A. 資料庫審計廠商有哪些
個人推薦國都興業的,傳統資料庫審計產品對資料庫安全風險的監控都是通過安全操作員手工設置安全監控策略實現的。但是資料庫應用的專業程度團碰較高,業務數據表內容繁雜,資料庫安全人員既要熟悉資料庫技術又要全面了解資料庫承載的應用,制定審計策略對於安全人員來說是一項艱巨的挑戰,手工設置對應每個用戶的完備的安全策略是幾乎不可能完成的任務,大多數用戶往往是只配置了少量的規則。另外由於SQL語句的靈活塌仔談性,安全策略很難跟上SQL語句的變戚如化,導致審計策略無法及時更新。而沒有完備的安全策略,資料庫審計產品只能起到記錄器的作用,僅用作進行事後查證的工具,無法對風險進行實時監控和預警。可申請測試試試。
B. 國內能做信息安全風險評估的公司是哪幾家
國內能做信息安全風險評估的公司有:
序號 證書編號 獲證單位名稱 級別
1. ISCCC-2010-ISV-RA-001 國家信息中心 一級
2. ISCCC-2010-ISV-RA-002 中國電力科學研究院信息安全實驗室 一級
3. ISCCC-2010-ISV-RA-003 信息產業部計算機安全技術檢測中心 一級
4. ISCCC-2010-ISV-RA-004 北京信息安全測評中心 一級
5. ISCCC-2010-ISV-RA-005 上海市信息安全測評認證中心 一級
6. ISCCC-2010-ISV-RA-006 北京啟明星辰信息安全技術有限公司 一級
7. ISCCC-2010-ISV-RA-007 北京天融信科技有限公司 一級
8. ISCCC-2010-ISV-RA-008 北京神州綠盟科技有限公司 一級
9. ISCCC-2010-ISV-RA-009 沈陽東軟系統集成工程有限公司 一級
10. ISCCC-2010-ISV-RA-010 北京安氏領信科技發展有限公司 一級
11. ISCCC-2010-ISV-RA-011 浪潮集團有限公司 一級
12. ISCCC-2010-ISV-RA-012 聯想網御科技(北京)有限公司 一級
13. ISCCC-2010-ISV-RA-013 上海三零衛士信息安全有限公司 二級
14. ISCCC-2010-ISV-RA-014 恆安嘉新(北京)科技有限公司 二級
15. ISCCC-2010-ISV-RA-015 長春吉大正元信息技術股份有限公司 二級
16. ISCCC-2010-ISV-RA-016 上海中科網威信息技術有限公司 二級
17. ISCCC-2010-ISV-RA-017 北京中科網威信息技術有限公司 二級
18. ISCCC-2010-ISV-RA-018 北京安碼科技有限公司 二級
19. ISCCC-2010-ISV-RA-019 成都市華為存儲網路安全有限公司 一級
20. ISCCC-2010-ISV-RA-020 成都市華為賽門鐵克科技有限公司 一級
21. ISCCC-2010-ISV-RA-021 北京銀聯金卡科技有限公司/銀行卡檢測中心 一級
22. ISCCC-2010-ISV-RA-022 重慶君盾科技有限公司 二級
23. ISCCC-2010-ISV-RA-023 中金金融認證中心有限公司 三級
24. ISCCC-2010-ISV-RA-024 上海柏安信息安全技術有限公司 二級
25. ISCCC-2010-ISV-RA-025 中科正陽信息安全技術有限公司 一級
26. ISCCC-2010-ISV-RA-026 北京金路標科技有限公司 三級
27. ISCCC-2010-ISV-RA-027 網御神州科技(北京)有限公司 一級
28. ISCCC-2010-ISV-RA-028 浙江省發展信息安全測評技術有限公司 三級
29. ISCCC-2010-ISV-RA-029 北京谷安天下科技有限公司 二級
30. ISCCC-2010-ISV-RA-030 藍盾信息安全技術股份有限公司 二級
31. ISCCC-2011-ISV-RA-031 山東維平信息安全測評技術有限公司 二級
32. ISCCC-2011-ISV-RA-032 國都興業信息審計系統技術(北京)有限公司 二級
33. ISCCC-2011-ISV-RA-033 山東新潮信息技術有限公司 二級
34. ISCCC-2011-ISV-RA-034 北京微通新成網路科技有限公司 三級
35. ISCCC-2011-ISV-RA-035 深圳市富恆天地數碼科技有限公司 二級
36. ISCCC-2011-ISV-RA-036 黑龍江省信息安全測評中心 一級
37. ISCCC-2011-ISV-RA-037 深圳市易聆科信息技術有限公司 三級
38. ISCCC-2011-ISV-RA-038 安華信達(北京)科技有限公司 三級
39. ISCCC-2011-ISV-RA-039 北京數字證書認證中心有限公司 一級
40. ISCCC-2011-ISV-RA-040 山東九州信泰信息科技有限公司 二級
41. ISCCC-2011-ISV-RA-041 上海鵬越驚虹信息技術發展有限公司 二級
42. ISCCC-2011-ISV-RA-042 深圳市聯軟科技有限公司 二級
C. 資料庫審計的銷售許可證 (國標增強) 和(行標二級)區別很大么
國內主流的安全廠商都有,如網神、啟明星辰、天融信、比蒙、瑞達時代等,可以相互比較肆團參考裂鉛橘。
另外如果是你是客激鄭戶直接想采購,可以先申請測試對比後再決定。
D. Aruba精心打造清華大學FIT樓無線區域網
學校概況
清華大學信息技術研究院Future Internet Technology(FIT)大樓是清華大學校園內的一個重要研究機構,是一座現代化,智能化的高科技大廈,為國家的信息領域的各項前沿研究項目提供環境和條件。同時也是國內最早應用IPv6技術的智能大廈之一。
客戶需求
•良好的安全性
•AP間無縫漫遊
•通過captive portal頁面對用戶進行認證
•支持多個SSID
•同時支持數據和語音業務
•集中的設備管理和認證
•可以和清華大學的radius伺服器結合進行用戶的認證
•對接入用戶進行訪問控制,採用白名單的方式開放有限的免費Internet訪問資源
•可以實現無線終端的定位以及Rogue AP的監測和防護
•支持乙太網供電
解決方案
•Aruba 2400 Wi-Fi交換機系統
•30 多個Aruba AP 60/61(802.11a/ b/g AP)
•Aruba AirOS VPN, RF管理和無線IDS 應用
優點
•覆蓋FIT樓的 Wi-Fi 系統
•集中的RF管理
•數據語音同傳
•靈活的認證方式
•基於狀態防火牆的訪問控制
•無線的安全防護
清華大學FIT樓藉助Aruba無線系統實現語音數據的應用和無線的安全保護
清華大學「無線校園」實驗網選用Aruba無線系統對清華大學信息技術研究院(FIT)大樓這個重要建築進行無線覆蓋,由北京國都興業科技發展有限公司設計並實施。清華大學主要看重了Aruba最新的無線「移動邊緣」網路架構解決方案的可擴充性,安全保障和中央控管,以及可以滿足清華大學語音和數據業務同傳及無縫漫遊的需求。
FIT大樓共計六層,是一個「凹」字型的樓體結構。需要在樓內和樓外做無線信號的覆蓋,實現語音和數據業務,以及無縫漫遊。系統能夠進行統一的中央控管,能夠支持多種安全策略和認證方式,還要能夠方便地進行擴容。同時要派段迅求實現Aruba RF控管,定位以及Rogue AP的監測和防護。並能夠和清華大學已有的Radius系統互聯,實現無線用戶的認證。
使用Aruba無線系統在FIT大樓內部實現覆蓋,同時在室外的適當位置架設了3個AP和外置天線,實現了FIT大樓的室外覆蓋,並可實現無縫的語音和數據漫遊。
