![]() ![]() |
||||||||||||||||||||||
|
|
|
|||||||||||||||||||||
| 优创动态 | ||||||||||||||||||||||
|
||||||||||||||||||||||
| 网管必知 | ||||||||||||||||||||||
|
||||||||||||||||||||||
| 安全资讯 | ||||||||||||||||||||||
计算机安全研究组织SANS日前发布了2005年“20大互联网安全隐患”排行榜。据榜单显示,杀毒软件扫描引擎、web应用、微软产品,以及思科网络产品所存在的漏洞均被列入20大威胁之列。
五大Windows安全隐患:
1.Windows服务 十大跨平台应用隐患:
1.备份软件 二大UNIX安全隐患:
1.UNIX配置隐患 三大网络产品隐患:
1.思科IOS及非IOS产品 |
||||||||||||||||||||||
| 病毒警报 | ||||||||||||||||||||||
“VB木马”破坏Office文档 企业用户应小心防范 本周有一个病毒特别值得注意,它是:“VB木马变种UBJ(Trojan.VB.ubj)”病毒。该病毒会通过局域网络进行传播,发作时破坏Office文档,会造成用户日常工作文件丢失,企业用户尤其应当小心防范。
本周关注病毒:VB木马变种UBJ(Trojan.VB.ubj)警惕程度
★★★☆ 专家建议:
1、用户上网时应把杀毒软件升级到最新版,并打开实时监控功能。2、如果您的文件已经被破坏,请不要轻易对硬盘作任何操作,立即对专业人员求助。 |
||||||||||||||||||||||
| 用户天地 | ||||||||||||||||||||||
|
||||||||||||||||||||||
| 工程师解疑空间 | ||||||||||||||||||||||
SNMP协议简介:(SNMP:Simple Network Management Protocol)
SNMP
是专门设计用于在 IP 网络管理网络节点(服务器、工作站、路由器、交换机及 HUBS 等)的一种标准协议,它是一种应用层协议。 SNMP
使网络管理员能够管理网络效能,发现并解决网络问题以及规划网络增长。通过 SNMP 接收随机消息(及事件报告)网络管理系统获知网络出现问题。 相关提示:什么是管理信息库MIB? MIB就是所有代理进程包含的,能够被管理进程进行查询和设置的信息的结构。IETF规定的管理信息库MIB(其中定义了可访问的网络设备及其属性,由对象标识符――OID:Object Identifier唯一指定)的一套公用的结构与表示符号称之为SMI。对象标识是一种数据类型,它指明一种“授权”命名的对象。“授权”的意思就是这些标识不是随便分配的,它是由一些权威机构进行管理和分配的。对象标识是一个整数序列,以点(“.”)分隔。这些整数构成一个树型结构,对象标识从树的顶部开始,顶部没有标识,以r o o t表示。MIB是一个树形结构,SNMP协议消息通过遍历MIB树形目录中的节点来访问网络中的设备。
配置NETEYE防火墙的SNMP协议选项
要通过SNMP协议获取到防火墙的信息,首先我们需要在防火墙进行以下三步设置:
图示为SolarWinds / SNMP MIB
Browser工具获取的NETEYE防火墙的SNMP中的系统信息。
图示为步骤一,打开在打开防火墙的SNMP服务。
步骤三,新建SNMP用户,这里我新建了一个用户类型为:v1,v2c即不加密,不认证的用户,用户名为public,来源为任意。具体的SNMP用户参数设置请参考您的网管软件SNMP协议的相关要求,采用合适的用户类型及来源地址。
步骤四,新建SNMP视图,按实际需要选择所需的防火墙信息。如以下两图所示。
步骤五,赋予SNMP用户所能读取的SNMP信息的权限。如图,这里我将public用户下选择了刚刚新建的security SNMP视图,安全模型选择V1,我们还也可以新建多个SNMP视图,分别赋予不同用户管理
步骤六,Trap设置(可以空缺),根据您的具体需要设置相应地址。这里我未做设置
步骤七,右键单击系统信息,可以选择编辑修改相关的系统信息。至此SNMP参数就到此为止。
步骤八,依次打开资源à本地访问控制规则菜单,在已应用的控制规则下新建一条允许访问防火墙内网的UDP 161端口的规则。这里注意在服务中应选择自定义服务,如果你不是通过内网口获取SNMP信息,请选择相应的网卡接口。
相关提示:对于原先未设置本地访问,新建完本地访问规则后,还需在工程中的应用规则子菜单中调用新的本地访问控制规则,使之生效。
虽然这种方式可以了解到防火墙的端口信息,但是每次要手工刷新无法直观的实时了解网卡的工作状态。这里我们可以透过其MIB Browser 中Tools菜单下的Currnet Traffic…工具,来实现防火墙各端口的流量信息实时自动更新,为您快速了解和判断网络运行状态提供了便捷的途径。如图所示:
文字信息虽然比较准确,但却没有图形表示得直观。下面就是SNMP信息将网卡数据采用里程表图表示出来,并且按外网、内网及DMZ接口进行下显示排序,一目了然就可以掌握防火墙各端口的流量了。
以下是SolarWinds中的其它截图,所显示的信息也都为防火墙网卡工作状态数据:
网卡传输错误信息:
透过NETEYE防火墙所支持的SNMP协议,可以将防火墙的运作信息发送至您所使用网管软件的信息平台之上。将单一的网络设备融合到统一的网络平台之中,接合防火墙所自带的实时监控系统,可以使你面对网络故障实现快速定位,从容应对。让您从繁杂的日常网络维护工作中解脱出来。文中不当之处,欢迎您的指正。
工程师信箱:service@ultratech.com.cn
欢迎大家与我一起交流技术方面的问题。 |
||||||||||||||||||||||
| 谭博士专栏 | ||||||||||||||||||||||
据国外媒体报道,美国网络安全人士表示,尽管Skype用户的通话已经加密,但通话内容仍有可能被窃听。
|
||||||||||||||||||||||
|
|
||||||||||||||||||||||