跳到主要內容

發表文章

目前顯示的是 6月, 2019的文章

SEO優化方案及SEO四要點

  完整的SEO優化方案包括哪些部分,你知道嗎?小編覺得一個網站的SEO應該包括,網站前端製作、網站編輯、網站推廣、數據分析四個主要環節。下面我們具體的來看看這個四個方面。 第一部分,前端製作。 在一個網站規劃初期,需要做好網站扁平化架構、各種輔助導航、內容頁面需要有相關文章推薦、簡介的頁面結構、盡量多的有效部分。包括網站代碼優化,robots文件、次導航設置、404模板設置、301重定向、網站地圖、圖片Alt、title標籤、網站的TDK、關鍵字密度、個別關鍵字密度、H1H2H3中的關鍵字、關鍵字強調、外鏈添加nofollow、為頁面添加元標記meta、豐富網頁摘要(微數據、微格式和RDFa)。 第二部分,網站編輯工作 。需要確定文章來源,原創或者是偽原創,掃描書記、報刊、雜誌等都可以作為文章來源渠道。然後是文章內容的書寫,如何書寫標題、如何布局關鍵詞,第一段描述性文章如何書寫。在何時何地適合加什麼樣子的長尾關鍵詞。內頁的錨文本設置、圖片的alt屬性都是網站編輯的工作。 第三部分是網站的SEO外推,也就是發外鏈。 外鏈講求高質量不要發垃圾外鏈。外鏈的主要渠道包括:友情鏈接、博客、論壇、收藏夾、黃頁等等,如果你能發百度知道、百度文庫、百度經驗等當然是最好的,對國內百度SEO來說這是至高無上的外鏈資源。 第四部分就是數據分析了 。流量統計工具看個人喜歡,百度統計、CNZZ等都可以,可以分析來源關鍵詞、用戶訪問路徑,用戶熱力點擊圖等。第二點是競爭對手分析,分析競爭對手的文章如何寫、外鏈如何發、關鍵詞如何設置的,內鏈如何布局的、網站結構是怎麼樣的,文章發布頻率是多少,網站結構等各方面。 SEO四要點:關鍵詞、內容、結構、代碼優化 關鍵詞優化 關鍵詞可分為:目標關鍵詞,主關鍵詞,長尾關鍵詞等。 具體技巧: 1、關鍵詞出現的位置。 重要的位置包括:標題、第一段、每段的前面部分;網站其他頁面或板塊出現此關鍵詞。 2、關鍵詞出現的密度。 核心關鍵詞出現的密度2-8%,偏上相關性更高,核心關鍵詞周邊關鍵詞出現在內容中。 3、特別說明: 關鍵詞優化與內容質量、頁面質量、站點質量相關。 內容優化 seo=做內容+做外鏈(高權重高質量外鏈,普通外鏈已沒太大作用)。 具體技巧: 1、真實有效; 2、有...

百度seo關鍵詞優化到首頁的方法

  對於很多從事SEO工作的人員來說,有很大一部分人一直在追求能夠有關鍵詞快速到首頁的方法,然而這也導致很多人為了達到"快速"兩個字從而走上了SEO作弊的道路。SEO這個行業發展也有十來年的時間,從這麼多年的經驗來講,其實有些站點想要快速到百度首頁的話,也有一些正規的渠道能夠做到的。下面勇健科技就具體給大家講講如果能夠快速到百度首頁! 關鍵詞優化到百度首頁 1、網站權重和收錄 網站排名和網站的權重是相輔相成的,所以不是網站上的每個關鍵詞都能很快進入百度的首頁的,如果要嘗試這種操作,需要有一定的前提作為基礎: (1)網站權重 要想網站關鍵詞能夠快速到百度首頁,就需要站點有一定的權重,至少已經過了所謂的"沙盒期",但是對於沒有權重的新站來說,前幾個月還是很難做到這點的。 (2)網頁收錄 毫無疑問,如果你想在主頁上找到關鍵詞,一個先決條件就是百度要迅速收錄,否則你就不能談論排名了。 2、關鍵詞的合理選擇 如果你想快速優化一個關鍵詞到百度首頁,在選擇一個關鍵詞時,你必須根據你對SEO資源的實際掌握來選擇它: (1)選擇適當的關鍵詞。 (2)百度產品佔位較少的關鍵詞,在百度中搜索一個關鍵詞,並查看結果數量。 (3)選擇TOP10,行業主站較少,不是主領域的關鍵詞。 (4)選擇SEM付費推廣少的關鍵詞。 3、制定標題(包括長尾關鍵字) 通常,當我們關鍵詞想要快速進入百度首頁時,在我們撰寫網站標題的時候,我們通常採用以下策略:目標關鍵詞+長尾關鍵詞形式,我們將優先對這個長尾詞進行排名,提高其點擊率,要以優化用戶行為指標,從而促進該頁面的快速權重。 4、優化站內權重入口 如果你想讓搜索引擎在首頁上快速給一個關鍵詞排名,那麼,它一定是一個重要的頁面,所以你需要把這個頁面放在一個相對較高權重的網站位置,如:網站導航、分類頁面頂部、排名較高的內容頁面。其中,值得推薦的是您可能需要提供一些內部錨文本支持,這對排名會更有幫助。 5、優質相關外鏈 當你計算出內部資源時,下一步的操作需要找一些行業內高權重的門戶網站,間接地推廣這個頁面,在短期內盡量形成大量的轉發和報告。 6、製造業熱點事件 為了在短期內產生大量的自然搜索點擊,你可以優化社交媒體中的短句,形成一定程度的熱...

敏捷開發中如何做好Sprint規劃?

什麼是Sprint規劃? Sprint規劃是scrum中用來啟動Sprint的事件。迭代規劃的目標是定義Sprint可以交付的內容,以及如何完成各項工作。迭代規劃需要整個scrum團隊合作完成。 與體育概念中的最後衝刺不同,scrum中的'衝刺'(sprint)要求團隊一直保持極速狀態以提供可工作的軟件,與此同時還需要不斷學習和提高。 在scrum中,Sprint是所有工作都得以完成的一段時間。只是在開始行動前,需要設置Sprint的相關條件:例如要決定時間周期的長度、Sprint目標以及從何處開始行動。Sprint規劃會圍繞Sprint中的應辦事項和工作重點展開。如果組織得當,Sprint規劃會還能夠為團隊營造一個充滿激情和挑戰並指引團隊走向成功的環境。糟糕的Sprint規劃可能會因為設定不切實際的目標,而導致團隊的失敗。 做什麼——Product Owner闡述Sprint目標以及對實現目標有益的PBI。Scrum團隊據此決定在即將開始的Sprint中需要做什麼,以及要做哪些才能實現Sprint目標。 怎樣做——開發團隊根據需要交付的Sprint目標來規劃具體工作。經開發團隊和Product Owner協商一致后,最終得到一個基於價值和工作量的Sprint計劃。 誰來做——Sprint規劃必須要有Product Owner和開發團隊的參與。Product Owner根據產品的價值取向來制定Sprint目標。而開發團隊則需要弄清楚能否實現該目標。二者都必須參與,缺一不可,任何一方的缺席都將導致Sprint計劃無法進行。 輸入——Product Backlog是Sprint計劃中非常重要的一個出發點,因為它提供了可能會成為當前Sprint一部分的"基本特徵"表。除此之外,團隊還需要查看增量中已完成的工作,以了解進度和剩餘工作量。 輸出——Sprint規劃會議最重要的目的是讓團隊闡述Sprint目標,以及如何實現這個目標。這些內容將體現在Sprint的Backlog中。 Sprint規劃會的前期準備 要舉辦一場精彩的Sprint規劃會需要滿足一些基本要求。Product Owner要做好充足的準備,結合前一次的Sprint Review會議中總結的經驗教訓、利益相關者的反饋以...

高考報考以及心態調整健康貼士

            隨着最近的高考分數的落幕,有的人開心,有的人失落,開心的人,我也替你開心,失誤的人我覺得更應該做好下一步的選擇。人生未來的發展不是由分數決定的,是由無數個選擇決定的。大家能報985的不選211,能選211的不選普通本科,夠本科的不管分數高低效果都是一樣的,因為面臨就業的時候只分985,211,本科,專科,幾乎不分學校。至於專業選自己喜歡的吧,在這裏我不能瞎吐槽,實在沒抱負沒理想的人,就去選計算機吧,普及一下常識未來不脫軌。香港大學,香港中文大學,上交,北大,清華是五所國際認可度高的學校有利於大家出國等,盡量往南走,教育和教學還有就業通常會和當地的經濟發展掛鈎的,所以經濟發展好的城市師資力量強以及會有一些先進的理念,他們的老師不僅做教育和教學還在做服務。大學是一個人形成社會認知的關鍵時期,也是後期發力的關鍵時期,所以選擇很重要甚至大於努力。報綜合院校盡量不要選擇調劑可能選擇不到自己喜歡的專業,更可能調到非常冷門的專業。大家能報國家的崗位報國家的,祖國永遠是你最有力的保障,能當老師當老師,老師的幸福比還是在很多職業中最高的,寒暑假受到的尊敬程度。學醫的道路很漫長很艱苦,學醫成才的道路也一樣艱苦。牙醫是一個可以自主創業學歷要求不高靠技術吃飯的,鐵路方面也是不錯的崗位,分數要求不是很高工作穩定一些。生物方面也是成才路艱辛漫長曲折。隨着人工智能的熱潮來臨,學計算機人工智能大數據的人越來越多,報考也是熱門,大家一定要冷靜,之所以被炒的火是因為培訓機構的大量湧現。首先人工智能要求學歷還有技術都是非常高的,不是你學了幾天算法你就可以做人工智能了,你學了幾天數學就可以做人工智能了,甚至多少身邊的研究生學着學着都放棄了,但是如果你成功了薪資還是可觀的,哈哈哈。。。。。大家一定要結合自己的性格做選擇。         高考考的好不好都過去了,不能說不重要,我也不能告訴你對你沒影響,那是不負責的勸你,人生每個階段的失誤都會在你人生後續的旅程中找到你,並且他不會放過你,直到有一天你用十倍甚至百倍的努力償還給他,兩不相欠的時候他才不會在困擾你。可能初中老師告訴你初中畢業就不用學習了,高中老師告訴你大學不用學習了,恭喜你完美的被老師套路了,學習是持續性的,並且你處於的環...

cloudsim 3.0.3下載與安裝教程

1.配置jdk(之前的文章都講解過,這裏就不具體說了) 2.安裝eclipse或MyEclipse 3.下載cloudsim壓縮包,這個的官網是需要FQ,這裏貼上我的下載地址 鏈接:https://pan.baidu.com/s/1sUSlb8wAGlVp99e7e4io7Q   提取碼:y04n    下載之後需要配置路徑     [1]首先解壓文件到某一個磁盤中,其具體文件目錄如下圖所示:         [2]接着開始配置路徑,右鍵我的電腦-->屬性-->高級系統設置-->環境變量    在path中將cloudsim中的jar包進行配置,在path後面加上   ;D:\cloudsim-3.0.3\jars\cloudsim-3.0.3.jar;D:\cloudsim-3.0.3\jars\cloudsim-3.0.3-sources.jar;  D:\cloudsim-3.0.3\jars\cloudsim-examples-3.0.3.jar;D:\cloudsim-3.0.3\jars\cloudsim-examples-3.0.3-sources.jar;     [3]下載flanagan.jar,上面的下載鏈接中均包含了,將其jar包放入cloudsim的jar包中,具體情況如下圖      4.將cloudsim導入eclipse/MyEclipse中    file-->new-->java project  選擇use default location ,接下來location選擇解壓cloudsim文件的地址即可           注意:若出現以下錯誤即為一個jar包 其下載地址為下,下載完成后直接將其放到整個工程的jar包文件下即可 鏈接:https://pan.baidu.com/s/1K9omVBmC0uKF6WDQ618klQ 提取碼:b8xn      ...

安全從業者談互聯網金融的安全隱患

網站內容來源http://server.it168.com/ 安全從業者談互聯網金融的安全隱患 2015-07-29 10:17    原創  作者: 付蓉潔 編輯: 0 購買   【IT168 案例】 那些年,我嘗過的互聯網的鮮   我是一個數據庫安全從業者,儘管每天會聽到、看到、處理該領域相關的安全事件,但基於僥倖心理,從概率角度來推斷,從未想過,從未發生過,這種事情真的會落到自己的頭上。儘管我每天有數通電話是來自各種銀行擔保、投資理財、外匯交易,但這些,都沒有能夠足夠觸動到我那根敏感的神經,直到一個與往常一樣的下午,這件事的發生。。。   我同時是一個互聯網模式的擁躉,各種與此相關的新鮮事務,最新應用,我都會勇於去嘗試,期間不吝惜提供個人相關信息,這些信息包括,姓名、電話、郵箱,甚至與此關聯的身份證號碼(用過手機銀行的都知道,不提供是無法享受其服務的),誰知道呢?即使我不說,聚集了一些字段后,按照現在大數據身份識別分析技術,恐怕早已經能夠智能解決"我是誰"這個哲學領域的複雜問題,而在現實身份認證中,關於"我是誰"早已迎刃而解。   手機銀行一出,我被深深吸引。直接手機下載App,我對這種方式,贊不絕口,屢試不爽,工資第一時間查看,理財線上操作,轉賬分分鐘的事情,不用排大隊,不用看四大行姑娘們養尊處優的臉色。緊接着,互聯網金融來了,別忘了,我是個互聯網的擁躉,自然不會錯過嘗鮮的機會,於是宜人貸、盈盈理財等各路APP被我嘗試了個遍。這些信息,都是需要身份證信息的,我統統貢獻出來,相信金融行業各家銀行保險機構的安全性。直到有一天,一連串的來電詢問,我整個人都毛了。   自作孽,不可活,終於攤上事兒了   就在近期,7月的一個下午,準確時間16點10分,我收到一封郵件,以我個人名義的註冊的一個外匯金融交易賬號註冊成功,且姓名、電話、郵箱地址完全吻合。本故事毫無虛構,完全真實,有圖有真相。接下來,在每一個時間點,奇妙的事情均在發生,而我的小心臟,也逐步加速跳動。 ▲   接着,第二封郵件來襲,這次是獲取到金融賬戶登陸名密碼信息。   ▲   緊接着4分鐘后,接到金融外匯公司的客服來電,但前兩次均因不明電話而未接聽。   2分鐘過後,郵件繼續追剿,金融外匯機構請求我與其聯繫。 ...

安華金和:從安全攻擊實例看數據庫安全

網站內容來源http://server.it168.com/ 安華金和:從安全攻擊實例看數據庫安全 2015-08-31 01:30    原創  作者: 廠商投稿 編輯: 0 購買   【IT168 案例】兵法曰:知彼知己,百戰不殆。功與防的對抗是信息安全的主題,了解安全攻擊才能更好地進行安全防禦。本文通過對網絡信息安全攻擊的實例考察,了解黑客攻擊的路徑及技術手段,讓大家初步建立信息安全攻擊威脅的感性認識,同時也使安全從業者更多站在攻擊者的視角思考安全防護。   以上這個故事發生在一個發達國家,時間也並不久遠,主人公卡爾是一個曾做過軟件開發工程師,深諳信息安全攻擊之術,他實施信息安全攻擊的意圖非常明顯,就是要獲取經濟利益,而不只是通過惡作劇來達到炫耀自己的目的。   卡爾從報紙上看到好運公司發展迅猛,近一年時間銷售網點已遍布全國各地,根據卡爾的開發經驗,會有大量信息系統支持好運公司繁忙的銷售任務。卡爾推測,好運公司可能在快速發展過程中,忽視了信息安全建設,系統有可能存在一些漏洞,同時這些漏洞有可能帶來巨大的經濟利益,所以卡爾計劃把好運公司作為他的進攻對象。    誘惑與行動   在發動攻擊之前,卡爾需要收集好運公司的更多資料,他立刻開始了針對好運公司的偵察行動。首先想到的是通過域名管理系統找到好運公司網絡系統的地址(IP地址),通過瀏覽網站,分析都有哪些業務系統可能存有敏感信息,甚至可以用網民的身份瀏覽或註冊好運公司的宣傳網站和論壇,通過普通賬戶登錄,就能很輕鬆的掌握使用何種開發技術完成的信息系統。卡爾通過互聯網就能知道這些開發技術可能存在的漏洞,比如:asp、php、jsp文件上傳控件存在的漏洞、SQL注入漏洞等。    技術性攻擊試探   卡爾首先針對好運公司的IP進行掃描,為了盡可能避免IDS(入侵偵測系統)的發覺和IPS(入侵防禦系統)的攔截,卡爾在互聯網上找到一個可當替罪羊利用的系統,安裝了FragRouter軟件(Fragrouter可以幫助黑客逃避入侵檢測后發起基於IP的攻擊),避免自己的系統直接暴露在掃描通信的前方。   卡爾使用Nmap軟件(Nmap提供四項基本功能主機發現、端口掃描、服務與版本偵測、OS偵測,繞開防火牆/IDS/IPS,掃描web站點)。發現好運公司網...

浪潮:實現安全與運維也能“自動化”

網站內容來源http://server.it168.com/ 浪潮:實現安全與運維也能"自動化" 2015-12-07 11:16    原創  作者: 廠商投稿 編輯: 0 購買   【IT168 案例】導語:安全是IT運維的重要組成模塊, 而IT運維的標準化則更符合信息安全"縱深防禦"的理念。在浪潮"151計劃"中,浪潮的工程師採用"主動出擊"的理念與自動化、智能化的產品配合,協助用戶將信息安全與運維管理統一起來,並付諸於實踐。   運維人員身兼多職,安全管理壓力山大   唐楠,浪潮公司資深工程師。他還有兩個頭銜:白帽黑客+運維大師。不過很多人只知道他曾經加入過中美黑客大戰、中日黑客大戰的經歷,並不清楚他還是一位頂級的運維高手。   "我們經常聽說某個大型企業擁有上百人的運維團隊,數十位信息安全專家,擁有強大的運維能力,部署一層層的威脅防禦系統、順利地挺住了某次流量高峰、化解了黑客攻擊。但是,客戶不是個個如此土豪,'人手少、一人身兼多職'的情況大有人在。最新接觸的這個客戶就是這種情況,由於編製問題,他們並沒有專門設置網絡安全的崗位。工作中我們接觸的都是網絡運維人員,所以幫助他們解決IT運維故障,共同梳理一個恰當的IT管理流程,將日常運維與主機安全工作合併到一起,才適合客戶的實際情況。"唐楠談到了主機加固項目中遇到的具體情況。   唐楠談到,"與這個客戶接觸是因為151計劃,這項工作包括了面向100個重點城市、培訓出500名 ISCE工程師,併為1000名用戶的數據中心提供免費漏掃及測試,協助用戶落實等保的一項核心工作。我在現場利用WVS、NetSparker這些工具掃描用戶主機漏洞時,正趕上用戶OA系統出現故障,憑藉經驗很快找到了這次故障的原因,耗時2個小時后,最終解除了故障。"   當時,客戶主管信息化的副部長也在現場,他對唐楠的技術能力十分欽佩,並且希望他傾囊相贈,解決主機安全管理和運維管理工作中人手不足的難題。溝通中,唐楠了解到用戶信息中心總共有9個人,不僅需要負責總部的業務系統,還要負責轄區內21個地市級的網絡統一管理和信息安全規劃。由於人手少,業務範圍廣,設備巡檢壓力超出了手工檢測的...

銳雲通:當心私接AP引發無線安全隱患

網站內容來源http://server.it168.com/ 銳雲通:當心私接AP引發無線安全隱患 2015-08-31 10:08    原創  作者: 李蓬閣 編輯: 0 購買   【IT168 案例】近日,一家大型公司的網管發現了一個比較棘手的問題,他在檢查無線系統運行情況時,發現2台部署在研發區的AP,無線接入速率在持續下降,丟包率增加到70%,甚至有研發同事反映無線連接有中斷現象發生。這讓小張有點摸不到頭腦,因為他之前已經對公司無線系統制定了嚴格的准入規則,可為什麼還會發生這樣嚴重的問題呢?   ▲圖1 無線性能急劇下降   為了解決這個問題,小張專門從無線安全領域的專業廠商銳雲通,請來無線安全工程師一起進行檢查,銳雲通工程師發現小張公司的無線網絡存在這樣一系列問題:   1. AP自身帶寬使用率為55%;   2. AP接入用戶25人,數量在設定範圍之內(60人);   3. 筆記本無線信號從原來的滿格(6格),減少到2格;   4. 網頁瀏覽速度比平常慢了許多,需要5秒鐘才能打開新頁面;   5. 從筆記本Ping網關出現了丟包(70%);   6. 網管平台監控發現AP自身數據流量持續降低。   那麼問題發生在哪呢?銳雲通工程師根據經驗猜測小張公司研發部區內可能有外部無線設備嚴重干擾了公司無線系統的正常運行。於是,銳雲通工程師採用無線安全檢測系統進行深入檢測。   經過對研發工作區的無線掃描與檢測,銳雲通工程師最終確認部署在該區域的兩台AP受到來自外部無線設備的同頻同信道干擾,導致其信號變差、大量丟包、連接中斷等現象。這台外部無線設備由研發部一位同事為工作方便帶來,私自接入工位上有線端口,設備無線發射功率達到500mW,相距研發區內部AP僅5米,直接導致研發區域內公司無線系統性能急劇下降   ▲圖2 糟糕的無線使用環境   找到了"病根",問題也就不難解決了。不過為了以後杜絕此類問題的發生,小張諮詢銳雲通工程師:"能在問題發生前,就能對外部無線設備的非法接入進行有效阻止,實現全天不間斷檢測呢?"   銳雲通工程師表示,這是可以實現的,只需要啟用AP的無線入侵防禦探測(即wIPS)功能就可以了。即當發生外部無線設備非法接入時,能立即檢測到,並且可...

浪潮中標威海公積金安全運維項目

網站內容來源http://server.it168.com/ 浪潮中標威海公積金安全運維項目 2016-01-04 14:15    原創  作者: 廠商投稿 編輯: 0 購買   【IT168 案例】如今,黑客針對個人隱私數據的竊取攻擊愈演愈烈,公眾信息保護已經引起了各行各業的重視。近日,在威海市住房公積金管理中心信息安全加固項目中,浪潮運維安全管控系統(以下簡稱浪潮SSC)憑藉其安全、易用、高效的功能特點成功中標,協助用戶提升安全運維管理水平,全面增強公積金數據的機密性。      威海市住房公積金管理中心成立於2002 年 9 月,是直屬威海市人民政府不以營利為目的的事業單位,主要負責威海市行政區域內280萬常住人口的住房公積金的管理運作。在信息化建設方面該中心一直走在了全省前列,不僅率先開通了單位網上服務大廳,實現了業務全上網、在線全辦結、結算全實時,更把針對百姓的個人服務業務也逐一搬上互聯網,將服務送到家。   隨着業務和數據規模的不斷擴大,不僅對威海市住房公積金管理中心的內部運維人員壓力加大,還出現了第三方運維人員管理複雜等情況。如何安全有效的管理好大量的設備賬戶和密碼,降低共享賬號的安全隱患以及做到全面地運維審計工作,成為了威海市公積金管理中心亟待解決的問題。   "針對公積金數據安全管理需要,以及國家等級保護要求,中心在建設信息安全系統平台過程中重點考慮了針對運維審計的需求。在多家產品參與測試后,浪潮SSC完全滿足了應用需要,可以實現針對設備、應用和數據庫的全面運維審計,同時不需要安裝代理程序,其易用性非常明顯。"中心相關技術人員對浪潮SSC的測試結果十分滿意。   浪潮SSC採用協議代理、協議解碼、命令識別等多種行業先進技術,為用戶提供了軟硬件一體化的解決方案。通過嚴格、細緻的訪問控制策略,浪潮SSC在確保數據中心資源統一訪問安全的同時,可以實現對運維人員的字符終端、圖形終端訪問進行實時監控和事後追溯審計,滿足了核心數據集中管控、安全訪問和監控審計的三大要求。   在等級保護工作落地方面,浪潮SSC可以支持威海市住房公積金管理中心所有網絡設備、主機和數據庫實現"二次授權"、"雙人共管"等更嚴格的要求。另外,SSC還體現出了事前、事中、事後審計相結合的新型模...

