自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

江南落花雨

愿为夜幕暗室一灯火,照彻万里尘埃千百年。

  • 博客(62)
  • 资源 (19)
  • 收藏
  • 关注

原创 欺骗的艺术

今天介绍的是一本关于网络安全方面的书——欺骗的艺术。人类天生就有一种探索周围环境的内在动力,作为年轻人,我们对这个世界有着无比的好奇心并渴望证明自己的能力。我们努力学习新事物、解决难题并赢得比赛,但同时这个世界又告诉我们一个行为规则――不要过于放任自己对探索自 由的强烈渴望。可对于最大胆的科学家和企业家来说,跟随内心的这种渴望会带来极大的兴奋,并使他们完成别人认为是无法做到的事情。一些黑客毁坏别人的文件甚至整个硬盘,他们被称为电脑狂人(crackers)或计算机破坏者(vandals)。另一些新手省

2021-10-24 21:49:08 301

原创 MySQL(二)

题目描述:请你统计出各个title类型对应的员工薪水对应的平均工资avg。结果给出title以及平均工资avg,并且以avg升序排序。员工职称表薪水表题解:select t.title,avg(s.salary) as avg from salaries s join titles t on s.emp_no = t.emp_no and t.to_date='9999-01-01' and s.to_date='9999-01-01' group by title;

2021-05-21 16:45:45 194

原创 MySQL(一)

题目:请查找所有已经分配部门的员工的last_name和first_name以及dept_no,也包括暂时没有分配具体部门的员工背景描述:员工表部门表题解:select s.last_name,s.first_name,d.dept_no from employees s left join dept_emp d on d.emp_no = s.emp_no;知识:INNER JOIN 两边表同时有对应的数据,即任何一边缺失数据就不显示。LEFT JOIN 会读取左边

2021-04-13 11:12:20 246

原创 Python的魅力(四)

众所周知,Python语言作为高级语言,越来越受欢迎。这完全取决于它无法抵挡的魅力:简单、明确、优雅。Python实现日期间隔查询定义函数 import datetimefrom datetime import datefrom datetime import datetime 输出当前日期及时间 print(date.today()) #显示当前日期print(datetime.now()) #显示当前时间年月日时分秒Run:2021-03-012021-03-01 1

2021-03-01 16:50:20 179

原创 BUG:kali Linux忘记登录密码

事件描述:登录kali Linux 密码错误解决方案:重启进入引导模式,选择“Advanced options for kali GNU/Linux”,点击“E”,进入编辑模式修改“ro”为“rw”,并在行尾加入“init=/bin/bash”,修改完成后按F10或Ctrl+X继续启动。启动后如图选择。进入命令行界面,键入 passwd root 回车重设root密码(修改其他用户,把root改为其他用户即可)修改成功后,直接关机重启,即可使用新密码登录!...

2021-02-25 10:21:57 421 2

原创 网络安全(二)跨站脚本漏洞

网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。跨站脚本漏洞

2021-02-19 15:45:14 497

原创 等保测评--《互联网安全保护技术措施规定》(公安部令第82号)

互联网安全保护技术措施规定互联网安全保护技术措施规定,共19条,20051123通过,20060301实行。检查对象:互联网服务提供者(ISP)、联网使用单位、提供互联网上网服务的单位(网吧)、提供互联网数据中心服务的单位(IDC)和提供互联网信息服务的单位(ICP)。互联网安全保护技术措施,是指保障互联网网络安全和信息安全、防范违法犯罪的技术设施和技术方法。互联网安全保护技术措施应当符合国家标准,没有国家标准的,应当符合公共安全行业技术标准技术措施一般包括防火墙、防病毒、入侵检测、入侵

2021-02-19 11:33:14 2202 1

原创 网络安全(一)暴力破解

网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。暴力破解何谓暴力破解攻击?即连续性尝试+字典+自动化测试。 有效的字典 常用的账号密码(弱口令),比如常用用户名/密码TOP 500 互联网上被脱裤后账号密码(社工库),比如CSDN当年泄露的600W用户信息。 使用指定的字符使用工具按照指定的规则进行排列组合算法生成的密码 如果一个网站没有对登录接口实施防爆力破解的措施,或者实施了不合

