++++++++++++

·E-MAIL:neteye@neusoft.com

·http://neteye.neusoft.com

·交流中心

·查阅过往期刊

   退订   

   

·NetEye新 闻: 厚积薄发 东软率先进军网络安全产业化
·工程师手记 : 由网站被入侵想到的
 ·培 训 动 态: FY04东软网络安全技术培训班圆满结束
·招 聘 信 息: 东软股份网络安全产品营销中心招聘
·NetEye团 队: 感受东软
 

厚积薄发 东软率先进军网络安全产业化
东软联动式网络安全集成系统通过国家高技术产业化示范工程项目验收

2004年4月22日,东软软件股份有限公司在北京宣布,东软联动式网络安全集成系统项目顺利通过国家高技术产业化示范工程验收。东软联动式网络安全集成系统的成功实施,极大地推动了我国网络信息安全产业化的发展,初步改变了我国核心安全产品全部依赖进口的被动局面,并将为发展我国自主的信息安全产业起到表率作用。

东软联动式网络安全集成系统于2001年正式启动,项目总投资额达5000余万元人民币。目前东软已经建立了完善的网络信息安全产品设计、研发、生产、营销、服务、培训和CMM LEVEL5系统开发过程管理体系,达到了网络信息安全产品产业化的要求。东软联动式网络安全集成系统国家高技术产业化示范工程项目已经在政府、公安、武警等国家部门和金融、电力、社保、电信、制造等行业领域中得到广泛应用,并产生了良好的经济和社会效益。

随着我国信息技术的广泛应用和互联网的快速普及,信息网络安全问题变得日益突出。而以信息技术为先导的综合国力竞争的加剧,更使得传统意义上的国家安全观念拓宽为现今的综合安全的概念。目前,我国信息系统和网络设备使用的核心软件大部分依赖进口,这在客观上留下了很大隐患。如果信息安全解决不好,不仅会造成巨大的经济损失,甚至会危及国家的安全和社会的稳定。国家信息网络安全体系的基础是信息产品和信息系统,建立自主强大的信息安全产业是确保国家与信息安全的关键。因此,大力发展自主的信息安全技术和产品势在必行。

2001年,国家发改委针对我国信息安全产业发展的状况,专门设立了网络信息安全领域国家高术产业化示范工程项目,经过多番严格的考察和筛选,最终选择了研发实力雄厚、质量管理体系完善的东软软件股份有限公司来承接联动式网络安全集成系统国家高技术产业化示范工程项目的建设。国家希望通过高技术产业化示范工程的建设,形成一批具有国内外领先水平和自主知识产权的高技术产品,带动一大批高技术产业的发展,从而推动我国高技术产业的发展。

国家发改委领导许勤司长谈到:“网络安全问题已成为关系到国家、政府、企业和个人安全的重大战略问题,国家将继续加大对国内信息安全产业的扶持力度,加强信息安全技术的研究和开发。此次东软联动式网络安全集成系统的实施成功,将成为国家高技术产业化示范工程在信息安全行业推广的典型。希望通过该项目的成功,带动国内信息安全产业的振兴,从而促进整个信息产业的发展。”

据东软网络安全事业部总经理曹斌博士介绍,东软自1999年推出NetEye网络安全品牌以来,短短几年的时间内已经跻身中国市场主力厂商的前列,并在过去连续三年保持了防火墙国内品牌市场占有率第一。此次东软研制成功的联动式网络安全系统包含了高性能的防火墙系统、入侵检测系统、虚拟专用网和安全数据库系统等内容,并能够成功地实现两个或多个部件的联动。同时,东软还创新地提出了实现防火墙系统的流过滤技术,并率先推出了完全公开的、能实现网络安全部件之间联动的开放协议NAP(Network Alert Protocol),使系统达到国际同类产品的先进水平,最终为用户提供了一个可伸缩的、高可靠的,并具备联动能力的网络安全系统。

