Similar documents
epub 61-2

<4D F736F F D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

天津天狮学院关于修订2014级本科培养方案的指导意见

XXXXXXXX

Microsoft Word - WebGoat用户指南-beta2.doc

SiteView技术白皮书

新疆医科大学

经华名家讲堂

校友会系统白皮书feb_08

营 销 策 划 岗 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 6 参 与 项 目 产 品 研 究 客 户 需 求 研 究 竞 争 环 境 研 究 价 格 研 究 等 项 目 市 场 研 究 ; 7 公 司 经 纪 业 务 的 品 牌 管 理, 对

目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和 技 术 方 案 要 求 1


財金資訊-84期.indd

<4D F736F F F696E74202D FC2B2B3F85FA44AAB49B0BBB4FABB50B977A8BEA874B2CEC2B2A4B6BB50C0B3A5CE2E707074>

TopTest_Adminstrator.doc

目录

Microsoft Word - SPEC

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工 作 的

温州市政府分散采购

清华得实WebST网络安全行业解决方案

“国家高等职业教育会计专业

前言

turbomail方案

CA Nimsoft Monitor Snap 快速入门指南

北京市工商局网络安全系统解决方案

Contents 目 录 APT 专 题 /04 安 全 视 点 /43 从 RSA2103 看 厂 商 APT 检 测 道 /4 基 于 记 忆 的 APT 攻 击 检 测 系 统 /9 浅 谈 APT 攻 击 的 检 测 与 防 御 /13 新 型 威 胁 分 析 与 防 范 研

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

csa-faq.pdf

信息安全保障参考文件

Microsoft Word - 学字〔2015〕16号

前言

WebST 3.0管理员手册

WebST 3.0管理员手册

PPP Intranet Chapter 3 Chapter IaaS PaaS SaaS

Trend Micro

% ~ AAA

ebook204-2

第1章 QBASIC语言概述

目 录 目 录 平 台 概 述 技 术 架 构 技 术 特 点 基 于 统 一 平 台 的 多 产 品 线 支 撑 先 进 性 安 全 性 开 放 性 高 性 能 和

<4D F736F F D20C6F3D2B5CDF8D5BECFB5CDB3BCBCCAF5B9E6B7B6CAE9A3A8C6C0B9C0D3C3A3A92E646F63>

ebook42-13

C6_ppt.PDF

User Group SMTP

程 序 设 计 语 言 A 计 算 机 网 络 汇 编 语 言 计 算 与 优 化 课 程 设 计 数 据 库 原 理 及 应 用 现 代 操 作 系

软件概述

Microsoft Word 資訊專業證照研析報告

Unify专业调度解决方案 (小文件)

目 錄 摘 要...Ⅰ 第 一 章 簡 介 簡 介 研 究 動 機 研 究 目 的 文 獻 探 討...4 第 二 章 電 腦 犯 罪 之 定 義 網 路 犯 罪 分 析 電 腦 網 路 犯 罪 的 特

WebST 3.0管理员手册

Powermail2用户手册.PDF

湖北省政府采购中心

WebST 3.0管理员手册

全国信息化工程师----GIS应用水平考试大纲(二级)


七 安 全 上 网 指 南, 你 一 定 用 得 到 ( 一 ) 计 算 机 安 全 ( 二 ) 上 网 安 全 ( 三 ) 移 动 终 端 安 全 八 用 这 些 技 巧 保 护 你 的 网 络 隐 私 ( 一 ) 你 忽 视 的 个 人

ClientHelpSymantec™ Endpoint Protection 及 Symantec Network Access Control 客户端指南

软 件 工 程 专 业 习 指 南 目 录 一 软 件 工 程 专 业 设 置 背 景 与 发 展 前 景... 3 二 软 件 工 程 专 业 实 践 教 条 件... 4 三 软 件 工 程 专 业 课 程 类 型 及 核 方 式 软 件 工 程 专 业 课 程 类 型...7

目 录 第 一 章 综 述... 3 第 二 章 公 司 简 介... 3 第 三 章 系 统 概 述... 4 第 四 章 软 件 环 境 部 署... 4 第 五 章 系 统 安 全... 5 第 六 章 用 户 类 别 及 功 能 列 表... 5 第 七 章 系 统 功 能 描 述... 7

Microsoft Word - fy.doc

RTX3.2.0标准版 - 技术白皮书

Secoway SVN3000技术建议书V1

C3_ppt.PDF


ARIS Design Platform

Data Server_new_.doc

目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡 器...8 客 户 端 :Web 浏 览 器 和 移 动 应 用 程 序...8 客 户 端 :Tableau Desktop..