2021-02-03 16:03:13 1311 1

原创 信息安全风险评估

网站的风险,大多来自于漏洞!漏洞扫描漏洞扫描内容网络设备版本漏洞,包括但不限于iOS存在的漏洞,涉及包括所有在线网络设备及安全设备。 开放服务,包括但不限于路由器开放的web管理界面、其他管理方式等。 空弱口令,例如空/弱telnet口令、snmp口令等。 网络资源的访问控制:检测到无线访问点 域名系统,ISC BIND SIG资源记录无效过期时间拒绝服务攻击漏洞,Microsoft Windows DNS拒绝服务攻击 路由器,Cisco IOS Web配置接口安全认证可被绕过,N

2021-01-11 15:25:46 6122

原创 等保测评--网络安全等级保护实施指南

GB∕T 25058-2019 信息安全技术 网络安全等级保护实施指南范围本标准规定了等级保护对象实施网络安全等级保护工作的过程. 本标准适用于指导网络安全等级保护工作的实施。引用文件GB 17859 计算机信息系统 安全保护等级划分准则 GB/T 22239 信息安全技术 网络安全等级保护进本要求 GB/T 22240 信息安全技术 信息系统安全等级保护定级指南 GB/T 25069 信息安全技术 术语 GB/T 28448 信息安全技术 网络安全等级保护测评要求等级保护实施概述

2020-12-21 15:17:52 4921 3

原创 等保测评--网络安全等级保护定级指南

GB/T 22240-2020 信息安全技术 网络安全等级保护定级指南范围本标准给出了非涉及国家秘密的等级保护对象的安全保护等级定级方法和定级流程。本标准适用于指导网络运营者开展非涉及国家秘密的等级保护对象的定级工作。定级原理及流程安全保护等级根据等级保护对象在国家安全、经济建设、社会生活中的重要程度,以及一旦遭到破坏、丧失功能或者数据被篡改、泄露、丢失、损毁后,对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的侵害程度等因素,等级保护对象的安全保护等级分为以下五级:

2020-12-05 15:01:59 6645 3

原创 等保测评--工业控制系统安全扩展要求

信息安全等级保护,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,在中国、美国等很多国家都存在的一种信息安全领域的工作。在中国,信息安全等级保护广义上为涉及到该工作的标准、产品、系统、信息等均依据等级保护思想的安全工作;狭义上一般指信息系统安全等级保护。工业控制系统安全扩展要求室外控制设备物理防护室外控制设备应放置于采用铁板或其他防火材料制作的箱体或装置中并紧固;箱体或装置具有透风、散热、防盗、防雨和防火能力等;室外控制设备放置应远离强电磁干扰、强热源等环境,如无法避免应及时做好应

2020-12-01 14:30:30 1547

原创 等保测评--网络安全等级保护工作流程

网络安全等级保护工作流程运营单位确定要开展信息系统等级保护工作后,应按照以下步骤逐步推进工作:1、确定信息系统的个数、每个信息系统的等保级别、信息系统的资产数量(主机、网络设备、安全设备等)、机房的模式(自建、云平台、托管等)等。2、对每个目标系统,按照《信息安全技术 网络安全等级保护定级指南》的要求和标准,分别进行等级保护的定级工作,填写《系统定级报告》、《系统基础信息调研表》(每个系统一套)。运营单位也可委托具备资质的等保测评机构协助填写上述表格。3、对所定级的系统进行专家评审(二级系统

2020-12-01 11:11:12 6777 1

原创 等保测评--物联网安全扩展要求

信息安全等级保护,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,在中国、美国等很多国家都存在的一种信息安全领域的工作。在中国,信息安全等级保护广义上为涉及到该工作的标准、产品、系统、信息等均依据等级保护思想的安全工作;狭义上一般指信息系统安全等级保护。物联网安全扩展要求感知节点设备物理防护感知节点设备所处的物理环境应不对感知节点设备造成物理破坏,如挤压、强振动。感知节点设备在工作状态所处物理环境应能正确反映环境状态(如温湿度传感器不能安装在阳光直射区域)。感知节点设备在工作状

2020-11-30 17:31:31 1898

原创 实用开源镜像站(将持续补全......)

自由的信息交流应该是每个人不可剥夺的基本权利。持续更新! 敬请关注!如果您是以下镜像的作者,且不希望出现在以下列表中,可以联系我移除链接。企业站:网易:欢迎访问网易开源镜像站 (163.com)搜狐:Index of / (sohu.com)阿里云:阿里巴巴开源镜像站-OPSX镜像站-阿里云开发者社区 (aliyun.com)华为云:华为开源镜像站_软件开发服务_华为云 (huaweicloud.com)腾讯云:腾讯软件源 (tencent.com)平安云:平安云开.

