Friday, May 13, 2005

http://www.cisco.com/cn/power/pdf/edu/edu-cs-04.pdf

在评估测试中,Yeo发现思科FWSM是众多知名品牌中唯一不仅可以阻止大量网络攻击,还
可以允许合法流量无缝通过的防火墙。

今天IT界的文章之空洞无物,废话连篇,断章取义,夸大其词。 这篇可谓典型!! 当然, 好文章还是大多数, 例如:

http://www.cisco.com/cn/power/industry/hc/doc/mgn_solutionguide.pdf

Thursday, May 12, 2005

如果说网络是大陆, 那么安全就是台湾。现在是合二为一的时候了。

宋楚瑜主席在清华的演讲, 居然我母亲全程看了电视直播, 母亲说宋主席讲的非常好。我在网上看了宋主席的演讲文字, 理解了台独与台湾情节的不同! 深深理解台湾同胞争取更大发展空间和权益的初衷,但是和解,对话是趋势。我相信中国一定会有统一的一天。就像安全与网络融合之后, 我们的生活,学习,娱乐会更加可靠, 方便,快捷。

中国的明天更美好。

Wednesday, May 11, 2005

IOS的窃贼被抓了? 看来去年说的还是真事儿。


http://www.cisco.com/security/security-alerts.html


Security Alerts

Security Announcements

Update: Illegal Posting of IOS source code

May 09, 2005

We are aware that a person has been detained(拘留) in Sweden related to the IOS source code theft and are encouraged by this action.

Cisco enlisted the help of many law enforcement agencies after the incident which occurred prior to May 15, 2004. Throughout the investigation, Cisco cooperated fully with all law enforcement agencies and will continue to work with them on this matter as necessary.

We will continue our development in innovative technologies in the area of security and are committed to helping our customers protect their networks.

Cisco IOS source code is both copyrighted and protected as proprietary material. It is illegal to post it, make it available to others, download it or use it. Cisco will take all appropriate legal actions to protect its intellectual property.

Thank you.

Tuesday, May 10, 2005

微软:一个富有但却麻烦不断的巨人。 (BBC) http://news.bbc.co.uk/chinese/simp/hi/newsid_4520000/newsid_4529300/4529313.stm

思科又是什么呢? Internet 的风光早已不在了, 可是有很多人还在回忆思科股票$80.00时的美梦。

可是, 面对如此之慢的上网速度, 我坚信Internet还会有东山在起的机会! 但是,思科呢?

前几天CCTV小品大赛, 深有感触。知道了一个好演员, 不仅需要漂亮的脸蛋,最主要的是要有想象力。"无中生有"。公司也是一样, 我们要比我们的客户更有想象力, 我们的产品不是满足客户的需求,而是要超呼用户的需求。否则,我们成不了明星, 还有可能被淘汰。

1894年, 奔驰推出了第一种销售量很大的汽车, 而今, 奔驰公司依然健在。
1984年, 思科推出了第一台路由器, 而今, 思科公司也依然健在。
2044年,估计我还在, (75岁了), 思科在哪里?
2084年,我肯定不在了, (115岁?没戏), 思科在哪里呢??

Thursday, May 05, 2005

Cisco's Chambers Tackles Enterprise Security In Keynote Address

思科又发布新产品了。ASA 5000 和ISR II (ISR 二代)

The top three priorities for today’s companies, Chambers stated, were:
  • Speed & flexibility
  • Alignment of IT with business strategies
  • Dealing with short-term pressures (e.g., making next quarter’s numbers.
上述是企业家关心的三个主要问题。速度! 和灵活性! (应变能力)。

http://daily.interop.com/index.php?option=com_content&task=view&id=80&Itemid=30

InterOP 2005

Wednesday, April 27, 2005

国民党主席连战已开始他的大陆之行,亲民党主席宋楚瑜不日也将到大陆访问,海峡两岸之间的接触 与互动,政党之间的交流与对话,显示出双方的度量和远见,胸襟和胆识,受到两岸民众的欢迎和肯定,也得到海内外舆论的积极评价。这再一次说明,和平、稳 定、发展是民心所向,是时代潮流。

连主席来访,中华民族之大幸事。

我也重回Account Team!新的一页开始了。

和平,稳定,发展是民心所向, 网络也是如此。一个安全的网络实现是一个稳定的网络, 可靠的网络, 可操作的网络, 可管理的网络。我们今天所有的努力, 就是为了人们能更加方便, 更加容易的使用网络, 利用网络, 让网络为我们提供更多的工作机会, 提高学习质量, 丰富生活环境, 新奇的娱乐方式。

网络服务社会!