13 根 据 各 种 网 络 商 务 信 息 对 不 同 用 户 所 产 生 的 使 用 效 用, 网 络 商 务 信 息 大 致 可 分 为 四 级, 其 中 占 比 重 最 大 的 是 ( A ) A 第 一 级 免 费 信 息 B 第 二 级 低 收 费 信 息 C 第 三 级 标 准 收 费

大连理工大学专业学位硕士学位论文

SEC-220

<4D F736F F D D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

一 专 业 名 称 专 业 名 称 : 会 计 二 入 学 要 求 与 基 本 学 制 入 学 要 求 : 初 中 毕 业 生 基 本 学 制 : 三 年 ; 其 中 前 二 年 为 在 校 学 习 时 间, 最 后 一 年 为 企 业 实 习 时 间 层 次 : 中 职 三 培 养 目 标 本 专

个人网上银行专业版客户使用手册

IP505SM_manual_cn.doc

關於本書 Part 3 CSS XHTML Ajax Part 4 HTML 5 API JavaScript HTML 5 API Canvas API ( ) Video/Audio API ( ) Drag and Drop API ( ) Geolocation API ( ) Part 5

B03 B04 製 造 資 訊 業 之 業 戶 經 營 ICT 解 決 方 案 規 劃 與 銷 售 兼 綜 理 製 造 資 訊 業 所 有 業 務 發 展 事 項 金 融 業 / 流 通 業 之 業 戶 經 營 ICT 商 開 發 及 解 決 方 案 規 劃 與 銷 售 學 歷 : 大 學 ( 含

2

政府機關資訊通報第295期(5月)

C ONTENTS 目 录 热 点 舆 情 消 息 海 外 来 风 56 Win10 周 年 更 新 再 出 BUG: 竟 没 有 关 机 按 钮 57 谷 歌 为 MacOS 开 发 的 恶 意 软 件 嗅 探 器 即 将 完 成 58 数 据 安 全 公 司 Imperva 财 报 不 佳? 被

Microsoft Word - ¸ê°T³q³ø273´Á.doc

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

信息

經濟統計資料庫管理資訊系統

AppAssure 5

WebST 3.0管理员手册

业 平 均 增 速 保 持 在 8%~10% 左 右 表 1: 国 外 主 流 调 查 机 构 预 测 调 查 机 构 Gartner Visiongain Markets and Markets 预 测 2014 年 全 球 网 络 安 全 的 开 支 将 达 到 711 亿 美 元, 相 比 2

促 进 人 与 人 的 协 作, 以 人 为 本 的 新 网 络 为 你 实 现

Microsoft Word - 安徽商贸职业技术学院高等职业教育质量年度报告(2015).doc

Basic System Administration

Web

用于网中之网的集成化安全保护

本文由筱驀釹贡献

目 录 1. 业 务 流 程 系 统 开 发 面 临 的 挑 战 与 机 遇 业 务 流 程 管 理 新 一 代 开 源 业 务 流 程 开 发 平 台 BPMX BPMX3 是 什 么 为 什 么 要 优 先 采 用 BPMX

PowerPoint Presentation

IIS Web FTP


1-28(长江二号)

HOL-CHG-1695

Transcription:

Contents 1. IPSIDS...1... 19 2....2 IT... 21 3....2 4....3 FAQ... 26 5. 21 CISP...3 6. IPS...3 7. 2008...4 8. 2008...4...6...7 IPS Web...9...13...14...15 TOP10...16... 28... 31... 33... 37... 40... 42... 43

IPSIDS 2008 IT IT IPSIDS IPS IDS UTM IDSIPS 07 IDS IPS IPS IDS 5 IDS 07 1/4 IDS IPS 2007 UTM 2008/April 001

002 2008318 29 1999 55 50 2006 70 2008/April

3 12 3 24 21 CISP 2008 Certified Information Security Professional 2007 11 2002 Windows PKI/CAVPN UNIX CISP CISP! 21 CISP IPS IPS IPS IPS IPS IPS IPS 2008/April 003

3 20 2008 2008 2008 2008 2008 2008 004 2008/April IT IT 2008

IPS Web

006 2008/April 3 26 60 Web SQL Web Mail Web Web OWASP Web SQL SQL Web VXID IPS Web Web

007 2008/April DDOS 1.

008 2008/April 2. 3. 4.

