2007年8月刊 总第64期
 


 

neteye.neusoft.com


  neteye.neusoft.com

  查阅过往期刊

  订 阅

  退 订

本期目录
[刊 首 语]
沉淀

[NetEye技术]

SOC:管理重在风险和脆弱性管理

[NetEye安全]

8月安全公告汇编

[NetEye渠道]

网安分销欲“罢”不能

[NetEye动态]

东软NetEye持续领跑网络安全市场 创新产品多次获奖
东软 诺基亚 强手联盟 NetEye千兆防火墙再次被金融用户认可
  刊 首 语
 
沉淀

文:路娜 

  1996年在中国第一家上市的软件公司东软公司里,刘积仁老师把刚从美国带回来的最新的一个研究方向——“网络安全”的项目交给了一个年轻人曹斌,就象很多中国软件企业一样,很普通的成立了一个实验室,顺理成章的组建了一个研究团队,开始了一个梦想的起程。没有人会想到11年过去了,那个小小的实验室,那一小批研究团队已经发展成为中国最著名的安全品牌之一,没有人想到就是这样一个团队持续不断的积累沉淀自己的技术,自己的经验,在1999年产业化后的第8个年头里,开始了国际化的步伐,中国的安全软件不仅仅服务于国内用户也开始被挑剔的国际用户认可,销往海外。

  东软安全产品线的成长过程本身就是东软安全人自我感悟成长的过程。是一个对如何看待安全“领先企业”从肤浅认识到深刻认识的过程。11年后的我们不再把“领先企业”简单、轻浮地归结为规模大、人员多、广告投放多的庞然大物。而是认识到领跑者的真谛是成熟与强劲、是品质与诚信。就像开汽车一样,领跑者应该懂得减速和刹车比一直踩油门更重要。我们一直没有放弃在技术上的创新和研究,这也是东软NetEye品牌最具有优势的核心竞争要素。

  在本月刊中,您可以阅读到东软NetEye攻防实验室发布的最新安全公告,同时对业内最近比较关注的东软SOC技术进行了详细的阐述。我们也欢迎读者给我们写信提出您的观点,帮助我们一起成长。

  << 返回 
 
  NetEye 技术
 
SOC:管理重在风险和脆弱性管理

文:高岚 

  SIM和SOC讲的都是安全管理,也都是现在热门的关键词,二者有什么不同?哪一个更适合用户?为什么外资厂商都在推他们的SIM产品,而国内的知名企业重点宣传的是SOC产品?

  安全是近期的热门关键词,SIM(安全信息管理)和SOC(安全管理平台)又可谓是其中的热中之热。一段时间来,国内的安全厂商相继推出或重点宣传各自的管理产品。不过仔细分析,会发现这样一个有趣的现象:外资厂商都在主推SIM产品,而国内的知名企业重点宣传的是SOC产品。二者之间到底有什么区别,SOC和SIM孰优孰劣?为此,记者近日走访了东软公司网络安全产品营销中心解决方案部部长曹鹏,请他来帮助分析其中的不同。

   …详细内容请访问NetEye网站:SOC:管理重在风险和脆弱性管理

  << 返回 
 
  NetEye 安全
 
2007年8月安全公告汇编

发布日期:2007年8月 东软NetEye攻防小组

摘要

2007年8月14日,微软发布8月份安全公告,包括9个漏洞公告,描述并修复了14个安全问题,其中8个属于“紧急”风险级别,攻击者利用这些漏洞可能远程入侵并完全控制服务器或者客户端系统。

同时攻防小组对其他的一些高危漏洞公告进行了汇编。建议用户检查自己的系统是否受这些漏洞的影响,并安装补丁予以解决。

紧急 (17)

公告标识符 Microsoft 安全公告 MS07-042 - 严重
公告标题

Microsoft XML Core Services 中的漏洞可能允许远程执行代码 (936227)

摘要

Microsoft XML Core Services 漏洞 – CVE-2007-2223

Microsoft XML Core Services 中存在远程执行代码漏洞,该漏洞允许成功利用此漏洞的攻击者使用已登录用户的权限更改系统。 如果用户使用管理用户权限登录,攻击者便可完全控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

http://www.microsoft.com/china/technet/Security/bulletin/ms07-042.mspx

严重等级 紧急
漏洞的影响 远程执行代码。
受影响的软件

Microsoft Office SharePoint Server
Microsoft Office Groove Server 2007
Microsoft Office 2007
Microsoft Office 2003 Service Pack 2
Microsoft Windows XP SP2
Microsoft Windows Vista
Microsoft Windows Server 2003 SP2
Microsoft Windows Server 2003 SP1
Microsoft Windows 2000SP4

   …详细内容请访问NetEye网站:2007年8月安全公告汇编

  << 返回 
 
  NetEye 渠道
 
网安分销欲“罢”不能

文:莫名 

东软“摸家底”