上海銀行擺脫“互聯網+”轉型桎梏

網站內容來源http://server.it168.com/ 上海銀行擺脫"互聯網+"轉型桎梏 2016-01-04 15:18    原創  作者: 廠商投稿 編輯: 0 購買   【IT168 案例】商業銀行與互聯網融合已是大勢所趨,傳統金融行業正在向網絡化、电子化、複雜化進程邁進,很多傳統金融環境中的業務操作已經不能滿足業務系統數據的安全需求,成為制約銀行業務發展的桎梏。上海銀行作為一家朝氣蓬勃的商業銀行,在加快推進互聯網金融戰略的同時,積極構建新形勢下信息安全體系,應用明朝萬達Chinasec(安元)產品加強銀行數據安全管理,逐步建立信息資產分類分級保護機制,嚴防敏感數據泄露。   "互聯網+"時代,隨着雲計算技術的興起、全業務運營和監管政策力度加大及外部的不穩定因素和風險劇增,對銀行系統產生的大量數據的安全性提出了新挑戰,無論是從防護能力和管理水平都面臨更高要求。保護銀行內部重要的电子文檔,隨時控制潛在的信息泄密風險,減少數據泄露給商業銀行帶來的經濟損失是當前商業銀行戰略轉型的重點。   銀行的業務系統對於連續性、安全性、保密性的高要求是毋庸置疑的,上海銀行嚴格按照銀監會和國家的信息安全監管要求嚴格管理,攜手國內領先的數據安全、移動安全、雲安全及加密應用技術解決方案服務商明朝萬達加強銀行內部數據、电子文檔監管,重點保障銀行敏感數據的安全以及關鍵業務的安全可靠運行。   明朝萬達基於該行提出的电子文檔安全需求,定製了數據全生命周期安全建設方案,覆蓋數據產生、存儲、交換、使用等重要環節,實現全IT架構數據安全管控。Chinasec(安元)文檔安全管理系統,以文檔透明加解密為基礎,同時輔以基礎層面的身份認證及用戶鑒權技術,並藉助密級及權限管理手段,對文件進行權限管理,外加文檔外發機制及靈活的權限審批機制;結合細粒度的日誌審計和報表分析,搭建全方位、立體式數據安全防護體系,從而實現上海銀行數據保護的管理。   銀行的信息安全管理涉及策略、組織、制度、技術等多個層面,既要抵禦外部攻擊,又要防範內部風險,任何一個疏漏都可能影響整體信息安全水平。要想實現信息安全目標,必須使構成信息安全這隻"木桶"所有木板都要達到一定的長度。深耕數據安全行業多年,明朝萬達憑藉多年在金融行業實踐經驗...

成都農商銀行布控新形勢下數據泄密防線

網站內容來源http://server.it168.com/ 成都農商銀行布控新形勢下數據泄密防線 2016-01-05 10:03    原創  作者: 廠商投稿 編輯: 0 購買   【IT168 案例】沒有數據安全就沒有信息安全,在銀行信息化、網絡化時代,如何利用信息技術的優勢加強銀行機構的內部控制,防範和化解敏感數據信息泄密風險,考驗着當前銀行業信息安全。日前,成都商業銀行攜手新一代信息安全廠商明朝萬達,進行新形勢下數據防泄漏風險管控。   伴隨從IT時代到數據時代的進程不斷加速,數據也將成為企業重要資產。數據一方面創造着無限價值;另一方面卻正在成為超級黑客、網絡非法組織、APT攻擊的"標靶",如何保證企業數據安全無泄漏變得刻不容緩。從金融機構內部來看,金融機構的業務系統更加註重信息的快速傳遞、及時共享等目標,而對於信息安全保密控制等缺乏相應制約,數據泄露成為考驗新一代信息安全體系下銀行安全的重要標準。   商業銀行的基礎是信息和數據。現今銀行面臨着自主建設和運維能力不足、信息安全體系不完整和發展狀況參差不齊的問題,但隨之而來也產生了相應的安全風險。銀監會發布的《中國銀行業十二五信息科技發展規則監管指導意見》文件中對於城市商業銀行明確提出加強數據、文檔的安全管理,逐步建立信息資產分類分級保護機制。完善敏感信息存儲和傳輸等高風險環節的控制措施,對數據、文檔的訪問應建立嚴格的審批機制,對用於測試的生產數據要進行脫敏處理,嚴格防止敏感數據泄露。   在實際的數據生產、使用、流轉中,人們需要更加靈活的方式來處理數據,因此,智能化的數據安全管控應運而生。為解決內部日常辦公場景下重要敏感數據的泄密安全風險,保障現有數據安全性,成都商業銀行攜手明朝萬達部署新形勢下數據防泄漏防線:對重要敏感數據在辦公終端硬盤分散存儲使用、移動存儲介質拷貝交互和郵件收發等環節提供有效的技術手段進行敏感數據的防泄密保護,同時結合必要的日誌審計提高安全管理和員工的信息安全意識,降低由於人為原因造成的數據泄密風險。   一切為了數據安全,讓安全服務於業務。目前,明朝萬達已經成功服務於中國銀行、國家開發銀行、交通銀行、郵儲銀行、光大銀行、民生銀行、中信銀行、浙商銀行、安徽農村信用聯社等數十家金融單位,為其信息化數據安全建設保駕護航。未來,明...

網康:記一場NGFW廠商之間的正面交鋒

網站內容來源http://server.it168.com/ 網康:記一場NGFW廠商之間的正面交鋒 2016-01-18 11:01    原創  作者: 廠商投稿 編輯: 0 購買   【IT168 案例】導讀:在NGFW這個紅海市場,網康面對的競爭對手很多。每一個項目背後,都有廠商之間的正面交鋒,都有一場"狹路相逢勇者勝"的故事。   項目背景   大連西太平洋石油化工有限公司(簡稱WEPEC)是我國第一家大型中外合資石化企業,股東為中化集團、法國道達爾、中石油等,具有無鉛汽油、輕質柴油、航空煤油、重交通道路瀝青等十多個種類、三十多個牌號化工產品的生產能力。   隨着時代的發展,信息化已經成為WEPEC不可或缺的重要組成部分,而2003年建設的基礎網絡架構,已無法適應當今多變的互聯網環境。針對應用安全的網絡需求,更是捉襟見肘。   客戶需求   (1)雙鏈路負載均衡   WEPEC是一家中法合資公司,中國總部和法國分部之間有很多業務往來。儘管WEPEC已經租用了聯通電信兩條出口鏈路,但法國分部抱怨與中國總部之間的通訊經常出現丟包、長時間延遲等問題。經分析發現,WEPEC使用的舊防火牆設備不支持鏈路負載和數據源進源出,也不支持策略路由,導致充足的帶寬資源無法得到充分利用。   (2)非法URL過濾   WEPEC下屬20多個部門,4000多員工,需要一款專業的基於應用的行為管控軟件確保員工在工作時間只瀏覽與工作有關的網頁。   (3)應用安全防護   網絡安全是大型企業最基本的保證,基於應用層的安全才是王道。保證內網用戶不受病毒、蠕蟲、間諜軟件的侵襲,同時基於用戶的應用行為判斷客戶是否中了殭屍病毒,是應對新一代安全威脅的必備能力。   兩家NGFW廠商之間的終極PK   通過和WEPEC幾次的深入交流,網康為客戶呈現了一套基於安全的解決方案。     將網康NGFW部署在出口,做網關設備,同時開啟負載均衡、IPS等模塊,滿足客戶業務需求。   與網康一同進入到最終備選名單的國內某知名友商也採取了類似的方案,但卻最終落敗。下面就把這兩家廠商的終極PK呈現給大家:   網康 VS 友商      ...

亞信安全中標南方電網網絡架構優化項目

網站內容來源http://server.it168.com/ 亞信安全中標南方電網網絡架構優化項目 2016-03-23 14:41    原創  作者: 廠商投稿 編輯: 0 購買   【IT168 案例】近日,亞信安全宣布成功中標中國南方電網有限責任公司(以下簡稱"南方電網")網絡架構優化調整項目。亞信安全將通過深度威脅發現設備(TDA)及深度威脅安全網關(DE)結合針對殭屍木馬等高級威脅的阻斷能力,以及未知威脅監測能力實現智能聯動,幫助南方電網全面防範網絡未知安全威脅,為電網中的重要數據與應用提供可靠保障。 ▲   作為中央管理的國有特大型企業,南方電網負責投資、建設和經營管理中國南方區域電網,不僅在智能電網信息化管理方面不斷突破,更在行業內率先推進雲計算、虛擬化等創新信息化技術的落地。在信息化創新的同時,南方電網也承受着網絡攻擊帶來的安全威脅:由於南方電網信息系統複雜度較高,子系統眾多,且相互依賴性極高,若其中關鍵應用出現病毒或黑客入侵問題,很可能造成整個生產運營系統的停滯,甚至會影響國家的電力安全。   在信息化推進的過程中,南方電網將信息安全建設擺在了關鍵位置,然而,南方電網卻發現,儘管已經在內部網絡中部署了防火牆,但是仍然不能實現對於信息安全威脅的完全防禦。特別是隨着網絡攻擊技術的不斷演進,大量的未知威脅流竄於網絡之中,其行為非常隱蔽,常規的安全防護措施和設備根本無法發現這些威脅,這嚴重阻礙了南方電網推進信息化創新的腳步。   本次中標的亞信安全深度威脅發現設備(TDA)以及深度威脅安全網關(DE),實現了對於已知與未知安全威脅的全面防護。其中,亞信安全深度威脅安全網關(DE)可保護終端設備與服務器,以虛擬補丁技術屏蔽來自於網絡的入侵行為,同時也偵測與阻斷殭屍、木馬等高級威脅與 C&C 服務器的連接,可防範南方電網網絡中80%的安全威脅。而另外20%的未知安全威脅則通過亞信安全深度威脅發現設(TDA)來防範,亞信安全深度威脅發現設備(TDA)具備可監控所有網絡連接節點上的流量並涵蓋 100 多種通訊協定應用,除了多種偵測技術之外更搭配定製化沙箱模擬分析,全面抑制未知安全威脅。   在亞信安全深度威脅發現設備(TDA)以及深度威脅安全網關(DE)解決方案部署試運營期間,南方電網網絡環...