除了在FIT樓做無線覆蓋以外,在二層著重安裝了一些無線監控AP,專門用於無線射頻的控管,以及Rogue AP的監測和防護。
Aruba系統的核心部分,是一台Aruba 2400,整個無線網路的配置和安全參數都由它來進行統一管理。FIT樓安裝了30多個802.11a/b/g標準的Aruba AP60/61(瘦AP),對於清華大學來說,瘦AP的模式更安塵此全和易於擴展。Aruba的瘦AP拋掉了所有配置信息,全部的加解密工作都在本地的Aruba WLAN交換機內進行,第二個好處是,清華大學可以方便地對所有AP進行安裝和集中管理。
Aruba交換機是專門設計來和802.11a/b/g AP進行自動聯接的,而且,不需要燃兄任何其他物理或邏輯配置,只要通過一個GRE隧道即可。所以Aruba系統可以配置為第二層系統,和任何有線網路重疊,這些只需要在現有的架構上進行簡單安裝。
清華大學FIT樓使用兩個SSID分別提供語音和數據業務。
數據業務用戶通過數據專用SSID接入無線網,首先通過清華大學的DHCP伺服器獲得地址,然後訪問網頁時Aruba交換機會推送一個根據清華大學定製的Captive Portal頁面,讓用戶輸入用戶名和密碼,Aruba交換機將用戶輸入的用戶名和密碼交給清華大學的Radius伺服器進行認證,清華大學的Radius伺服器會將Oracle資料庫中保存的帳戶提取做對比,如果一致,將返回給Aruba交換機認證通過的信息,用戶將能夠獲得許可權訪問無線網路。
成功驗證後,作為高級用戶也可以選擇下載Aruba VPN 撥號器。撥號器會自動地對用戶機進行全部的VPN設置,同時提供給用戶強大的3層IPsec解碼功能。這樣的認證和加密完美的結合,並且不需要客戶端附加的配置。
Wi-Fi手機用戶使用的是MAC地址的認證方法。在Aruba交換機中將允許的Wi-Fi手機的MAC地址輸入,並給予一定許可權,同時將Wi-Fi手機使用的SIP協議設置成高優先順序,以保證語音的實時性。Wi-Fi手機用戶使用語音專用SSID接入無線網路,獲得地址,Aruba交換機對於合法的Wi-Fi手機的MAC地址已經識別,會給予相應許可權。Wi-Fi手機根據手機內部的配置,會到清華大學的SIP伺服器注冊。注冊成功後可以撥打其他Wi-Fi手機和國內任何電話,包括手機和座機。
除了語音和數據業務的應用,同時還使用了視頻業務。Skyview的基於IP網路的視頻監視系統也在Aruba無線網路台上順暢運行。在Aruba無線覆蓋的范圍內架設了使用無線網卡的攝像頭,這些攝像頭將拍攝的信息數字化後,使用無線網卡通過Aruba無線網路平台傳送到連接骨乾的Skyview視頻伺服器上。用戶可以使用瀏覽器瀏覽到所有攝像頭的圖像,同時還可調控攝像頭的焦距和方向。
Aruba 的操作系統軟體AirOS使網管人員能夠動態地對個人或群體用戶創建獨有的安全規則,並按照用戶身份和他們所處的無線領域來發放許可,讓他們使用系統,協議或目標文件。整個無線系統在一個埠進行集中管理,並具有自動調頻(RF)校準(包括頻道分配設置和AP許可權調整)以及用戶移動跟蹤等好處。這個特性尤其適用於在移動中使用無線 VoIP電話的場合。
E. 具有信息化審計風險的企業有哪些
國內能做信息安全風險評估的公司有:
序號 證書編號 獲證單位名稱 級別
1. ISCCC-2010-ISV-RA-001 國家信息中盯亮心 一級
2. ISCCC-2010-ISV-RA-002 中國電力科學研究院信息安全實驗室 一級
3. ISCCC-2010-ISV-RA-003 信息產業部計算機安全技術檢測中滲喚心 一級
4. ISCCC-2010-ISV-RA-004 北京信息安全測評中心 一級
5. ISCCC-2010-ISV-RA-005 上海市信息安全測評認證中心 一級