东软集团资深副总裁赵宏博士表示:“东软联动式网络安全集成系统的成功实施,首先应该感谢国家发改委、辽宁省计委及沈阳市计委等诸多部门的大力支持。正是由于政府的主导以及政策的扶持,才为我国信息安全产业带来一次难得的历史发展机遇。东软经过几年不懈的努力,已经成长为网络安全行业的领先厂商。此次联动式网络安全集成系统成功通过国家验收,表明东软不仅能够为客户提供国际领先水平的集成网络安全系统,更具备有雄厚的研发实力和完善的销售、服务、质量体系,东软完全有能力肩负起引领中国网络安全产业发展的主力军的重任。东软将抓住目前的发展机遇,继续为中国信息安全产业的发展贡献力量。”

返回目录

由网站被入侵想到的

资深网络安全专家李青山

2004年3月份,我们用户的对外网站被黑客入侵,主页被更改,主页上留下对安全性警戒的言论。

事件发生后该单位领导非常重视,并感觉此事是不幸中的万幸:攻击者并没有把主页替换成带有政治企图的,比如一些反动信息等。客户说:“谢谢你们的产品和服务,我们一定加强自身的网络安全建设,否则此类事情一旦发生,后果不堪设想。”他们现在已经开始考虑我们的入侵检测系统了。

从这件事情上看,我们的内容过滤功能中http过滤在保护网站免遭入侵,防火墙和IDS的审计在追查取证方面都有着很好的应用。

在我们的工程师实施保护网站的防火墙时,注意防火墙的设置:

(1)http内容过滤规则要加上,根据网站的具体内容决定过滤哪些命令;

a.所有命令均要报警;

b.一般来说,只允许get和post即可;现在基于LOCK和SEARCH等方法溢出较多。

c.阻断:.*../*

(2)一定要替换服务器信息;

(3)审计满时的缺省策略:不要设置“停止记录”,要选择自动删除旧记录。

(4)内网的蠕虫使外部访问网站速度变慢:

许多单位,内网也会通过防火墙上互联网,这样内网存在蠕虫时会影响网站服务器对外提供服务的速度,这时候工程师可以通过查询审计日志判断清楚。

(5)开放任何除http之外的服务,都要限制访问源。

返回目录

FY04东软网络安全技术培训班圆满结束

本月13日——17日,东软网络安全事业部于北京园山大酒店举办了“FY04东软网络安全技术培训班”,来自全国的东软网络安全产品代理商、用户等单位的三十人参加了此次为期五天的培训。学员们在东软讲师的讲授和指导下就网络安全管理与标准、CIW知识体系结构、网络安全技术与原理、东软网络安全产品的配置与使用等进行了学习和交流。
学员们表示通过此次培训,更加系统、全面地了解和掌握的网络与信息安全领域的知识,受益非浅,希望东软能够长期举办类似的培训,为广大用户和代理商提供系统全面的网络安全培训、咨询服务。

返回目录

东软股份网络安全产品营销中心招聘
招聘职位大客户销售人员
性别:不限
年龄:不限
学历:本科以上学历
工作地点:北京
户籍要求:
工作说明:
(1) 计算机或相关专业毕业,大学本科学历。
(2) 工作经验1-3年,具有良好的沟通能力与技巧,具备团队精神,能吃苦耐劳。具有军队或电信行业背景以及 安全销售背景为佳。如能按公司要求完成考核指标的,公司将提供具有竞争力的报酬及发展机会。
(3) 英文要求四级以上水平。
应聘联系人:张斌
联系方式:zhangb@neusoft.com