防火牆公司怎麼跟天氣預報扯上關係?

網站內容來源http://server.it168.com/ 防火牆公司怎麼跟天氣預報扯上關係? 2016-01-18 11:05    原創  作者: 廠商投稿 編輯: 0 購買   【IT168 案例】導讀:每天新聞聯播后的《天氣預報》,是很多中國老百姓每晚必看的節目。準確的天氣預報,離不開氣象局的龐大業務系統網絡,而在背後守護這個業務網絡的,是網康的NGFW。   氣象局業務網,其實離你我並不遙遠   中國氣象局是國務院直屬事業單位,承擔全國氣象工作的政府行政管理職能,負責全國氣象工作的組織管理。氣象局Internet接入網絡系統是重要的信息基礎設施,承擔著氣象局重要的實時業務系統、辦公自動化郵件系統以及OA等辦公系統,是氣象部門開展業務辦公、科研合作和國際交流的網絡基礎平台。   氣象業務系統安全上可直接關係到國民經濟建設,甚至嚴重威脅國家安全,下可影響普通百姓的日常生活。舉個例子,如果全國各地氣象站的數據無法及時上傳到核心業務系統,就無法準確預測出第二天的天氣,而如果您恰好第二天安排了飛機出行,航班就可能由於缺少航線沿途的天氣數據而被迫取消。   老舊的氣象局網絡出口,早已不堪重負   之前中國氣象局辦公網出口單機部署友商的防火牆,該設備已經服務五年,運維人員維護壓力較大,成本較高,且老舊防火牆設備的可靠性已經嚴重威脅辦公網業務系統的穩定性。   氣象局是網康的VIP客戶,網康的銷售和售前技術人員每周至少去拜訪三次,如果時間允許的話,基本每天都會去現場與客戶做細緻溝通,並與客戶共同總結出以下需求:   (1)出口防火牆設備陳舊,需要更換新的設備來保障業務系統的穩定性和可靠性;   (2)應用層威脅日益增多,嚴重影響用戶業務系統的完全性;   (3)全方位構建安全網絡,將極大的提升單位的TCO;   (4)BYOD產生較多的威脅訪問,對業務系統增加權限設置,減少一些不必要的訪問。   最終,氣象局採用了以網康NGFW設備為基礎的解決方案:   在氣象局辦公網絡的出口交換機和核心雙機部署網康NGFW並開啟HA功能,雙機部署保障氣象局網絡的穩定性;   網康NGFW對內網實現下一代安全防護,主要包括重要的實時業務系統、辦公自動化郵件系統以及OA等辦公系統,對外網進入內...

勒索軟件假冒Locky惡意軟件攫取錢財

網站內容來源http://server.it168.com/ 勒索軟件假冒Locky惡意軟件攫取錢財 2016-08-02 16:03    原創  作者: 廠商投稿 編輯: 0 購買   【IT168 案例】Palo Alto Networks威脅情報小組 Unit42近日宣布發現PowerWare(也被稱為PoshCoder)的全新變種,在有意模仿臭名昭著的Locky勒索軟件家族。PoshCoder自2014年開始便使用PowerShell對文檔進行加密,2016年3月報道稱其有新變種PowerWare出現,該惡意勒索軟件可對受害者電腦里的文件進行加密,然後通過支付比特幣等数字貨幣的方式向受害者進行勒索。   除了將'.locky'作為加密過文件的擴展名,PowerWare還使用與Locky惡意軟件家族相同的勒索信。對PowerWare來講這不是第一次模仿其他惡意軟件家族,其早期版本便使用CryptoWall 惡意軟件的勒索信。此外,有些惡意軟件還會借用其他軟件的代碼,比如TeslaCrypt系列惡意軟件。   Unite42團隊曾經編寫過一個名為Python的腳本,可在受害者的電腦上逐次找到帶有'.locky'擴展名的文件並將其還原到初始狀態。其解密版本可通過以下鏈接進行下載 ( ) 。    分析   對PowerWare的初步分析显示,該樣本為.NET可執行文件,在使用一款名為dnSpy的.NET反編譯程序對其進行細緻檢查后,我們在Quest Software上發現有"PowerGUI"字樣显示,於是我們立刻意識到這一惡意軟件使用的是PowerShell 腳本編輯器,其可將PowerShell腳本轉換為Microsoft可執行文件。 ▲ 反編譯惡意軟件變種所參考的PowerGUI ▲ 反編譯主要功能   通過對.NET可執行文件進一步檢查,我們發現其正在使用ScriptRunner.dll來拆包一個名為fixed.ps1的PowerShell腳本。這個拆解過的文件位於以下位置,   %USERPROFILE%\AppData\Local\Temp\Quest Software\PowerGUI\51daca6d-6a9a-44c8-9717-f8cc5c6...

ATM機"強身健體" "防吐錢"從防毒開始

網站內容來源http://server.it168.com/ ATM機"強身健體" "防吐錢"從防毒開始 2016-11-17 18:37    原創  作者: 廠商投稿 編輯: 0 購買   【IT168 案例】在2016年全球網絡安全熱點事件中,黑客攻擊銀行ATM機器,令其自動"吐錢"的案例層出不窮,這反映出金融自助終端存在着嚴重的安全隱患,對其進行嚴格的風險管理已經成為迫切需求。   近期,江蘇興化農村商業銀行股份有限公司(以下簡稱:"興化農商行")為了有效抑制網絡安全威脅,採用亞信安全防毒牆網絡版(OfficeScan)與亞信安全服務器深度安全防護系統(Deep Security),實現了全行ATM專用設備和服務器虛擬化的統一安全防護。其中,亞信安全為興化農商行特別提供了金融自助機具深度防禦解決方案,實現了深度防禦的高安全架構。   ATM機和虛擬化成為"安全盲區",防禦缺失令人擔憂   興化農商行地處長三角經濟圈,是江蘇里下河平原腹部的"魚米之鄉"。幾十年紮根農村的風雨歷程,煉成了興化農商行開拓創新的精神脊樑,這其中一根強大、有力的支柱就是信息化。興化農商行行長陳進在媒體訪談時,就提到要以大數據為支撐,充分運用客戶管理系統,強化客戶數據分析挖掘,實施精準營銷,提高交叉營銷效率。   但是,在逐步推動信息技術與業務發展的深度融合,爭取實現向信息化銀行轉型的過程中,興化農商行同樣遇到了金融信息化無法躲避的網絡安全威脅。尤其是在黑客攻擊猖狂的大背景下,ATM專用設備和服務器虛擬化的安全狀況令其管理人員十分擔憂。   ATM自助機的安全防禦能力,不僅僅是管理問題,也是因為業內缺少相關的安全解決方案所致。首先,面對不斷出現安全漏洞,這些連接內網的設備很難在第一時間得到修補。其次,隨着自助機操作系統的改變,網絡也從先前的傳統電信技術移轉到以IP為基礎的網絡架構,與銀行的數據中心繫統密切連結,這就意味着,若是銀行研發、測試和QA人員的任何一台PC感染傳播性較強的病毒,將可能發生連鎖的破壞,威脅甚至將會蔓延至整個自助機系統。   與ATM自助機的情況類似,在服務器大量採用虛擬化技術之後,由於缺少相應虛擬化網絡威脅防禦...

