Pro Revo Uninstaller Pro Revo Uninstaller Pro Revo Uninsta ller Pro Revo Uninstaller Pro Revo Uninstaller Pro

1. Revo Uninstaller Pro Revo Uninstaller Pro Revo Uninstaller Pro Revo Uninstaller Pro Revo Uninsta ller Pro Revo Uninstaller Pro Revo Uninstaller Pro 1. 2. 3. 3.1. 3.2. 3.2.1. 3.2.2. 3.2.3. 3.3. 3.4. 3.5. 4. 5. 5.1. 5.2. 5.3. Windows 5.4. 5.5. 5.6. 5.7. 5.8. 6. 6.1. 6.2. 6.2.1. 6.2.2. 6.3. 6.3.1. 6.3.2. 6.4. 6.4.1. 6.4.2. 6.4.3. 6.5. 6.6. 7. 8. 9. Revo

More information

Dell EMC Data Domain DDOS 5.5 Data Domain Data Domain Data Domain : Data Domain Boost (DDBoost) Dell EMC DDBoost Data Domain DDBoost Source De-Dup Bac

Dell EMC Data Domain DDOS 5.5 Data Domain Data Domain Data Domain : Data Domain Boost (DDBoost) Dell EMC DDBoost Data Domain DDBoost Source De-Dup Bac Dell EMC Dell EMC IT Dell EMC IT Dell EMC https://www. dellemc.com/ Dell EMC Data Domain DDOS 5.5 Data Domain Data Domain Data Domain : Data Domain Boost (DDBoost) Dell EMC DDBoost Data Domain DDBoost

More information

C6_ppt.PDF

C6_ppt.PDF C01-202 1 2 - (Masquerade) (Replay) (Message Modification) (Denial of Service) - ( ) (Eavesdropping) (Traffic Analysis) 8 1 2 7 3 6 5 4 3 - TCP SYN (SYN flood) Smurf Ping of Death LAND Attack Teardrop

More information

untitled

untitled TS-411U Turbo Server TS-411U Turbo Server ( : 1.0.0) 2005 2005 12 8-2 - 1. 2. TS-411U Turbo Server - 3 - ... 7 1.1... 7 1.2... 8 1.3... 9 TS-411U... 10 2.1... 10 2.2... 14 2.3 TS-411U... 15 LCD... 17...

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

untitled

untitled DOP www.deltaww.com DOP (RS232/RS485/ RS422) DOP USB SD 30 100 PLC Best Performance Huma Beautiful Display Beneficial Feature 1 DOP LED 65536 2D n Machine Interface s 2 DOP-B DOP-B 4.3 inches Wide B03S211

More information

( 数 据 来 源 :2011 年 剑 桥 大 学 ) 上 面 这 两 张 图 片 来 自 剑 桥 大 学 2011 年 提 供 的 一 个 分 析 报 告, 通 过 这 个 报 告 我 们 可 以 看 出, 只 要 通 过 网 络 搜 索 引 擎 (Shodan 搜 索 引 擎 ) 进 行 简 单

( 数 据 来 源 :2011 年 剑 桥 大 学 ) 上 面 这 两 张 图 片 来 自 剑 桥 大 学 2011 年 提 供 的 一 个 分 析 报 告, 通 过 这 个 报 告 我 们 可 以 看 出, 只 要 通 过 网 络 搜 索 引 擎 (Shodan 搜 索 引 擎 ) 进 行 简 单 智 能 制 造 与 工 业 4.0 时 代 的 信 息 安 全 菲 尼 克 斯 电 气 mguard 为 控 制 系 统 保 驾 护 航 随 着 智 能 制 造 与 工 业 4.0 战 略 的 提 出, 工 业 生 产 的 数 字 化 成 为 一 种 不 可 阻 挡 的 未 来 趋 势, 高 度 融 合 IT 技 术 的 工 业 自 动 化 将 会 得 到 迅 速 而 广 泛 的 应 用, 对 于

More information

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工 作 的

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工 作 的 声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工 作 的 负 责 人 会 计 机 构 负 责 人 保 证 公 开 转 让 说 明 书 中 财 务 会 计 资

More information

<4D6963726F736F667420576F7264202D20383439342D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

<4D6963726F736F667420576F7264202D20383439342D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63> 第 4 单 元 搭 建 自 己 的 Web 站 点 本 单 元 通 过 学 习 架 构 Web 服 务 器, 实 现 Web 服 务, 管 理 Web 站 点, 了 解 Web 站 点 服 务 器 的 架 构 个 人 空 间 和 虚 拟 主 机 的 概 念, 掌 握 IIS 组 件 的 安 装 Web 站 点 的 创 建 管 理 站 点 属 性 选 项 卡 的 配 置 管 理 等 知 识,Web 网

More information

ESET Endpoint Antivirus

ESET Endpoint Antivirus macos 6.0 ESET, spol. s.r.o. ESET Endpoint Antivirus ESET, spol. s r.o. www.eset.com ESET, spol. s r.o. www.eset.com/support 8/23/2016 1. ESET...4 Endpoint Ant ivirus 1.1 1.2 6...4...4 2. ESET Remote Administrator...4