2020-11-30 11:02:00 717

原创 等保测评--移动互联安全扩展要求

信息安全等级保护,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,在中国、美国等很多国家都存在的一种信息安全领域的工作。在中国,信息安全等级保护广义上为涉及到该工作的标准、产品、系统、信息等均依据等级保护思想的安全工作;狭义上一般指信息系统安全等级保护。移动互联安全无线接入点的物理位置应为无线接入设备的安装选择合适位置,避免过度覆盖和电磁干扰。边界防护应保证有线网络与无线网络边界之间的访问和数据流通过无线接入网关设备。访问控制无线接入设备应开启接入认证功能,并支持采用认

2020-11-21 11:33:32 1763 2

原创 等级保护--云计算安全扩展要求

信息安全等级保护,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,在中国、美国等很多国家都存在的一种信息安全领域的工作。在中国,信息安全等级保护广义上为涉及到该工作的标准、产品、系统、信息等均依据等级保护思想的安全工作;狭义上一般指信息系统安全等级保护。概述云计算技术云计算技术服务的五个基本特征:按需自助、无所不在的网络访问、资源池化、快速弹性、可度量的服务。...

2020-11-20 17:20:53 3356

原创 网络拓扑图(附华为、CiscoVisio图标)

什么是网络拓扑图?网络拓扑图是指由网络节点设备和通信介质构成的网络结构图。什么是网络拓扑架构?网络拓扑结构是指用传输媒体互联各种设备的物理布局,就是用什么方式把网络中的计算机等设备连接起来。网络拓扑结构有哪些?网络拓扑图给出网络服务器、工作站的网络配置和相互间的连接。网络拓扑结构主要有:星型拓扑结构。星型结构是指各工作站以星型方式连接成网。网络有中央节点,其他节点(工作站、服务器)都与中央节点直接连接。这种结构以中央节点为中心,因此又称为集中式网络。环形网络拓扑。环形结构多用

2020-10-24 12:00:00 33246 10

原创 等保测评--网络安全等级保护测评过程指南

信息安全技术网络安全等级保护测评过程指南范围适用于测评机构、定级对象的主管部门及运营使用单位开展网络安全等级保护测试评价工作 规范等保测评工作过程,规定测评活动及工作任务引用文件GB 17859 计算机信息系统安全保护等级划分准则 GB/T 22239 信息安全技术 信息系统安全等级保护基本要求 GB/T 25069 信息安全技术 术语 GB/T 28448 信息安全技术 信息系统安全等级保护测评要求等级测评概述过程概述测评工作过程及任务基于受委托测评机构对定级对象的初次等.

2020-10-05 15:51:51 7391

原创 BUG:MYSQLERROR 1045

事件时间:2020.09.21事件描述:MySQL输入密码无效。事件错误详述:ERROR 1045 (28000): Access denied for user 'root'@'localhost' (using password: YES)事件解决办法:net stop mysql 停止MySQL服务删除MySQL文件夹中data文件夹net start mysql 启动MySQL服务mysqld --initialize --user=root --console 创

2020-09-21 16:06:00 199

原创 BUG: jxl异常

Class not found org.java.demo.JxlDemojava.lang.ClassNotFoundException: org.java.demo.JxlDemo at java.base/jdk.internal.loader.BuiltinClassLoader.loadClass(BuiltinClassLoader.java:602) at java.base/jdk.internal.loader.ClassLoaders$AppClassLoader.loadCla.

2020-09-18 09:21:00 417

原创 等保测评--等保2.0解析

等保2.0解析适合从事网安行业或即将从事网安行业人士查阅,你会收获技术、产品、方案、项目案例、厂商、行业、生态、法律法规/等保、职业规划。加油吧,少年!行业剖析网络安全概述网络安全大事件网络安全厂商产品方案网络安全产品网络安全部门等级保护法律法规政策解读等保解决方案项目实战各行各业等级保护项目收藏≠我会了,望周知!解压密码:白露---文章发布日(四位)...