接親風水有什麼講究 婚車接親有哪些習俗

接親其中的風水學問可大着呢,新人們在接親時總會顧忌到接親習俗,那麼接親風水有什麼講究呢?我們一起來具體的了解下婚車接親有哪些習俗呢?我們一起來看看吧。   接親風水有什麼講究   婚車接親有哪些習俗   1、雙方婚前的接觸   這個"接觸"並不是指身體或者心靈的接觸,而是要讓倆人的八字"接觸"一下,看看倆人是否有些地方是不合適的,也可算出雙方在一起後會缺少什麼,若命里缺金,則可選擇佩戴白水晶做成的手鏈等飾物進行適當的補充。若缺少其他也可以效仿相應的化解方法,從而避免不必要的麻煩。   2、新娘出門進門的風水   新娘衣服上忌有口袋,以免帶走娘家財運。而且婚禮當天新娘忌穿舊鞋,所有的鞋子需是新的。另外,新娘會因婚紗過長而影響到走路,難免會有踩到新郎的時候,但踩到新郎就會有"羞夫之意",所以,新娘在走路時一定要小心為好。新娘在進新郎家門時,忌腳踏門檻,要跨過去。婚禮當天,新娘出門時,娘家的姑嫂均需迴避,因"姑"同"孤","嫂"同"掃",都不吉利。   3、婚車的選擇   婚車的選擇也不容忽視,並不是越貴重的車越好,而是最好選擇有利新郎新娘命格五行顏色的車。因為婚車的顏色也可以代表五行的區分:白、乳白色汽車為金,黑、藍色汽車為水,紫色汽車為火,土黃色汽車為土,青、碧、綠色的汽車為木。不同命理五行的人應該選擇適合自己五行顏色的婚車為宜。 4、婚車的行駛路線   咋迎娶的途中,若自己的婚車與他人婚車相逢,稱之為"喜沖喜",則不吉。但可用雙方媒人各自預備的花做交換,稱之為換花,可避免不詳之意。另外,婚車的路線則要避開醫院、法院、寺廟、殯葬場、鐵塔等不吉之地。負責婚車記錄的攝像師也要切記勿把不祥或不吉之物攝入鏡頭內,以免造成新人的婚姻生活受之不好的影響。   5、新人上下車也要有講究   從風水來看,婚宴頭車的下車順序也有講究。新郎和新娘以一左一右分坐在婚宴頭車後排座椅,伴郎一般坐在副駕駛位置,當頭車到達婚宴酒店時,首先是伴郎下車,從車尾繞至左後門替新郎開門,新郎再從車頭繞至右後門替新娘開門,並攙扶新娘下車。而這個順序則...

結婚三金是哪三金 結婚三金什麼時候給

不少人結婚都會要求結婚聘禮中男方送女方三金,那麼三金究竟是指什麼呢?結婚三金具體指的哪些呢?下面就跟着小編一起來看看結婚三金是哪三金吧。   大概多少錢:   新人在結婚時,一般都是要購買結婚三金的。結婚三金價格是多少錢呢,結婚三金價格與金的材質有關,鉑金結婚三金價格高於黃金結婚三金價格高於k金結婚三金。針對結婚三金的價格,最好是根據男方經濟能力而定,不必過分跟風,盲目攀比。   預算一:一萬元以下。   結婚三金以黃金最為常見,黃金戒指可以選擇4-6克左右,黃金項鏈選擇10-15克左右,金耳環大概3-5克左右。這樣結婚三金總克重為20克左右,按照黃金首飾300元每克計算,結婚三金大概需要6000元左右。鉑金、k金結婚三金多   少錢另算。   預算二:一萬元到一萬五。   黃金戒指可以選擇4-6克左右,黃金項鏈選擇15-20克左右,金耳環大概3-5克左右,金手鏈大概擇10克-15克。這個預算價格內的結婚三金,克重適中,比較適合平時佩戴。   預算三:一萬五以上。   經濟條件好的,結婚三金預算高的,可以適當多選擇一些其他飾物。如果比較喜歡首飾,可購買一些克重偏大且適合收藏的飾品。   通常結婚三金什麼時候給呢?我們在看了上述的內容后,是不是更加了解了呢?希望可以為大家帶去幫助。 本站聲明:網站內容來源婚滿意https://www.hunmanyi.com,如有侵權,請聯繫我們,我們將及時處理 【婚禮婚紗資訊網】 省錢度蜜月!想知道哪裡可以找到最優惠的 基隆婚紗 呢? 婚紗道具懶人包, 基隆婚紗照 超有梗,激發你的拍照魂! 超熱門! 基隆婚紗攝影 外拍推薦十大景點! 分享10家 基隆婚紗 照精選作品推薦一覽 全台評選最夯外拍大公開, 基隆婚紗 廢墟外拍阿根納造船廠遺址超吸晴! https://www.3chy3.com/?p=2504 Orignal From: 結婚三金是哪三金 結婚三金什麼時候給

直面安全挑戰智能製造工控安全解決方案

網站內容來源http://server.it168.com/ 直面安全挑戰智能製造工控安全解決方案 2016-12-12 20:04    原創  作者: 廠商投稿 編輯: 0 購買     【IT168 方案】近日,世界智能製造大會在南京召開,國內外智能製造領域專家共聚一堂,為世界智能製造發展出謀划策。大會期間,工信部正式發布《智能製造發展規劃(2016-2020年)》,繪製了中國智能製造的宏偉藍圖和推進的路線圖。   中國製造業的發展質量、創新能力、品牌塑造等與發達國家有較大差距,大而不強的問題是急需破解的瓶頸。必須順應全球製造業發展趨勢,把推進智能製造作為培育中國製造業增長的新動力。   智能製造具有複雜性、系統性等特點,涉及研發設計、生產製造、倉儲物流、市場營銷、售後服務、信息諮詢等各個價值鏈環節,涉及執行設備層、控制層、管理層、企業層、雲服務層、網絡層等企業系統架構,需要進行橫向集成、縱向集成和端到端集成,智能製造生產網絡與互聯網的融合交互愈加深入。   安全挑戰   智能製造已日益成為製造業發展的重大趨勢和核心內容,要以智能製造新模式、新理念,全面革新傳統設計、製造技術和生產方式,加快網絡協同創新,推動通過虛擬加實體空間進行異地協同創新,實現資源優化整合。   信息化和工業化深度融合,控制網、生產網、管理網、互聯網互聯互通成為常態,智能製造生產網絡的集成度越來越高,越來越多採用通用協議、通用硬件和通用軟件,生產控制系統信息安全問題日益突出,面臨更加複雜的信息安全威脅。   網絡安全:與互聯網的深度融合,網絡IP化、無線化以及組網靈活化給智能製造網絡帶來更大安全風險。   數據安全:數據的開放、流動和共享使數據和隱私保護面臨前所未有的挑戰。   應用安全:網絡化協同、個性化定製等業務應用的多樣化對應用安全提出了更高要求。   控制安全:控制環境開放化使外部互聯網威脅滲透到生產控制環境。   設備安全:設備智能化使生產裝備和產品更易被攻擊,進而影響正常生產。   解決方案   依託對工業網絡和工業協議的深度認知和深入研究,威努特公司在工控安全領域積累了深厚的技術基礎,結合智能製造的現狀及特點,依據工信部《工業控制系統信息安全防護指南》指導要求,推出了覆蓋智能製造生產...

銳捷解決廈門百年醫院終端管控的安全問題

網站內容來源http://server.it168.com/ 銳捷解決廈門百年醫院終端管控的安全問題 2017-12-13 19:20    原創  作者: 廠商投稿 編輯: 0 購買   【IT168 案例】互聯網時代,由信息泄露導致的各種悲劇和案件時有發生。在醫療領域,患者的隱私信息泄露已成為社會的巨大隱憂,不少醫院的用戶信息更是成為犯罪分子的重點盜取目標。為了更好地防範安全風險,廈門市第一醫院杏林院區(以下簡稱:杏林院區)一直在尋找克服終端安全隱患的"良藥"。    終端准入面臨多重困境   杏林院區位於廈門杏林台商投資區,創立於1898年,歷經百餘年的發展,杏林院區已經成為國內專治肺病的特長專科醫院。   在醫療行業中,網絡常分為內網和外網,其中內網為生產網,基於安全考慮通常會進行終端的准入控制,合法的終端才允許接入網絡, 因此,對終端准入的管控,自然而然地成為杏林院區防範安全風險的第一道門禁。   廈門市第一醫院杏林院林主任對於終端准入的重要性早已有所認識,且對目前主流廠商的技術有充分的認知。與客戶訪談中客戶告知我們現在常見的准入策略有認證(如802.1X認證、Web認證),但是由於認證方式引入的認證服務器單點故障,認證性能瓶頸,需要客戶端等,可靠性等問題,造成了當前醫療行業內選擇動態認證方式的不多。    痛點一:動態認證型准入局限性   比如:醫院門診有非常多的啞終端,目前業界的方案都是要裝客戶端或者網頁認證,無法在諸如取號機,電視牆,LED叫號機等設備上使用。   圖:自助機/自助打印機    痛點二:IP+MAC綁定的局限性   和不少醫院通行的做法一樣,杏林院區開始選擇了常見的准入部署方式,即靜態IP+MAC綁定方式。然而,杏林院區逐漸發現,使用接入交換機的IP+MAC綁定的方式更帶來了多重問題:   信息收集麻煩。如果人工收集每一台接入終端的MAC地址,並且知曉其所連接的接入交換機,初始實施時還相對方便,後續的設備變更則會隨着網絡維護時間變長而信息混亂。   配置繁瑣。手工對每台接入交換機進行配置,當生產網範圍較大時,實施工作量倍增。比如mac地址的8跟B有時候長太像了十分容易出錯。   表項遺留。接入交換機上會存在大量的靜態配置,進行IP+MAC綁定關係變更時,...