Tuesday, April 26, 2005

世界上最多的是人
其次是手机
第三是pc
第四是switch
第五是router
第六是firewall
第七是ids/ips
第八是av-gateway
第九是 ? AAA 服务器?
第十是 ?

我的原创! 不知到对否? 有资料显示, Router 会被 Switch 替代。虽然思科还叫ISR, 可是R的功能已经很少了。

Thursday, April 21, 2005

" 昨天(12日),中国电信等运营商对发生在11日晚10时许的“全国性互联网故障”进行了调查,但都没有发表正式声明进行解释。不过,运营商之间还是发出了不同的声音,中国网通明确表示,网通没有遭遇类似的故障。
"
http://www.chinabyte.com/net/217583481302024192/20050413/1934855.shtml
http://www.foshan.net/ctinfo/content.asp?newsID=95816
http://www.foshan.net/ctinfo/content.asp?newsID=95571

真有此事吗?是DDOS吗?黑客吗?我隐约感觉不是?“全国性互联网故障”,我怎么没感觉出来呢?公安出面了吗?CERT有说法吗?国际上的反映如何?是有一次全球性的网络流量阻塞吗?没人告诉我!

上不了网是个笼统的概念?有人说DNS出问题, 有人说ADSL 有问题, 还有可能是您自己的PC有问题呢?网卡坏了,小区的HUB,Switch坏了?

能上新浪,您不一定能访问sohu! 你能HTTP, 却不能FTP和 BT?

能 ping 通, 不代表您能访问目标IP,相反ping 不通也不说明您不能访问目标IP?您能访问北京的主机,可能访问不了上海,更有可能出不了国门!!

在今天的网里,ACL, FW,IPS, Anti-X, 4 layer Switch, 虚拟IP, 虚拟主机,内容过滤等等技术把网络搞得极为复杂! 所以说上不了网? 正常!没什么大惊小怪的

现在没有ISP给您一个明确的定义, 什么叫上网??同理, 谁能告诉我,什么叫不能上网呢?

如果没有SLA 的保证, QoS , VIP 的保证! Internet 没有未来!没有法律的保护,Internet 也同样没有未来。

IPTV听着不错, 但是谁愿意看一个没有服务保证的电视呢???
----------

C:\>Ping MM Unknown host Name
C:\>Ping Money Request timed out
C:\>Ping Family Destination host unreachable
http://spaces.msn.com/members/20004/
-----------

Wednesday, April 20, 2005

Security Topics - click to search


* Anti-Spyware
* Anti-Virus software
* Application security
* Biometric access controls
* Data recovery
* Digital forensics
* Digital rights management
* Encryption
* Facial recognition software
* Firewalls
* Intrusion Detection
* IT management tools
* Network Security
* Patch Management
* Phishing
* Public Key Infrastructure
* Spam filtering
* VPN
* Wireless security
eWeek 上的一些目前热门的安全技术。
IT Admins Must 'Think Like Hackers'
By Ryan Naraine ORLANDO, Fla.?Veteran IBM security architect Jeff Crume on Monday urged IT administrators to start thinking like malicious hackers to fully understand the ways in which a corporate network can be breached.

http://www.eweek.com/article2/0,1759,1782326,00.asp

IBM的安全架构设计师说“像黑客一样思考”,而我早在2002年就说过类似的话了。虽然如此我还是敬重这位IBM的安全大师。

孙子曰: "知己知彼,百战不殆"。您要向“黑客”学习,黑客无非是利用了许多系统的漏洞才给您的网络造成影响,假如您比黑客还“黑”,我想,网络安全就不是一句空话,您也不会有苦恼了。

比比谁更黑。

Tuesday, April 19, 2005

时间飞逝,思科安全大会过了一年了。

NW的会今天在西安举行。好像原来NSCN的技术总监换了公司,
Ciphertrust?
从容应对病毒、垃圾邮件及黑客入侵---为企业通信系统保驾护航

而思科也从SAFE讲到SDN,今年又变成的ATD!