2020-09-07 15:12:03 1479 4

原创 等保测评--安全运维管理(二)

信息安全等级保护,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,在中国、美国等很多国家都存在的一种信息安全领域的工作。在中国,信息安全等级保护广义上为涉及到该工作的标准、产品、系统、信息等均依据等级保护思想的安全工作;狭义上一般指信息系统安全等级保护。目录安全运维管理(MMS)恶意代码防范管理配置管理密码管理变更管理备份与恢复管理安全事件管理应急预案管理外包运维管理安全运维管理(MMS)恶意代码防范管理L3-MMS1-25应提高所有用户的防

2020-09-07 14:10:01 1015

原创 等保测评--安全运维管理(一)

信息安全等级保护,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,在中国、美国等很多国家都存在的一种信息安全领域的工作。在中国,信息安全等级保护广义上为涉及到该工作的标准、产品、系统、信息等均依据等级保护思想的安全工作;狭义上一般指信息系统安全等级保护。安全运维管理(MMS)环境管理L3-MMS1-01应制定专门的部门或人员负责机房安全,对机房出入进行管理,定期对机房供配电、空调、温湿度控制、消防等设施进行维护管理。L3-MMS1-02L3-MMS1-03资产管理介

2020-09-04 10:12:34 2505

原创 Google浏览器中文稳定版接口

谷歌中文下载链接Chrome Download,自用,侵权联删!

2020-08-27 10:10:58 200

原创 等保测评--安全建设管理(二)

信息安全等级保护,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,在中国、美国等很多国家都存在的一种信息安全领域的工作。在中国,信息安全等级保护广义上为涉及到该工作的标准、产品、系统、信息等均依据等级保护思想的安全工作;狭义上一般指信息系统安全等级保护。安全建设管理CMS工程实施L3-CMS-21应指定或授权专门的部门或人员负责工程实施过程的管理1 访谈建设负责人,工程实施是否指定专门的部门或人员进行工程实施过程的管控2 核查部门或岗位职责文档指定了专门部门或人员对工程

2020-08-12 18:03:56 1011

原创 等保测评--建设管理安全CMS(一)

信息安全等级保护,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,在中国、美国等很多国家都存在的一种信息安全领域的工作。在中国,信息安全等级保护广义上为涉及到该工作的标准、产品、系统、信息等均依据等级保护思想的安全工作;狭义上一般指信息系统安全等级保护。安全建设管理CMS定级和备案L3-CMS-01应以书面的形式说明保护对象的安全保护等级及确定等级的方法和理由1 核查定级文档是否明确测评系统的安全保护等级2 核查是否给出了定级方法和理由具有明确描述定级方法理由和最终定级

2020-08-07 12:00:41 859

原创 等保测评--管理机构安全(ORS)

信息安全等级保护,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,在中国、美国等很多国家都存在的一种信息安全领域的工作。在中国,信息安全等级保护广义上为涉及到该工作的标准、产品、系统、信息等均依据等级保护思想的安全工作;狭义上一般指信息系统安全等级保护。目录安全管理机构(ORS)岗位设置L3-ORS1-01L3-ORS1-02L3-ORS1-03人员配置L3-ORS1-04L3-ORS1-05授权和审批L3-ORS1-06L3-ORS1-07.

2020-08-06 11:45:44 1436 2

原创 等保测评--管理人员安全测评

信息安全等级保护,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,在中国、美国等很多国家都存在的一种信息安全领域的工作。在中国,信息安全等级保护广义上为涉及到该工作的标准、产品、系统、信息等均依据等级保护思想的安全工作;狭义上一般指信息系统安全等级保护。安全管理人员(HRS)人员录用L3-HRS1-01应指定或授权专门的部门或人员负责人员录用访谈信息/网络安全主管是否由专门的部门或人员负责人员录用工作1、具有相关的职能部门专门负责人员录用工作2、具有明确规定负责人员录用

2020-08-05 18:05:31 1107

原创 等保测评--管理制度安全测评

信息安全等级保护,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,在中国、美国等很多国家都存在的一种信息安全领域的工作。在中国,信息安全等级保护广义上为涉及到该工作的标准、产品、系统、信息等均依据等级保护思想的安全工作;狭义上一般指信息系统安全等级保护。目录安全管理制度(PSS)安全策略L3-PSS1-01管理制度L3-PSS1-02L3-PSS1-03L3-PSS1-04制定和发布L3-PSS1-05L3-PSS1-06评审和修订L3-P.