招聘职位:网络安全咨询顾问
性别:不限
年龄:35周岁以下
学历:计算机、通信及相关专业本科以上学历(能力优异者不受此限)
工作经验: 3年IT行业经验或者2年以上计算机网络工作经验;有1年以上网络安全工作经验者优先考虑
工作地点:广州、南京、武汉、成都
职位描述:
(1) 支持销售部门完成各行业的售前技术服务工作,包括技术交流、方案制作、投标和演讲、竞争对手分析等方 面的工作;
(2) 提供安全领域内技术服务,包括:安全需求分析,安全系统设计,安全产品选择与实施,系统加固技能,应 急响应服务等。
任职要求:
(1) 热爱网络安全事业,高度的工作责任心和服务意识,吃苦耐劳。
(2) 较强的团队合作能力,良好的沟通、文字及语言表达能力。
(3) 有标书制作、安全解决方案制作、投标答辩的相关工作经验
(4) 具备计算机网络、通信技术、系统安全、网络安全知识;
(5) 熟悉Cisco网络设备,TCP/IP协议,VPN、防火墙、IDS等安全产品,有DBA、CCNP、CCIE、CISSP、SUN、CIW等认证者优先考虑;
(6) 精通一种网络安全产品或精通一种操作系统(Windows、LINUX、 UNIX中的一种)。
(7) 安全行业的从业背景或者来自于大的网络集成公司者优先考虑。
应聘联系人:杨润峰
联系方式:yangrf@neusoft.com
返回目录

题注:今年NetEye团队又增添了许多新的成员,他们在逐步融入这个大家庭时,深为NetEye团队的精神、氛围所感染,悦然而书。编者于其言词之间,深感NetEye团队无论在技术、发展、协作都表现出卓然的优越性。这样优秀的一个团队,谁人能不为其折服呢?

感受东软

我来到东软网络安全事业部实习已经有一个多月了,在这一个多月中,我经历了很多,也学到了很多,很想把我的感想和体会记录下来。

开发组的冷静沉稳,内力深厚,在电脑前专心致志,毫不张扬;测试组的出手不凡,精明干练,任何细小的BUG都休想逃出他们的火眼金睛;管理组的运筹帷幄,内敛沉稳,决胜千里;大家性格各异,深藏不露的,活泼开朗的,热情阳光的,周到细致的……都给我留下了很深刻的印象。

这一个月,我真的学习到很多东西--知识上的、技能上的、还有精神上的,收获颇丰。和每个人一样,最初来到这里的感觉都是陌生的,面对新的环境有些茫然,身边没有了从前熟悉的同学。还好有身边的这些同事,有我的导师,他们给予了我很大的帮助,使我很快的适应了这里,适应了在东软的生活。每当我遇到困难遇到问题时,他们都会很热情很认真的给予我指导,使我能够更加牢固快速而又轻松的掌握新的知识并很快融入了这个大家庭,周围的老师和同事指导我如何学习和工作,细致入微的关心我的生活。非常感谢他们对我的照顾和帮助,点点滴滴我都记在心上。

我喜欢部门里的气氛,工作积极主动,责任心强,生活热情乐观,人际关系简单透明。在这里工作算得上是一种享受!部门里的每个人都有他的过人之处,都有别人所不具备的优势,一个都不能少!我愿意和各位同事成为好朋友,好搭档!大家是一个团队,各自的工作不同,而目标是一致的,那就是为了我们网络安全事业部的蓬勃发展。

这是个万物复苏,生机勃勃的春天,我相信伴随着这样好的开始,接下来的就是在工作中努力实现自己的价值,努力实现自己的目标了。我骄傲,我是东软的一员;我自豪,我是网络部的一员。我愿意通过我的努力和网络部一起成长、发展,愿我们网络安全事业部更加红火,我们的产品走向世界!

编者按:读此文后,编者亦欣然为NetEye团队而悦,有这样优秀的员工,必然有这样优秀的团队;有这样优秀的团队,必然有这样优秀的员工。优秀是发展的动力,是希望的源泉!
返回目录

NetEye安全月刊是NetEye安全网站推出的网络安全刊物,希望大家通过这个平台交流NetEye 的使用经验,或者对NetEye系列产品的意见或者不解的问题,以及有关网络安全问题的探讨,我们的资深安全顾问将竭诚为您提供咨询服务。欢迎广大客户来信发表高论。来信请寄NetEye@neusoft.com.

如果您有对NetEye安全月刊的改进意见;以及订阅退订本刊;企盼来信给以指正、探讨。另如果您是NetEye安全网站的注册用户,忘记登录密码请发信给我们。

欲希望了解更多的网络安全知识,请登录我们的网站
http://neteye.neusoft.com