其实安全我觉得真不是一件难事儿。只要OS,App, Network Device越来越智能,安全真是一件简单的事。

它不复杂,而是繁,泛和烦!!

Sunday, April 10, 2005

Internet 就是互连网!

从Internet来,到Internet去!

MyPC (private IP) --> NAT --> PublicIP-->IPSecVPN --> ( privateIP) ---> WebVPN ---> https://gateway.ip/http://www.cisco.com
牛!绕了一大圈,本来我可以 MyPC --> www.cisco.com!
SEVT结束了, 又学了不少好东西。

安全的小公司不断产生,今年有做SOC,Event management, Wireless Management, sensor , fix, patch management etc.

新机会!

WEBVPN 和 IPSec VPN谁会更好用?
如果您有 Skype, 好象IPSec VPN 是必须的,因为WebVPN不是 Network Layer Tunnel 技术, 如果要实现, 那么也要 download SSLVPN Clinet 到PC上,多一道手, 影响效率。如果只是基于WEB的应用, WebVPN是个好选择!

有人说今天要 Clinetless Agent!! 想想Micro$soft 的系统, 我们就知道世界上更本不存在clientless Agent!!!!


CCA不错,其实原理也很简单, 但是通用性差,不适合多种OS, 只适合Window$。网络安全越来越象应用安全。

8 层以上的安全!

Cisco ISR can support USB eToken! 不错的卖点,但是用户实施起来苦难!(麻烦)

在安全和简单之间选择,更多的人还是选择简单!

2005-04-10 0:52AM @ Milpitas, CA

Monday, April 04, 2005

核心成员揭中国最大黑客组织红客联盟散内幕

http://news.163.com/05/0404/10/1GG5DR720001122B.html
网络安全不是炒做出来的, 红客也不是容易当的!!

Wednesday, March 30, 2005

今天早上又有同事说某国有大银行有SQL Slammer 病毒闹事, 具体情况我不清楚, 估计是病毒又影响了日常工作, 或生产系统。

我 的观点是, 在今天的网络里, 病毒会存在, 蠕虫天天有, 关键是与2003年相比, 大多数PC都打了补丁。所以,最近大规模的蠕虫爆发的情况少了, 但是有这种威胁存在。但是我认为, 机会还是小多了。而且, 网络设备的抗蠕虫能力也大大加强了, 随着CPU的提速, IOS的 control plane的实施, 病毒, 蠕虫对网络的影响比前几年来说, 病毒的威力减小了。相对应的是PC OS, Network Device OS的抗病毒, 蠕虫能力也提高了。例如 IDS /IPS 的技术和FW技术的不断融合,使得今天的网络比2,3年前安全,可靠了。

思 科推出了NAC, 华为也跟出了 EAD, 港湾也有FW模块了, 而且IPS要代替IDS, 网络厂商对网络安全所起的作用越来越大, 网络厂商更关心每一个Ethernet Frame, 每一个 IP packet 中的内容。传统AV厂商更关心Application, OS 中的漏洞, Spyware, Adware, Trojan horse , malware等PC 系统内部的安全问题。NAC, EAD是一种解决方案, 我把它叫做"上飞机的安全检查",但是实施起来用户有一定的难度,要经过市场的检验。

网络安全的目标是, 即使爆发的大规模的蠕虫,网络也要坚挺,要畅通(当然是对正常流量), 至少不能瘫痪。而前几年的情况是 RedCode 会把交换机的CPU, Router的CPU冲击到99%, 使得网络设备不能正常工作,甚至死机,从而使人们对网络安全的担心加强。当蠕虫爆发时, 对网络来说无非是 Traffic增多,每个网络设备的CPU , Memory 被蠕虫Traffic 冲击, QoS是解决流量问题的法宝!