2020-08-03 10:49:00 1576

原创 等保测评--管理中心安全测评

信息安全等级保护,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,在中国、美国等很多国家都存在的一种信息安全领域的工作。在中国,信息安全等级保护广义上为涉及到该工作的标准、产品、系统、信息等均依据等级保护思想的安全工作;狭义上一般指信息系统安全等级保护。安全管理中心(SMC)系统管理L4-SMC1-01应对系统管理员进行身份鉴别,只允许其通过特定的命令或操作界面进行系统管理操作,并对这些操作进行审计。1)应核查是否对系统管理员进行身份鉴别2)应核查是否只允许系统管理员通过特

2020-07-31 12:01:03 1889

原创 等保测评--计算环境之应用系统安全

信息安全等级保护,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,在中国、美国等很多国家都存在的一种信息安全领域的工作。在中国,信息安全等级保护广义上为涉及到该工作的标准、产品、系统、信息等均依据等级保护思想的安全工作;狭义上一般指信息系统安全等级保护。应用系统身份鉴别L3-CES1-01应对登录的用户进行身份标识和鉴别,身份标识具有唯一性。身份鉴别信息具有复杂度要求并定期更换。1)询问系管,用户登录时是否采用了身份鉴别措施2)在未登录状态下之间访问任一操作页面或操作功能3)核查用户

2020-07-30 11:10:32 1393

原创 等保测评--计算环境之数据安全

信息安全等级保护,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,在中国、美国等很多国家都存在的一种信息安全领域的工作。在中国,信息安全等级保护广义上为涉及到该工作的标准、产品、系统、信息等均依据等级保护思想的安全工作;狭义上一般指信息系统安全等级保护。数据安全数据完整性数据完整性主要保证各种重要数据在存储和传输过程中免受未授权的破坏。这种保护包括对完整性破坏的检测和恢复。L3-CES1-25应采用校验技术或密码技术保证重要数据在传输过程中的完整性,包括但不限于鉴别数据、重要业务数据、重

2020-07-29 10:50:48 2281 6

原创 等保测评--计算环境之终端设备安全

信息安全等级保护,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,在中国、美国等很多国家都存在的一种信息安全领域的工作。在中国,信息安全等级保护广义上为涉及到该工作的标准、产品、系统、信息等均依据等级保护思想的安全工作;狭义上一般指信息系统安全等级保护。终端设备终端安全测评主要涉及4个方面:身份鉴别、访问控制、入侵防范、恶意代码防范。身份鉴别L3-CES1-01应对登录的用户进行身份标识和鉴别,身份标识具有唯一性。身份鉴别信息具有复杂度要求并定期更换。1)用户需要输入用户名和密码才能登

2020-07-28 11:51:10 1154

原创 等保测评--计算环境之服务器设备安全(二)

信息安全等级保护,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,在中国、美国等很多国家都存在的一种信息安全领域的工作。在中国,信息安全等级保护广义上为涉及到该工作的标准、产品、系统、信息等均依据等级保护思想的安全工作;狭义上一般指信息系统安全等级保护。服务器设备Oracle身份鉴别L3-CES1-01应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换。1)访谈数据库管理员,系统用户是否已设置密码,并查看登录过程中系统账户是否使用了密码进行验证登录

2020-07-28 09:59:41 2048

原创 等保测评--计算环境之服务器设备安全(一)

信息安全等级保护,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,在中国、美国等很多国家都存在的一种信息安全领域的工作。在中国,信息安全等级保护广义上为涉及到该工作的标准、产品、系统、信息等均依据等级保护思想的安全工作;狭义上一般指信息系统安全等级保护。服务器设备 Linux身份鉴别L3-CES1-01应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度并要求定期更换。1)访谈系统管理员系统用户是否已设置密码,并查看登录过程中系统账户是否使用了密码进行验证登录。

2020-07-23 17:27:13 3792

原创 等保测评--计算环境之安全设备安全

信息安全等级保护,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,在中国、美国等很多国家都存在的一种信息安全领域的工作。在中国,信息安全等级保护广义上为涉及到该工作的标准、产品、系统、信息等均依据等级保护思想的安全工作;狭义上一般指信息系统安全等级保护。安全设备防火墙1.身份鉴别L3-CES1-01应对登录的用户进行身份鉴别和标识,身份标识具有唯一性,身份鉴别信息具有复杂度顶要求定期更换。以天荣信防火墙为例操作。1、防火墙使用口令鉴别机制对登录用户进行身份标识和鉴别2.

