Thursday, October 21, 2004

突然接到一个SE的电话,一家国营大银行的几个省行又开始闹SQL Slammer 病毒。据说这家银行已经采用了防病毒系统多年,而且也安装了FW和IDS。可是病毒依然到处传播?这如何解决呢?

我常说,“心中的防火墙” 要比物理的防火墙有用的多?要知道SQL Slammer 病毒早在 2003年一月23日发作后,所有的IDS,Anti-Virus,FW都应该能防护了,但是至今这个病毒还时不时地对网络进行侵扰。

据说是思科的65交换机发现了网络上有异常,Catlyst 65 的CPU 连续两天 99%。这才有人发现是有网络病毒。说实话,我有时真的很苦恼,有人说技术不是问题,但是,如果Microsoft SQL Server 没有漏洞,会有这个病毒出现吗?

我现在更关心的是有人故意利用一些特殊的编程手法,对网络主动进行骚扰。不过,随着技术不断的提高,网络设备本身会大幅度提高对网络流量的严格处理,深度检测,设备的智能性,可靠性会大大加强。

冯小刚说“天下无贼”是一种理想,一种人类美好的愿望,我说“网上无毒”可能是个梦想,但是,“网能防毒” 不是空想,在今后的日子里,随着技术不断的提高,加上相关的法律,法规,制度,管理的加强,网络可以对病毒说"不"。


Monday, October 18, 2004

Case in point is this morning's news that Microsoft Corp. and Cisco Systems Inc. are collaborating on computer security issues.
>http://newsroom.cisco.com/dlls/2004/ts_101804.html
>http://newsroom.cisco.com/dlls/partners/news/2004/pr_prod_10-18.html
>
>Initial coverage:
>http://news.com.com/Cisco%2C+Microsoft+pledge+security+interoperabi
思科和微软携手网络安全。NAC和NAP合作。我估计的不错。网络安全要从基础抓起。有了微软,从网络的访问端加强安全, 而网络在提供Q0S,则网络无忧也(可能有新的问题了)