另外网络要解决MAC 地址, IP 地址的假冒问题。在交换机上实施 Port Security!! 在Router 上实施ACL。

SP们在部署 Control Service , 即可以按Traffic收费, 有可以有效抑制蠕虫。这才是网络安全要做的事儿。

网络设备以不变应万变!! 即要为用户的正常流量提供安全可靠的传输平台, 又要具有抑制蠕虫, 控制病毒传播,识别潜在威胁流量的能力。

Friday, March 25, 2005

今天我拿到了新PC, IBM的ThinkPad T42。

昨天我还看了一篇关于 ThinkPad 之父的报道。
http://document.pcpop.com/0/80/80870.shtml
----------------------------------------------------------------------------------
2005年3月16日,IBM个人电脑事业部在2005年IBM论坛
上召开“永恒经典,成就卓越??Thinkpad T43 ... 之父”称号的IBM个人电脑事业部首席技术
官及技术副总裁内藤在正先生亲临现场,为大家亲手揭开T43的面纱,
...
-----------------------------------------------------------------------------------

但是我发现, 新的T42居然把串口去掉了, 取而代之的是 2 USB and One Parallel 口。
还有10/100M Ethernet , 还有就是我觉得没有必要的 Modem !!!!
我觉得应该去掉Parallel Port,有人俗称打印口, 想想现在的打印机几乎都是 USB Interface了, 打印口最没用了,ATA 硬盘都200G 了, ParallelSCSI也没人用了。

RS232是我用的最多的, 因为工作关系。SE都知道 Console 吧!!
好在 IBM 还提供了一个USB到转换器,学名: IBM USB Serial/Parallel Adapter!
基本解决了串口的问题!!

我昨天听 Cisco 无线技术讲座时就在想, 我要发明一个无线 Console , 或者 Wireless USB!!!
BlueTooth, 就是很好的技术。思科的 18,28,38 Router 都提供了USB接口, 什么时候我能直接用USB Console 呢, 好像这个梦想今年就能实现。到时候华为也肯定提供USB 的接口!!

我拭目以待。

无线时代, 移动无限! (恶俗的一句话, 可是我也没什么好句子。没文采!! 惭愧)

还有华硕推出的WL-530g超迷你无线路由器, 也是我的最爱!! 刚问了个价:
950.00 有点贵!!不过真小呀!!
咳, 我想到的, 人家早想到了! 但是我还没看见有人用!! 快!!
http://www.thinx.com.cn/products/products_list03_bluetooth%20transeiver.htm


Wednesday, March 23, 2005


????? Posted by Hello
http://www.huawei3com.com/cn/detail/infodetail.jsp?id=1111129800100&type=CMS.TYPE1&category=ROOT%3ECN%3E%B2%FA%C6%B7%BC%BC%CA%F5%3E%BC%BC%CA%F5%B0%D7%C6%A4%CA%E9

l 可扩展的、开放的安全解决方案

EAD是一个可扩展的安全解决方案,对现有网络设备和组网方式改造较小。在现有企业网中,只需对网络设备和第三方软件进行简单升级,即可实现接入控制和防病毒的联动,达到端点准入控制的目的,有效保护用户的网络投资。

EAD也是一个开放的解决方案。EAD系统中,安全策略服务器同设备的交互、同第三方服务器的交互都基于开放的、标准的协议实现。在防病毒方面,目前EAD系统已金山、瑞星、江民等多家主流防病毒厂商的产品实现联动。
------------

我只是再次证明Internet 上的语言,文字问题。无论个人, 还是公司,尤其是HW公司,这样的错误不应该犯呀?
有什么好技术能解决这个问题呢???

如何解决电脑屏幕横宽,而A4纸竖长的问题呢? PDF文件不能全屏显示。好像有特殊的显示器, 可我的 note book PC 没有呀!

http://www.checkpoint.com/defense/advisories/public/2004/CPAI-2004-34.html
Smart Defense Advisory
又一篇对PIX 不利的文章。
http://www.tollygroup.com/ts/2005/Checkpoint/SecurityROI/TollyWP205101-CheckPoint-ImprovingSecurityROI-February2005WPwithAppendix.pdf
华为居然推出了EAD !!
思科 SDN and NAC, Huawei 给结合了。 Endpoint Admisssion Defense!!
华为可真能整!