2020-07-22 11:18:02 1302

原创 等保测评--计算环境之网络设备安全

信息安全等级保护,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,在中国、美国等很多国家都存在的一种信息安全领域的工作。在中国,信息安全等级保护广义上为涉及到该工作的标准、产品、系统、信息等均依据等级保护思想的安全工作;狭义上一般指信息系统安全等级保护。

2020-07-20 16:53:40 1817

原创 等保测评--计算环境安全测评

信息安全等级保护,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,在中国、美国等很多国家都存在的一种信息安全领域的工作。在中国,信息安全等级保护广义上为涉及到该工作的标准、产品、系统、信息等均依据等级保护思想的安全工作;狭义上一般指信息系统安全等级保护。...

2020-07-20 11:36:00 2248 1

原创 等保测评--区域边界之边界防护安全

信息安全等级保护,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,在中国、美国等很多国家都存在的一种信息安全领域的工作。在中国,信息安全等级保护广义上为涉及到该工作的标准、产品、系统、信息等均依据等级保护思想的安全工作;狭义上一般指信息系统安全等级保护。边界防护L3-ABS1-01应保证跨越边界的访问和数据流通过边界设备提供的受控接口进行通信。1.核查网络拓扑图与实际网络链路是否一致,是否明确了网络边界设备,且明确边界设备端口2.核查路由器配置信息及边界设备配置信息,确认是否指

2020-07-17 16:54:31 4538 2

网络安全等级保护课程课件

网络安全等级保护博客链接:https://blog.csdn.net/LQ12369/article/details/108447434,其中含有等级保护课程,大家按需自取。

2020-11-03

华为无线局域网(Visio图标)

此Visio压缩包包括AC、AP图标。WLAN是Wireless Local Area Network的简称,指应用无线通信技术将计算机设备互联起来,构成可以互相通信和实现资源共享的网络体系。无线局域网本质的特点是不再使用通信电缆将计算机与网络连接起来,而是通过无线的方式连接,从而使网络的构建和终端的移动更加灵活。

2020-10-24

华为路由器(Visio图标)

本Visio图标压缩包包括AR200_vss、ME系列、NE系列、PTN系列、接入路由器&物联网关。路由器是连接两个或多个网络的硬件设备,在网络间起网关的作用,是读取每一个数据包中的地址然后决定如何传送的专用智能性的网络设备。

2020-10-24

华为接入网(Visio图标)

此Visio图标压缩包包括BITS、MDU、ODN、OLT、ONT、机柜图标。所谓接入网是指骨干网络到用户终端之间的所有设备。其长度一般为几百米到几公里,因而被形象地称为"最后一公里"。

2020-10-24

园区交换机(Visio图标)

华为园区交换机基于新一代高性能硬件和华为公司统一的VRP(Versatile Routing Platform)软件平台,具备丰富的IPv6特性,SAVI等多样的安全控制,支持作为Client接入SVF超级虚拟交换网,极致简化网络管理,满足各类教育园区接入、汇聚应用场景。

2020-10-24

数据中心交换机(Visio图标)

面向数据中心网络推出的新一代高性能核心交换机,提供稳定、可靠、安全的高性能L2/L3层交换服务,实现弹性、虚拟、敏捷和高品质的网络。

2020-10-24

波分复用&光传送网(Visio图标)

WDM波分复用(Wavelength Division Multiplexing)是将两种或多种不同波长的光载波信号(携带各种信息)在发送端经复用器(亦称合波器,Multiplexer)汇合在一起,并耦合到光线路的同一根光纤中进行传输的技术。OTN定义为光传送网(optical transport network),我们可以简单的理解为OTN是将SDH 强大完善的OAM的理念和功能移植到了WDM 光网络中。也就是说OTN是一种通过引入电域子层,为客户信号提供在波长/子波长上进行传送、复用、交换、监控和保护恢复的技术。同时在电层逐步Packet化,实现基于包、VC以及ODUk交叉的功能实体。

2020-10-24

RTN(Visio图标)

RTN系列是业界首个TDM/Hybrid/分组/路由一体化IP微波传输系统,实现“四模一体”,能同时满足2G时代语音业务需求、3G时代语音数据混合传递需求、LTE时代宽带数据业务传递需求、及未来5G演进诉求,可最大限度延长网络的使用周期、保护建网投资。