河南移動雲的安全 雲杉高效保障建設之路

網站內容來源http://server.it168.com/ 河南移動雲的安全 雲杉高效保障建設之路 2017-12-13 21:09    原創  作者: 廠商投稿 編輯: 0 購買   【IT168 案例】近年來,河南移動的新型数字化業務穩步推進。河南移動雲目前規模大約在2000台服務器,承載移動自有業務及部分政務雲,目前由第三方代為運維。隨着互聯網應用的不斷豐富,視頻、雲計算、物聯網等業務的飛速發展對運營商基礎網絡設施提出了穩定、高效等更高的要求。   隨着IT系統業務種類和用戶數量的快速增長,雲平台虛擬網絡規模和複雜度也隨之增加,使得傳統網絡運維分析工具在雲數據中心虛擬環境中運維分析、故障排查等場景中的應用局限性越來越明顯。為了提高網絡管理效率和新業務響應速度、降低網絡建設和運維成本、簡化網絡結構、最大化利用網絡資源,河南移動引入了SDN。   雲杉網絡DeepFlowTM以雲平台虛擬環境數據為核心,根據業務需求對河南移動雲環境進行高性能的流量採集和基於網流的細粒度分析與控制,為河南移動雲網絡提供理想的網絡解決方案。    一、 整體解決方案   結合市場調研及當前的私有雲平台網絡狀況分析,河南移動雲平台認識到,缺乏有效的虛擬網絡分析工具和手段將無法對虛擬網絡性能進行管理和安全管理,雲平台的持續、高效、安全運行很難無法保證。目前河南移動雲平台在虛擬網絡監控分析方面存在痛點問題,主要表現在:   1. 缺乏SDN和對接雲平台的能力:現有監控工具無法對接雲平台及基於SDN(Software-Defined Network)軟件定義網絡技術的虛擬網絡,因此無法區分項目網絡或實現對項目網絡流量採集能力;   2. 缺乏雲平台全網可視化能力:包括物理網絡、虛擬網絡以及混合網絡中端到端的可視化;包括生產網絡和業務網絡實時網絡數據以及歷史網絡數據的可視化等;   3. 缺乏雲平台東西向流量採集能力:虛擬網絡的引入或者說網絡軟件化趨勢,使得部分東西向流量直接在宿主機內部完成傳輸,無法在硬件交換機層面獲取到所有流量數據;   4. 缺乏網絡異常感知能力:對業務網絡變更、網絡故障惡化網絡異常的自動感知及告警能力;   5. 缺乏虛擬網絡取證/舉證能力:雲內關鍵業務系統訪問出現故障,無法明確區分是虛擬網絡原因還是...

紅豆補血粥

文章導讀 紅豆是一種可以養顏美容以及補血的食材,也可以用紅豆來製作多種美食,但是需要將紅豆進行浸泡之後在進行製作。紅豆補血粥的類型有紅豆紅棗薏米粥、紅豆豬肝粥以及紅豆小米粥等,我們將紅豆浸泡之後,然後搭配其他的食材一起放進電飯鍋,加入適當的水煮開,直到紅豆變爛就可以製作成功了。 紅豆紅棗粥做法一 材料: 粳米(100克)、赤小豆(50克)、花生仁(生)(50克)、棗(干)(8克)、白砂糖(10克) 1. 紅豆、花生仁洗凈,用冷水浸泡回軟。 2. 紅棗洗凈,剔去棗核。 3. 粳米淘洗乾淨,用冷水浸泡半小時,撈出,瀝干水分。 4. 鍋中加入約1500毫升冷水,放入紅豆、花生仁、粳米,旺火煮沸后,放入紅棗,再改用小火慢熬至粥成,以白糖調味即可。 紅豆紅棗粥做法二 主料:粳米250g、紅豆50g、紅棗10顆 輔料:水適量 步驟 1.把米放入鍋中 2.洗凈加水開始煮 3.煮好的紅豆紅棗備用 4.煮開后加入紅豆紅棗 5.再煮15分鐘 6.營養美味的紅豆紅棗粥可以吃了 小貼士 紅豆紅棗煮的時間要久一點。 網站內容來源https://www.cndzys.com/yinshi/網站內容來源https://www.cndzys.com/yinshi/ 【精選推薦文章】 想知道 台東名產 人氣商品是什麼?想知道更多 台東知名伴手禮 有哪些? 全國票選五大 台東必買 、 台東伴手禮 最佳商品哪裡買的到? 台東團購美食 、 台東必買名產 首選都在" 購夠台東 " 台東人氣名產 、 台東人氣伴手禮 ,熱門獨家商品,現貨供應中 https://www.3chy3.com/?p=2490 Orignal From: 紅豆補血粥

寶寶周歲輔食

文章導讀 寶寶在一周歲的時候是可以適當的添加輔食的,這時候給寶寶添加的輔食主要是以粥類等流食為主,因為寶寶的腸胃消化能力是比較弱的,我們不能一次性給寶寶餵養太多,可以少吃多餐。給一周歲的寶寶添加輔食,可以選擇豬肝瘦肉粥、蔬菜粥以及燕麥粥等,而且可以給寶寶適當的喝一些牛奶製品。 一周歲寶寶輔食都吃什麼 1、春季: 一般來講,每天可進三次正餐,下午加1次午點。下面是參考食譜: 早餐:豆沙奶發羔 25克 雞蛋粥 25克 午餐:豬肝攤雞蛋 50克 軟飯 50克 午點:梨汁糯米粥 50克 晚餐:豬肉、菠菜、餛燉 50克 小蘿蔔絲湯 2、夏季: 推薦食譜: 早餐:牛奶葡萄干發糕 25克 豆漿 100克 中餐:西紅柿魚丸湯 軟飯 50克 午點:大米綠豆稀粥 100克 晚餐:雞蛋黃瓜面片湯 50克 夏天,應注意多補充水分,多進湯食。蛋白質以植物蛋白質為主,可多食豆腐,豆漿等大豆製品。 3、秋季: 推薦食譜: 早餐:雞蛋粥 25克 棗泥牛奶發糕 25克 中餐:什錦飯 50克 小白菜湯 午點:胡蘿蔔小米粥 50克 晚餐:冬瓜肝泥卷 50克 蛋花湯 秋天,小兒食慾一般來說較好,有利於營養物質的攝取。雞蛋粥是向煮熟的粥內放入調好的雞蛋,稍煮片刻,再放入少許香油及鹽即可。營養豐富。什錦飯是將炒熟的肉末、豆腐末等與米飯一起煮,待將熟時加入炒好的青菜末,飯熟即可。冬瓜泥卷即用冬瓜末和肝泥當餡做成的1寸寬的小卷子,拌餡時適量加入調料,以減少豬肝的腥味。 秋季天氣轉涼,小兒常易患腹瀉,可將胡蘿蔔切成下塊兒與小米一起煮熟食用,對小兒腹瀉有輔助治療作用。同時,胡蘿蔔和肝泥都可提供豐富的維生素A,對小兒生長發育很有好處。 4、冬季: 推薦食譜: 早餐:牛奶蛋羹 25克 芝麻粥 25克 中餐:排骨湯燜海帶絲 軟飯 50克 午點:蒸白薯 50——100克 晚餐:白菜肉末挂面湯 50克 1歲小兒尚處於易患佝僂病的年齡。在冬季,北方天氣寒冷,曬太陽機會大為減少,易引起維生素D缺乏,從而影響食物中鈣質的吸收,上述食譜中的牛奶、雞蛋、芝麻、排骨湯、海帶等都含有豐富的鈣質,特別是海帶,每100克就可提供1177...