More information

浪潮集团信息化文案

浪潮集团信息化文案 浪 潮 舆 情 云 监 测 系 统 技 术 白 皮 书 浪 潮 软 件 集 团 有 限 公 司 云 服 务 事 业 部 2015 年 11 月 第 1 页 共 35 页 目 录 第 一 章 浪 潮 舆 情 云 监 测 系 统 介 绍... 3 1.1 概 述... 3 1.1.1 舆 情 监 测 背 景... 3 1.1.2 舆 情 监 测 工 作 面 临 的 问 题... 4 1.1.3 产 品

More information

ESET Cyber Security Pro

ESET Cyber Security Pro 6. 5 ESET, spol. s r. o. ESET Cyber Secur i t y Pr o ESET, spol. s r. o. www. eset. com ESET, spol. s r. o. www. eset. com/ suppor t REV. 2017/ 10/ 13 ..................................... 5 ES ET Cy ber

More information

Dell SonicWALL Network Security Appliance Dell SonicWALL Network Security Appliance (NSA) (Reassembly-Free Deep Packet Inspection, RFDPI) NSA NSA RFDP

Dell SonicWALL Network Security Appliance Dell SonicWALL Network Security Appliance (NSA) (Reassembly-Free Deep Packet Inspection, RFDPI) NSA NSA RFDP Dell SonicWALL Network Security Appliance Dell SonicWALL Network Security Appliance (NSA) (Reassembly-Free Deep Packet Inspection, RFDPI) NSA NSA RFDPI NSA Web URL CloudAV Dell SonicWALL Capture NSA Dell

More information

安博士月刊 2013 年 3 月号 AhnLab, Inc. 星期三 10 月 30 日 年 安博士月刊 是综合安全解决方案公司 - 安博士公司发行的网络安全信息月刊 Vol.13 禁止复制和转载本刊任何内容 AhnLab MDS, 下一

安博士月刊 2013 年 3 月号 AhnLab, Inc.   星期三 10 月 30 日 年 安博士月刊 是综合安全解决方案公司 - 安博士公司发行的网络安全信息月刊 Vol.13 禁止复制和转载本刊任何内容 AhnLab MDS, 下一 星期三 10 月 30 日 2 0 1 3 年 安博士月刊 是综合安全解决方案公司 - 安博士公司发行的网络安全信息月刊 Vol.13 禁止复制和转载本刊任何内容 AhnLab MDS, 下一代主动型安全技术 市场研究公司 Gartner 推出预测报告, 如要应对 APT, 不仅具备基本的安全响应体系, 还要具备高级的防御技术 Gartner 还预测, 未来将需要 取证分析 (Forensic) 和

More information

<4D6963726F736F667420576F7264202D20C9CFBAA3CAD0BCC6CBE3BBFAB5C8BCB6BFBCCAD4C8FDBCB6BFBCCAD4B4F3B8D95FBDA8D2E9B8E55F5F303632352E646F63>

<4D6963726F736F667420576F7264202D20C9CFBAA3CAD0BCC6CBE3BBFAB5C8BCB6BFBCCAD4C8FDBCB6BFBCCAD4B4F3B8D95FBDA8D2E9B8E55F5F303632352E646F63> 上 海 市 高 等 学 校 计 算 机 等 级 考 试 ( 三 级 ) 考 试 大 纲 -- 建 议 稿 -- 2007-6-25 25 目 录 上 海 市 高 等 学 校 计 算 机 等 级 考 试 三 级 总 体 说 明 -----------------1 三 级 ( 计 算 机 系 统 与 网 络 技 术 ) 考 试 大 纲 ---------------------2 三 级 ( 管 理

More information

Acronis True Image 2014

Acronis True Image 2014 Update 2 使 用 指 南 目 錄 1 簡 介... 8 1.1 什 麼 是 Acronis True Image 2014?... 8 1.2 什 麼 是 Acronis True Image 2014 Premium?... 8 1.3 此 版 本 新 增 內 容... 9 1.4 系 統 需 求 與 支 援 媒 體... 9 1.4.1 最 低 系 統 需 求...9 1.4.2 支 援

More information

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG --------------------------------------------TABLE OF CONTENTS------------------------------------------

More information

Internet Explorer 10

Internet Explorer 10 Internet Explorer 10 Windows Internet Explorer 10 Internet Explorer 10 Internet Explorer 10 Windows Windows 8 Internet Explorer 10 Windows Internet Explorer 10 Modern Desktop Windows 8 Internet Explorer

More information

版权声明

版权声明 SG3124 http://www.utt.com.cn 2000-2008 URL Internet Web EULA EULA UTT HiPER PN 0901-0003-001 DN PR-PMMU-1180.03-PPR-CN-1.0A ...1 1...2 1.1...2 1.2...2 1.3...3 1.4...3 2 1.4.1...3 1.4.2...4...5 2.1...5