IPS Web / Web Web Web Internet Web Internet VPN Web Web XML Web Web 80 443 Web Web (bugs) Web Web Web Web Web Web Web Gartner Web 75% Web Web Web Web Web OWASP Web 2008/April 009

30.00% 25.00% 20.00% 15.00% 10.00% 5.00% 0.00% SQL SQL HTTP SQL SQL Cross-site scripting Injectlon Flaws Malicous flie Execution Insecure Dlrect Object Reference Cross-site Request Forgery (CSRF) Information Leakage and Improper error handling Broken authentication and session management Figure 2: MITRE data on Top 10 web application vulnerabilities for 2006 Insecure cryptographic storage Insecure cryptographic communications Failure to restrict URL access 1 E-Mail HTTPBank.com 4 cookieseccion 5 seccion Bank.com 2 3 Web SQL : 1 2 SQL 3 Web 4 5 Web 6 Web 7 SQL 8 Web SQL SQL Web Web Web Web Web 2008/April 010

Web Web VXID VXID Web URLCookie Post Form Web VXID Web Web Web Web Web SQL XSS WEB VXID URL\COOKIE\ POST-Form SQL Web web Web VXID XSS Web 1 VXID SQL URL COOKIE FORM XSS IPS Internet SQL XSS Web 2Web web 2008/April 011

1 25 1996 800 2008/April 013

010 1 25 2237 39 014 2008/April

47% 35 85% 80% 400 015 2008/April

VenusTech 2008 3 TOP10 2008 03 TOP 10 ADLab 1 Linux Kernel vmsplice_to_user() 3 Linux Kernel vmsplice_to_pipe() 2 Linux Kernel fs/splice.c Linux Kernel fs/splice.c vmsplice_to_user() vmsplice_to_pipe splice_from_pipe() vmsplice root pipe_to_user() copy_to_user_inatomic() Microsoft Office Web ActiveX 4 vmsplice() root Microsoft Office Web ActiveX DataSource URL Web Microsoft Excel Microsoft Office 5 Microsoft Excel Style Rich Text Office Office Excel Office 2008/April 016

6 7 8 RealNetworks RealPlayer rmoc3260. 9 VMware MultiByte dll ActiveX ToWideChar() RealPlayer VMWare VMware RealPlayerrmoc3260.dll ActiveX Console Web Guest Host Guest VMware API PathName Alt-N MDaemon IMAP FETCH 10 Alt-N MDaemon MDaemon IMAP FETCH BODY Microsoft Outlook Microsoft Outlook "mailto" URI mailto: URI Outlook CiscoWorks Internetwork Outlook Performance Monitor Microsoft Outlook Mailto URI CiscoWorks Internetwork Performance Monitor ADLAB 1999 Solaris Windows CiscoWorks IPM SHELL TCP http://www.venustech.com.cn 2008/April 017

IT

IDS IPS VPN / 019 2008/April

OA Microsoft Office IRM UTM IDS IPS 020 2008/April

IT / IT IT IT IT IT IT IT 24 7 4 12 27.6 8 OA ERP IT 2008/April 021

DMIS IP MIS IT IT 1. 2. 3. IT IT : 4. 1. IT 2. IT IT IT 2008/April 022

1. Windows 2. IP 3. IP IDS Linux Web Web IE Web IT IT 023 2008/April

IT IT root IT IT IT IT IT IT 024 2008/April

FAQ

FAQ CERT 70% IPS 5) 1) bypass bypass SQL Server 2) 3) SQL Server 1) 2) 70 4) SQL Server 2008/April 026

DataTransfer.exe DataTransfer ping telnet 20001 0 20001 50000 telnet 20001 MSDE 2G : server client server client 1) client 2) > >DataTransfer DataTranfer 3) DataTransfer 4) client server client server DataTransfer.exe 2008/April 027

P2P 2006 P2P 2 028 2008/April

029 2008/April

11 2 2 3 4 5 3 6 1 2 1 3 2 4 3 4 5 6 7 2008/April 031

1 2 3 1 2 3 4 5 6 2008/April 032

/ 41 34 1555 40 40 4 22 5 27 4 2 5500 20 38 41 8 6 1 3 13 2008/April 033

423 2200 1 12 3000 42 12 2 44 9 2 5 2001, 5 33 2-3 1200 034 2008/April

11 5 2001 11 5 5 2001 510 -- 7 035 2008/April

2008/April 036

1929 19446 96 28... 64 2008/April 037

1929 1 9 1/4 3 1. 2. 3. IT 2008/April 038

200011 863 50 50 50 20 2007 (VXID) SQL Web SQL SQL Web SQL Web IDS IPS SQL IPS SQL UTM IDS VSID (Venus SQL Injection Detection Algorithm) SQL IDS IPS Web (VFBC) 2008/April 040

SQL IPS SQL SQL SQL SQL SQL SQL SQL 2005 2005 1 VFPR (Venus Fast Protocol Recognition) SQL 2008/April 041

sony T300 T300 20 / 2008/April 042

/ 80 43 2008/April 043