免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 57347 | 回复: 167
打印 上一主题 下一主题

联合挑战第九期 “快速定位入侵攻击” 礼品多多! [复制链接]

论坛徽章:
49
15-16赛季CBA联赛之福建
日期:2016-06-22 16:22:002015年亚洲杯之中国
日期:2015-01-23 16:25:12丑牛
日期:2015-01-20 09:39:23未羊
日期:2015-01-14 23:55:57巳蛇
日期:2015-01-06 18:21:36双鱼座
日期:2015-01-02 22:04:33午马
日期:2014-11-25 09:58:35辰龙
日期:2014-11-18 10:40:07寅虎
日期:2014-11-13 22:47:15申猴
日期:2014-10-22 15:29:50摩羯座
日期:2014-08-27 10:49:43辰龙
日期:2014-08-21 10:47:58
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-06-29 18:44 |只看该作者 |倒序浏览
在安全领域大家都清楚道高一尺魔高一丈的道理,入侵攻击与入侵检测成为一对冤家……

保持企业网络环境的正常稳定运营,做好防御的同时我们还要熟悉入侵攻击的手段,如何抓住入侵攻击的尾巴?有多少种痕迹可循?

这些问题与企业入侵检测管理密不可分,如何做好提前预防?如何做好企业的安全问题?做好检测与管理成为面对入侵攻击的必杀器。

也许你正在被未知攻击所困扰、也许你所在企业已经被黑客盯上……那么,为了解决你现在的困惑以及将来可能会出现的问题,你应该花点时间,了解一下本期的联合挑战话题——企业入侵检测管理:快速定位入侵攻击!

本期我们将邀请领航信息安全的厂商——启明星辰和大家一同讨论和分析当下的入侵检测与攻防方面的问题。在本期的联合挑战中,网友们可以畅所欲言,而我们邀请到的专家和工程师们也会在线上和现场沙龙分别进行解答——

如何抓住入侵攻击的尾巴?有多少种痕迹可循?

入侵检测管理到底对一个企业有多重要?我们面对的入侵攻击,是否已经同过去完全不同了?
如果想要引入和使用入侵检测类产品,我们需要一个怎样的准备过程?


今天,我们在CU启动了联合挑战的第一环节——线上大讨论。欢迎各位网友踊跃发言留贴:

讨论活动时间:2010年06月29日-2010年07月10日中午12点

调查链接http://safe.it168.com/a2010/0624/1069/000001069750.shtml

奖项设置与获奖方式:

一、入侵检测调查:
1、参与用户只要留下论坛ID和邮箱地址,即可获得20论坛积分;
2、10名幸运用户通过抽奖有机会获得30元电话卡;
3、10名幸运用户通过抽奖有机会Linux相关图书一本。

二、在线问题讨论:
1、        参与在线问题讨论的用户,即可获得20论坛积分;
2、        20名幸运用户通过抽奖有机会获得30元电话卡;
3、        5名讨论内容优秀的用户可获赠论坛T恤;
4、        3名讨论内容优秀的用户获可赠CU商务电脑包;
5、        讨论内容最优秀的1名用户可以获赠价值800元的系统架构师大会门票一张(不含食宿)。

备注:我们的抽奖过程将拍摄成视频,供网友监督。

论坛徽章:
0
2 [报告]
发表于 2010-07-02 08:15 |只看该作者
本帖最后由 flb_2001 于 2010-07-02 08:24 编辑

参与调查了

论坛徽章:
0
3 [报告]
发表于 2010-07-02 08:24 |只看该作者
本帖最后由 flb_2001 于 2010-07-02 10:58 编辑

一般都说是入侵检测系统,所谓的入侵检测管理和入侵检测系统有什么区别呢?
以前在上入侵检测系统时搭配有入侵防御系统,这是不是必须的,为什么?
对于此类产品我认为可以用UTM设备来替代,大家讨论可不可以?

论坛徽章:
10
处女座
日期:2015-01-22 16:08:50技术图书徽章
日期:2018-09-13 11:25:52技术图书徽章
日期:2018-09-13 11:25:45技术图书徽章
日期:2018-09-13 11:25:37技术图书徽章
日期:2018-09-13 11:25:29黑曼巴
日期:2018-06-04 09:03:192017金鸡报晓
日期:2017-01-10 15:19:56极客徽章
日期:2016-12-07 14:03:402015年迎新春徽章
日期:2015-03-04 09:50:28技术图书徽章
日期:2018-09-13 11:26:01
4 [报告]
发表于 2010-07-02 09:07 |只看该作者
调查完毕

论坛徽章:
0
5 [报告]
发表于 2010-07-04 10:03 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
6 [报告]
发表于 2010-07-04 10:05 |只看该作者
请问楼主 管理员一般在哪里登陆服务器?假如在家里用adsl,那把adsl分配的ip段加到allow列表里好了,别的ip都deny

论坛徽章:
0
7 [报告]
发表于 2010-07-04 10:06 |只看该作者
感觉应该是查询对方ip服务器的应用,如果是什么企业网站的托管主机或者是些小网站,那样就可以断定是肉机拉。 搂主,出来说说阿?

论坛徽章:
0
8 [报告]
发表于 2010-07-04 10:09 |只看该作者
1.改变ssh端口 2.通过防火墙控制登陆IP, 3.记录攻击IP

论坛徽章:
0
9 [报告]
发表于 2010-07-04 10:11 |只看该作者
^_^ 如果是Linux Incident Response Script,那么在查看运行级别哪里还是不能用看/etc/inittab的initdefault来看,可能在启动后被切换过运行级别.所以还是用who -r或者runlevel比较合适... 刚想起,哈哈

论坛徽章:
2
丑牛
日期:2013-09-29 09:47:222015七夕节徽章
日期:2015-08-21 11:06:17
10 [报告]
发表于 2010-07-04 10:12 |只看该作者
改用key的方式就可以了,不要用密码验证
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP