简体版  |  繁体版   推荐信息: 阅读排行 | 滚动 | 微软SOA高峰会 | 中型企业创新社区 | 随心所欲发新闻
服务器

KaVaDo公司服务器安全套件试用手记

出处:天极网商务应用频道 作者:雪里弄剑 2003-03-04 10:48 评论
字体大小: | |
KaVaDo公司推出的数据安全套件包括3款软件:ScanDo、InterDo和AutoPolicy。它们分别属于应用层防火墙、安全扫描器和设置工具。
  KaVaDo公司推出的数据安全套件包括3款软件:ScanDo、InterDo和AutoPolicy。它们分别属于应用层防火墙、安全扫描器和设置工具。

  标准意义上的防火墙一般能够抵御TCP/IP攻击,将局域网络置于其保护之下,但是它却不能保证任何一台接入互联网的服务器不会遭到应用层攻击。举2个关于这类攻击的例子,比如将SQL命令植入HTML返回代码中,通过调用HTML GET请求,获取可能存放在服务器上的数据,又如在Web表单的一个域中填入特殊字符,能导致缓冲区溢出或别的错误。

  KaVaDo提供的数据安全套件能够保护系统免受这类的攻击。该套件的三个组件包括InterDo(一款应用层防火墙);ScanDo(一款能够检查网络安全漏洞的扫描器);AutoPolicy(一款能利用ScanDo的测试结果对InterDo应用进行设置的工具)。

  我们将这三款软件安装在Windows 2000 server版操作系统上,只花了不到1个小时,这期间,还安装了Java runtime环境以及用来查看文档的Adobe Acrobat reader阅读器。InterDo使用了一个隔离的密码登陆方式,密码不允许是一串简单的文本。这保证了高度的安全性。这款应用软件如果使用在Web服务器或应用服务器上,还可支持SSL加(解)密。

  如果系统使用了两块网卡,那么你可以把InterDo设置成路由器,如果只使用了一块网卡,则可将之设置成代理服务器。InterDo可以检查HTTP(超文本传输协议)、SOAP(对象访问协议)、WebDAV或WSDL流量(WSDL即网络服务描述语言),并能查找发往服务器、超出合理限制范围之外的请求。为了完成这几项工作,InterDo使用了一些"隧道"和"管道"(打个比喻)。"隧道"即两个网络间的TCP/IP连接;"管道"指的是用以查找特定类型的数据窃取(exploit)或"安全侵犯"代码的过滤器。如果你并不是一个安全专家,那么对于你的系统环境究竟需要采用哪种"管道",你也许会感到非常头疼。这就是采用ScanDo软件的必要性所在。它能够针对系统的安全问题,对网络进行扫描,并返回一个你能用以设置InterDo的报告。如果你有AutoPolicy软件,它就能为你自动地对InterDo进行合理设置。
共2页。 1 2 :
  • 本文关键字:
  • 服务器安全(80)
  • 安全套件(5)
  • 相关文章
    网友关注
    热门产品
    编辑推荐
    推荐专题
    更多
    思科
  • 打开网络创新之门
  • 思科公司于北京嘉里中心饭店成功举办了主题为“创新网络,绿色引擎”的思科创新日暨思科新品发布会。
  • 论坛热贴
    更多
    博客精选
    更多
    视频推荐
    更多
  • 杜青松:对IT人员要求别具一格
  • 在对杜青松的采访中,他透露出目前在中粮包装有限公司信息化建设的工作中的一个难点——IT人力资源短缺。
  • TMG

    Copyright (C) 1999-2008 Chinabyte.com, All Rights Reserved 版权所有 天极网络

    渝ICP证B2-20030003号 商务联系、网站内容、合作建议:010-82657868

    版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i

    经营性网站备案信息 网警备案 中国网站排名