不过还是晚了一年多!!

'''
网络与安全的融合是未来网络发展的必然趋势,随着特性的不断更新,华为3Com系列网络设备自身具备的安全能力也会不断加强,与华为3Com公司安全系列产品及用户管理控制软件,共同提供整体解决方案,满足日益提高的网络安全要求。"

刚看出来呀, 我五年前就说安全和网络的集成是历史必然了。我举的例子是网卡,声卡,显示卡与PC主板的结合!!
PC OS 从 DOS 到 Windows, TCP/IP协议从单独安装,付费到今天 Linux 的免费。

我还在猜想, Cisco IOS 总有一天会提供 API 和图形界面, 虽然今天的SDM有一点GUI的特征。但我们不能在IOS 上编程, 作为网络技术的爱好者, 感觉不爽!! !

微软的 Windows 之所以活下来, 关键是 Application。微软提供 VB, VC, VC++, VC#!
现在, IOS要想活下去, 也要 Application的支持, 否则, IOS 没有大的发展。思科也要提供基于IOS的 C++ 或 J++, 让更多的 Application运行在IOS上, 而不是其它的OS上!!

Cisco 会不会某一天只提供 IOS , 而不做硬件了??? 硬件让 HW做吧, 便宜。全世界的网络设备都运行思科的IOS。就像全世界的大部分PC中都有 Windows一样。

我的梦想是, 在IOS上编程。用IOS来直接控制USB摄像头。试想当年如果思科的IOS能提供API的话, 不会出现这么多的 FW/ IDS/ QoS forcer等等。但, 我深深的知道, IOS的能力还是太简单了, 在当时完成不了这样的历史使命。

希望我的梦想能够早日实现!!!!
2005/03/23 16:10


Tuesday, March 22, 2005

http://net.sjtu.edu.cn/ReadDoc/displaydoc.jsp?docname=NCDoc1111469700748.xml
黑客无处不在!! 连我喜欢的Apple 他/她们也不放过!!

【计世网】美国东部时间3月21日(北京时间3月22日)消息,近日,苹果公司宣布修复了iTunes音乐商店存在的安全 漏洞。攻击者可利用该漏洞进入iTunes音乐商店,获得受版权保护的歌曲。

上周,由独立软件程序师研发的PyMusique的软件开始在网上出现。该软件通过后门可进入iTunes音乐商店。该软件的发明人之一叫乔恩-乔纳森(Jon Johansen),他是一名挪威程序员,于1999年开发了DVD复制软件。

苹果公司本周一在声明中称,这个问题已经解决,有些 iTunes客户需要对其软件进行升级。公司在声明中称:存在于iTunes中的安全漏洞已经修复, iTunes音乐商店将只向使用iTunes4.7版本的客户出售歌曲。

和其它的数码音乐公司一样,苹果公司经常受到黑客的攻击,目标主要是其反盗版保护技术。此前,公司就对iTunes进行过多次升级,以防止未授权程序的进入。乔纳森就是攻击者中的一代代表,他们多次发布工具软件,帮助客户进入iTunes的内部,甚至取消歌曲的版权保护。

PyMusique是由多个程序师共同开发的,其成员还有一名17岁的中学生,他叫 Cody Brocious。上周,这名中学生称,他已成功地开发出一种方法,可以通过使用Linux操作系统的电脑进入苹果的iTunes音乐商店。本周一早上, PyMusique进行的测试,他们仍能看到iTunes音乐商店的歌曲目录,但再不能购买歌曲。

苹果公司发言人没有说明,公司是否会对这种行为采取法律措施。苹果在声明中称,目前仅有 15%的iTunes用户需要升级到最新的版本,以防止攻击现象的发生。最新推出的补丁对苹果的文件交换协议服务器、Samba文件交换服务以及 Cyrus认证软件、Mailman、SquirrelMail和Cyrus电邮软件都有保护作用。用户可从苹果公司的网站下载补丁,或是通过苹果的软件 升级工具自动安装。

苹果每个月都公布安全警告,发布补丁。第一个发布月度安全警告的公司是微软,同时甲骨文公司也准备发布安全警告,但是每个季度公布一次。