More information

13 根 据 各 种 网 络 商 务 信 息 对 不 同 用 户 所 产 生 的 使 用 效 用, 网 络 商 务 信 息 大 致 可 分 为 四 级, 其 中 占 比 重 最 大 的 是 ( A ) A 第 一 级 免 费 信 息 B 第 二 级 低 收 费 信 息 C 第 三 级 标 准 收 费

13 根 据 各 种 网 络 商 务 信 息 对 不 同 用 户 所 产 生 的 使 用 效 用, 网 络 商 务 信 息 大 致 可 分 为 四 级, 其 中 占 比 重 最 大 的 是 ( A ) A 第 一 级 免 费 信 息 B 第 二 级 低 收 费 信 息 C 第 三 级 标 准 收 费 助 理 电 子 商 务 考 试 真 题 试 题 第 一 部 分 : 理 论 部 分 一 单 项 选 择 题 1 ( B ) 是 信 息 系 统 的 核 心 组 成 部 分 A 逻 辑 模 型 B 数 据 库 C 概 念 模 型 D 以 上 全 部 2 ping www.163.com -t 中 参 数 t 的 作 用 是 :( A ) A 进 行 连 续 测 试 B 在 新 窗 口 中 显 示 C

More information

CA Nimsoft Monitor Snap 快速入门指南

CA Nimsoft Monitor Snap 快速入门指南 CA Nimsoft Monitor Snap 快 速 入 门 指 南 7.0 法 律 声 明 版 权 所 有 2013,CA 保 留 所 有 权 利 保 证 本 文 档 中 包 含 的 资 料 按 照 现 状 提 供, 将 来 版 本 中 如 有 更 改, 恕 不 另 行 通 知 另 外, 在 适 用 法 律 允 许 的 最 大 范 围 内,Nimsoft LLC 不 承 担 关 于 本 手 册

More information

2.3.5 确 认 信 息, 继 续 填 写 价 格 关 键 字 搜 索 产 品 信 息 维 护 产 品 维 护 历 史 记 录 价 格 信 息 维 护 商 铺 配 置

2.3.5 确 认 信 息, 继 续 填 写 价 格 关 键 字 搜 索 产 品 信 息 维 护 产 品 维 护 历 史 记 录 价 格 信 息 维 护 商 铺 配 置 企 业 商 铺 操 作 手 册 目 录 目 录... 1 第 一 部 分 : 会 员 注 册... 3 平 台 注 册 操 作 概 要... 3 1. 注 册 流 程... 3 1.1 登 录 网 站... 3 1.2 填 写 注 册 信 息... 3 1.3 复 核 页 面 内 容... 5 1.4 注 册 完 成... 6 2. 其 他 注 册 入 口 介 绍... 6 第 二 部 分 : 信

More information

Data Server_new_.doc

Data Server_new_.doc 0i B/C Data Server Windows 2000 Window XP Windows XP FTP FANUC Data Server FTP liwei@beijing-fanuc 1 06-10-8 Content 1. /...3 1.1...3 1.2...3 1.3 CNC...3 2....5 2.1 STORAGE...5 2.2 FTP...6 2.3 BUFFER...7

More information

作 業 系 統 簡 介 光 有 電 腦 硬 體, 會 不 容 易 使 用 必 須 要 有 適 當 的 程 式, 才 方 便 操 作 硬 體 衍 生 作 業 系 統 需 求 : 提 供 方 便 使 用 者 執 行 程 式 平 台 有 效 使 用 各 種 電 腦 硬 體 資 源 Jingo C. Lia

作 業 系 統 簡 介 光 有 電 腦 硬 體, 會 不 容 易 使 用 必 須 要 有 適 當 的 程 式, 才 方 便 操 作 硬 體 衍 生 作 業 系 統 需 求 : 提 供 方 便 使 用 者 執 行 程 式 平 台 有 效 使 用 各 種 電 腦 硬 體 資 源 Jingo C. Lia 第 三 章 作 業 系 統 概 論 Reporter : Jingo C. Liao 廖 正 宏 E-mail : jingo@mail.tku.edu.tw 章 節 列 表 1. 什 麼 是 作 業 系 統 2. 作 業 系 統 的 主 要 功 能 3. 作 業 系 統 的 核 心 程 式 4. 作 業 系 統 的 演 進 歷 史 5. 常 見 流 行 的 作 業 系 統 Jingo C. Liao

More information

100/120EX A-61588_zh-tw 9E8696

100/120EX A-61588_zh-tw 9E8696 100/120EX A-61588_zh-tw 9E8696 1 1-1........................................... 1-2............................................... 1-3.................................................. 1-3.........................................

More information

Connected Intelligence:ビッグデータ技術を活用したIT運用

Connected Intelligence:ビッグデータ技術を活用したIT運用 HP Technology At Work 2015 Connected Intelligence IT HP 0 Copyright 2015 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice. HP New Style of

More information

ÿþ

ÿþ 100 15 http://www.cyberlink.com 886-2-8667-1298 886-2-8667-1385 Copyright (C) 2014 CyberLink Corporation. All rights reserved. ...1...1...1...3...3...3...4...4...7...7...8...9...9...10...12...13...14...17...17...18...19...21...21

More information