  2007年5月,肖俊宇从一家防病毒公司跳槽到了东软网络安全产品营销中心(以下简称“东软安全”),出任渠道总监。至此,他成为东软安全自2005年开始尝试渠道策略以来首位专职的渠道负责人。

  现在,肖俊宇正在紧锣密鼓地对东软原有的“近1000家渠道”进行摸底,随后,他将努力把原来接触的那些熟悉安全产品的渠道引入东软的渠道体系。“1000家渠道看上去很多,但真正合作紧密的并不多,而且很多渠道也在进行转型,摸家底是必要的。”肖说道。尽管现在其所在的渠道部门还只有十几个人,但肖表示,借助渠道已经是东软安全业务发展的既定策略,渠道部门将成为今后整个业务发展的关键,“公司渠道部门的编制也会有大的扩充。”而肖的“老板”,东软副总裁蒹网络安全产品营销中心总经理贾彦生则表示,“渠道部门的目标和细节计划正在制定之中,但可以肯定的是,东软对渠道寄予了很大期望。”

  东软安全整体的渠道策略还在细化之中,但肖俊宇表示,从大方向上看,将着重发展面向客户的终端渠道。看上去,已经是很多IT大品牌核心代理商的东软并不想过多地借助分销的模式发展其安全业务。

  这也并不奇怪,东软安全分布于各区域的专职销售队伍已超过百人。此外,东软各行业事业部还有近500人的销售团队可以借助,这样强大的销售力量足以完成对整个终端渠道网络的覆盖和支持。

管理鸿沟

  贾彦生在接受采访时将手在离地面一米多的地方比划了一下,说道:“象东软这样以擅长项目管理著称的公司,在项目管理方面制定的管理规范已经有这么多,而且还在随时根据市场的变化而调整。”显然,对于国内的网络安全厂商而言,在直销与分销,在产品型公司和项目型公司之间,还有着一条并不容易跨越的管理鸿沟。

  << 返回 
 
  NetEye 动态
 


东软NetEye持续领跑网络安全市场 创新产品多次获奖

  近日,赛迪顾问最新发布的《2007年第二季度中国网络安全产品市场分析报告》显示,东软NetEye再度在中国网络安全市场及防火墙市场品牌双获第一。自2001年以来,东软NetEye在网络安全领域持续保持第一。东软网络安全品牌及防火墙产品以其稳定的性能配置和卓越的安全解决方案,技压群雄,继续领跑中国网络安全市场。

  据了解,东软连续六年领军中国网络安全市场,不仅是在安全领域十年技术积累的结果,更是多年来严格的质量管理和不断完善专业化信息安全服务的结果。除了在传统防火墙、入侵检测领域继续保持领先外,东软NetEye系列高端管理类产品,异常流量分析与响应系统(Ntars)、入侵防御系统(IPS)、安全运维平台(SOC)也分别在金融、电信、教育等行业不断取得新的突破。


  …详细内容请访问NetEye网站:东软NetEye持续领跑网络安全市场 创新产品多次获奖


 


东软 诺基亚 强手联盟 NetEye千兆防火墙再次被金融用户认可

  当前,金融业的网络信息安全环境面临着严峻的挑战,包括病毒、恶意代码、流氓软件,大量的拒绝访问、网络钓鱼、黑客攻击等等,时刻严重威胁着金融的安全秩序。为进一步促进金融业网络信息安全管理水平,进一步促进金融业网络信息安全建设,近日,在政府主管部委、金融行业主管部门的指导下、在各金融业机构等单位的大力支持下,“2007金融行业网络信息安全高峰论坛”在北京召开,来自政府、金融业网络安全业务管理者以及资深网络安全专家,共议金融业网络信息安全的发展思路与最新解决之道。

  作为中国领先的网络安全产品提供商东软此次携手诺基亚公司共同参会,并在展会中全面展示了东软诺基亚的联合产品——NetEye FW5200-IP391/IP561,两款产品吸引了众多与会者的目光。据悉,东软NetEye防火墙5200采用诺基亚IP系列安全平台,IP系列安全平台经过全球财富500强用户的广泛使用和市场检验,其领先的设计、可靠性得到全球高端用户的一致认可,是银行等关键行业用户千兆网络安全防护建设的最佳解决方案。


  …详细内容请访问NetEye网站:东软 诺基亚 强手联盟 NetEye千兆防火墙再次被金融用户认可

  << 返回 
 

十分感谢您阅读NetEye安全月刊,我们真诚的希望大家通过这个平台交流NetEye使用经验,提出您的宝贵意见,东软资深安全顾问将竭诚为您提供全面服务。欢迎您发表高论:neteye@neusoft.com

沈阳东软软件股份有限公司 网络安全事业部
客户服务热线:4006-556789