2020-10-24

多业务传送平台(MSTP)Visio图

多业务传送平台( Multi- Service Transport Platform,MSTP)技术是指基于SDH平台,同时实现TDM、ATM、以太网等业务的接入、处理和传送,提供统一网管的多业务传送平台.MSTP充分利用SDH技术,特别是保护恢复能力和确保延时性能,加以改造后可以适应多业务应用,支持数据传输,简化了电路配置,加快了业务提供速度,改进了网络的扩展性,降低了运营维护成本。在PTN技术应用以前,MSTP技术是主要的传输承载网技术。

2020-10-24

入侵防御&检测系统.zip

IDS是英文“Intrusion Detection Systems”的缩写,“入侵检测系统”。依照一定的安全策略,对网络、系统的运行状况进行监视,尽可能发现各种攻击企图、攻击行为或者攻击结果,以保证网络系统资源的机密性、完整性和可用性。IPS是英文“Intrusion Prevention System”的缩写,入侵防御系统。

2020-10-23

下一代防火墙.zip

华为Visio图标(防火墙&网关)。随着网络的发展,层出不穷的新应用虽然给人们的网络生活带来了更多的便利,但是同时也带来更多的安全风险,网络安全变得越来越重要。

2020-10-23

AntiDDoS网关.zip

AntiDDoS8160为32U设备,AntiDDoS8080为14U设备,AntiDDoS8030有直流(4U)和交流(5U)两种机型。AntiDDoS网关采用一体化机箱的结构设计,提供8个接口板/业务板槽位,同时主控板、交换网板、电源、风扇等关键器件实现冗余备份。

2020-10-23

企业级网络安全与等级保护2.0【网络安全等级保护】

没有网络安全就没有国家安全。从1.0到2.0,我国等级保护制度走过了十几年。等级保护2.0是网络安全的一次重大升级,等级保护对象范围在传统系统的基础上扩大了云计算、移动互联、物联网、大数据等,对等级保护制度提出了新的要求。解压密码见https://blog.csdn.net/LQ12369/article/details/108447434

2020-09-07

企业级网络安全与等级保护2.0【网络安全产品方案】

没有网络安全就没有国家安全。从1.0到2.0,我国等级保护制度走过了十几年。等级保护2.0是网络安全的一次重大升级,等级保护对象范围在传统系统的基础上扩大了云计算、移动互联、物联网、大数据等,对等级保护制度提出了新的要求。解压密码见https://blog.csdn.net/LQ12369/article/details/108447434

2020-09-07

企业级网络安全与等级保护2.0【网络安全行业剖析】

没有网络安全就没有国家安全。从1.0到2.0,我国等级保护制度走过了十几年。等级保护2.0是网络安全的一次重大升级,等级保护对象范围在传统系统的基础上扩大了云计算、移动互联、物联网、大数据等,对等级保护制度提出了新的要求。

2020-09-07

CISP标准知识资料.zip

中国信息安全测评中心鼓励从事信息安全审计和信息系统审计岗位的工作人员取得国家注册信息安全审计师认证资格.取得国家注册信息安全审计师认证资格,需参加经中国信息安全测评中心授权培训机构的相关课程培训,并通过由中国信息安全测评中心组织的相关考试。

2020-07-16

等级测评-安全区域边界

信息安全等级保护,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,在中国、美国等很多国家都存在的一种信息安全领域的工作。在中国,信息安全等级保护广义上为涉及到该工作的标准、产品、系统、信息等均依据等级保护思想的安全工作;狭义上一般指信息系统安全等级保护。

2020-07-14

等级测评-安全通信网络

信息安全等级保护,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,在中国、美国等很多国家都存在的一种信息安全领域的工作。在中国,信息安全等级保护广义上为涉及到该工作的标准、产品、系统、信息等均依据等级保护思想的安全工作;狭义上一般指信息系统安全等级保护。

2020-07-06

等级测评-安全物理环境

信息安全等级保护,是对信息和信息载体按照重要性等级分级别进行保护的一种工作,在中国、美国等很多国家都存在的一种信息安全领域的工作。在中国,信息安全等级保护广义上为涉及到该工作的标准、产品、系统、信息等均依据等级保护思想的安全工作;狭义上一般指信息系统安全等级保护。

2020-07-06

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除