6. ISCCC-2010-ISV-RA-006 北京啟明星辰信息安全技術有限公司 一級
7. ISCCC-2010-ISV-RA-007 北京天融信科技有限公司 一級
8. ISCCC-2010-ISV-RA-008 北京神州綠盟科技有限公司 一級
9. ISCCC-2010-ISV-RA-009 沈陽東軟系統集成工程有限公司 一級
10. ISCCC-2010-ISV-RA-010 北京安氏領信科技發展有限公司 一級
11. ISCCC-2010-ISV-RA-011 浪潮集團有限公司 一級
12. ISCCC-2010-ISV-RA-012 聯想網御科技(北京)有限公司 一級
13. ISCCC-2010-ISV-RA-013 上海三零衛士信息安全有限公司 二級
14. ISCCC-2010-ISV-RA-014 恆安嘉新(北京)科技有限公司 二級
15. ISCCC-2010-ISV-RA-015 長春吉大正元信息技術股份有限公司 二級
16. ISCCC-2010-ISV-RA-016 上海中科網威信息技術有限公司 二級
17. ISCCC-2010-ISV-RA-017 北京中科網威信息技術有限公司 二級
18. ISCCC-2010-ISV-RA-018 北京安碼科技有限公司 二級
19. ISCCC-2010-ISV-RA-019 成都市華為存儲網路安全有限公司 一級
20. ISCCC-2010-ISV-RA-020 成都市華為賽門鐵克科技有限公司 一級
21. ISCCC-2010-ISV-RA-021 北京銀聯金卡科技有限公司/銀行卡檢測中心 一級
22. ISCCC-2010-ISV-RA-022 重慶君盾科技有限公司 二級
23. ISCCC-2010-ISV-RA-023 中金金融認證中心有限公司 三級
24. ISCCC-2010-ISV-RA-024 上海柏安信息安全技術有限公司 二級
25. ISCCC-2010-ISV-RA-025 中科正陽信息安全技術有限公司 一級
26. ISCCC-2010-ISV-RA-026 北京金路標科技有限公司 三級
27. ISCCC-2010-ISV-RA-027 網御神州科技(北京)有限公司 一級
28. ISCCC-2010-ISV-RA-028 浙江省發展信息安全測評技術有限公司 三級
29. ISCCC-2010-ISV-RA-029 北京谷安天下科技有限公司 二級
30. ISCCC-2010-ISV-RA-030 藍盾信息安全技術股份有限公司 二級
31. ISCCC-2011-ISV-RA-031 山東維平信息安全測評技術有限公司 二級
32. ISCCC-2011-ISV-RA-032 國都興業信息審計系統技術(北京)有限公司 二級
33. ISCCC-2011-ISV-RA-033 山東新潮信息技術有限公司 二級
34. ISCCC-2011-ISV-RA-034 北京微通新成網路科技有限公司 三級
35. ISCCC-2011-ISV-RA-035 深圳市富恆天地數碼科技有限公司 二級
36. ISCCC-2011-ISV-RA-036 黑龍江省信息安全測評中心 一級
37. ISCCC-2011-ISV-RA-037 深圳市易聆科信息技術有限公司 三級
38. ISCCC-2011-ISV-RA-038 安華信達(北京)科技有限公司 三級
39. ISCCC-2011-ISV-RA-039 北京數字證書認證中心有限公司 一級
40. ISCCC-2011-ISV-RA-040 山東九州信泰信息科技有限公司 二級叢則凱
41. ISCCC-2011-ISV-RA-041 上海鵬越驚虹信息技術發展有限公司 二級
42. ISCCC-2011-ISV-RA-042 深圳市聯軟科技有限公司 二級