卷餅怎麼卷

文章導讀 卷餅的種類是比較多的,主要是在材料的添加上做選擇,但是製作卷餅關鍵是卷皮的做法,我們需要用熱水燙過麵粉,然後用筷子進行攪拌,等到麵糰變溫之後揉成麵糰,在蓋上濕布進行醒面,還需要將西紅柿切丁、準備好雞蛋、蝦仁等,然後在麵糰擀成麵皮,將麵皮進行油煎,最後將材料煎好包裹起來。 鮮蝦雞蛋卷 材料 麵粉、蛋、西紅柿、蝦仁、番茄醬 做法 1. 用熱水燙過麵粉,筷子攪拌,溫后,揉成團,蓋上濕布,醒面。 2. 西紅柿去皮切丁,雞蛋打成雞蛋液;蝦仁加鹽料酒腌下。 3. 醒好的面,在面板上再反覆揉,搓成長條,切成小擠子;取兩個小劑子,揉圓按扁,表面都刷上橄欖油,上下疊在一起,擀成麵皮,盡量擀得薄薄的。 4. 平底鍋燒熱,不用放油的,放入擀好的麵皮,中小火,表面起泡后翻個,正反面多翻幾下。 5.另取一鍋,放適量油,放入雞蛋炒,盛出;鍋里不放油,直接放入蝦仁,放入西紅柿丁、鹽、番茄醬,加入炒好的雞蛋,拌均勻。 6. 麵皮上放炒好的餡料,捲起來即可。 培根卷餅 材料 麵粉、雞蛋、生菜、培根、鹽、黑胡椒 烤肉醬 做法 1. 麵粉中打入一個雞蛋,加適量清水,放點鹽、黑胡椒,拌勻麵糊。 2. 用勺子舀麵糊入鍋,鍋中不用放油,舉起鍋子輕晃,讓麵糊糊均勻的攤滿鍋底,兩面煎的稍稍有點焦即可。 3. 鍋中放少許油,培根下鍋煎熟。 4. 取一張餅皮,塗適量烤肉醬,放了兩片培根,放上生菜,再塗點醬捲起即可。 黃瓜卷餅 材料 70克麵粉、半根黃瓜、半根胡蘿蔔、一小碟韓國泡菜 做法 1. 將麵粉放在乾淨的案板上,中間挖個坑,沖入熱開水,,揉成光滑的麵糰,蓋上一個碗,將面餳上5分鐘。 2. 將雞蛋打成蛋液,在平底鍋中用最小火攤成蛋皮,切成絲;胡蘿蔔、黃瓜和韓國泡菜切成絲。 3. 將餳好的麵糰在案板上反覆揉搓2分鐘,將麵糰一分為四,搓圓按扁,上下疊加起來,中間刷上一層油,用擀麵杖擀成薄片。 4. 平底鍋燒熱,轉成小火,淋入一點油,潤下鍋,攤入擀好的面片,小火烙至面片底部微黃,翻面繼續烙1分鐘,將面片上下兩層撒開。 5. 取一片面片,鋪在平底盤上,在面片的一端放上黃瓜絲、泡菜絲、胡蘿蔔絲、蛋皮絲,擠上一層番茄醬將其...

潛望 | 爭相搭建觀月望遠鏡,OPPO華為搶發10倍變焦手機

  騰訊《潛望》 作者:濮祥   月球表面的環形山是 OPPO、華為兩家中國手機公司比拼的最新參照物。   在間隔两天聲勢浩大的發布會後,OPPO Reno 與華為 P30 Pro 終於一起站在了聚光燈下。10 倍變焦,現在是手機行業關注度最高的話題。   智能手機的創新越來越多地依靠中國公司。從屏幕指紋、摺疊屏,再到 10 倍變焦,如果倒推研發時間,這些項目開始運轉,往往都在 2016 年到 2017 年之間。當時,智能手機競爭的焦點是全面屏和人工智能芯片,而具有多倍變焦拍照功能的"潛望式鏡頭"正處於公司內部的立項階段。潛望式結構,區別於傳統雙攝鏡頭的並列排布,將原本垂直於前後機身,豎著排放的攝像頭在手機內橫向排放,並以特殊的光學三稜鏡讓光線折射進入鏡頭組,實現成像。這種結構在大幅度增加攝像頭焦距的同時,不可避免地使相機模組整體呈現L型。   從 2016 年 2 月開始至 2017 年 MWC 展會期間,OPPO 影像工程師吳立眾和同事率先在業內實現了雙攝像頭方案的 5 倍光學變焦技術,做出 2000 台樣機用於測試和 MWC 展示。然而因為這是三星、蘋果都沒有採用的創新型技術,產業鏈不夠成熟,導致成本 400 元以上的高昂成本,另外,消費者能否接受也是個挑戰。最終,OPPO 當時沒有商用這一技術。   OPPO 在變焦技術上落地時,猶豫了大半年。這半年期間,華為研發迅速跟上,頗有點"半路截胡"的意味。   最終結果在 2019 年年初顯現。2019 年 1 月 16 日,OPPO 在北京召開了一場名為"十所為見"的技術溝通會,拿出了 2017 年 MWC 上發布的 5 倍無損變焦技術的升級版——10 倍混合光學變焦技術。   華為也在搶時間。"華為一般是做好說,沒做好不會對外講。"華為公關回應騰訊《潛望》時稱。3 月 26 日在法國,華為全球發布帶有 10 倍混合變焦功能的 P30 Pro 手機,配有 10 倍混合變焦功能,同時突出 50 倍數碼變焦與夜拍,是"望遠鏡"+"夜視儀",可以清晰拍攝月亮。   隨後 Reno10 倍變焦版和 P30 Pro 兩款機型, 4 月 10 日和 4 月 11 日在國內...

各國婚禮份子錢習俗 結婚份子錢應該怎麼隨

結婚隨份子錢是中國的古代的一種習俗,一直延續到了今天。現在我們結婚也同樣會隨份子錢,那麼結婚份子錢應該怎麼隨呢?我們來看看各國婚禮份子錢習俗,希望可以為大家帶去幫助。   各國 習俗 結婚份子錢應該怎麼隨   結婚份子錢怎麼來的   新人結婚隨"份子錢"這個習俗,從周朝就有了。不過古人比較含蓄,提錢多俗,達官貴族一般送一些首飾、絲綢,坊間一般送老母雞、狩獵獵物,表達美好祝願。歷史變遷,現在的婚禮,親友們都比較直白——送錢,也就是俗稱隨"份子錢",南方也叫隨"禮金"。份子錢的多少,不僅考驗友誼,還關乎面子。   結婚禮錢應該怎麼隨?隨多少   隨份子應遵循一個重要原則——依關係的親疏程度而定。作為月薪3000及以上的工薪階層,關係一般的,建議隨禮金的最低標準:200——300元,關係好一點的500——1000元,親戚800——1000元。如果當地有一些婚禮習俗的話,可適當隨風土人情走!(如666和888之類的吉祥数字) 各國婚禮份子錢習俗   很多國家都有不同形式的隨份子習俗,只是隨的東西,形式不一樣。   美國   美國新人結婚,賓客不給先進,多數會帶小禮物以示祝福。據統計,美國每對新婚夫婦收禮平均200份,每份均價70-100美元。其中還有些是幾個人合起來一起送的。   英國   英國也是以送禮物為主,禮物貴重程度由關係親疏決定的。英國人參加一次別人婚禮的平均花費是440英鎊,約等於他們一周的心水。不過,英國人參加婚禮最大的花費還是他們自己的服裝費。他們會為參加婚禮專門置裝。   德國   德國一般只送禮品不送錢,禮品也是講究經濟實用,不在乎錢多錢少。一束鮮花、一盒巧克力或者一盒中國茶恭弘=恭弘=叶 恭弘 恭弘,送的人不覺得吃力,新人也覺得沒有負擔。   日本   日本就跟中國有些相似了。結婚都是要隨禮金的,越是重要的長輩或者領導要隨的越多。一般朋友,三五千日元,相當於人民幣兩三百,關係較好的1萬日元。家裡長輩送的多一點,大概是三五萬日元。日本人送禮為的是表達心意,並不是錢越多關係越好,而只能說明...

參加同學孩子婚禮感言 在同學孩子婚禮上如何發言

在同學孩子婚禮上一般如何發言呢?一些新人們對於發言總是不清楚應該說什麼。下面我們就為大家帶來了參加同學孩子婚禮感言,一起跟着小編來看看吧。   參加同學孩子婚禮感言 在 同學婚禮 上如何發言   參加同學孩子婚禮感言   相愛沒那麼簡單,但是你們做到了!結婚沒那麼簡單,但是你們做到了!生活沒那麼簡單,所以希望你的未來簡約而不簡單!哥們,新婚快樂!   一對新人結連理,鴛鴦成雙甜如蜜,兩情相悅情不渝,恩愛幸福無人比,一根紅線腰中系,此生此世不分離,你是相公我是妻,出入結對雙飛翼,祝親愛的朋友新婚快樂,永浴愛河!   新郎和新娘,牽手進禮堂。幾年相思苦,今日願得償。親人面含笑,朋友繞身旁。祝福語不斷,歡笑聲飛揚。飲過交杯酒,共入鴛鴦帳。早日得貴子,幸福永徜徉。祝新婚快樂!   紅荷張開並蒂花,朝陽彩鳳喜迎門,賀客滿門慶新婚,紅燭高照結姻緣,百年好合琴瑟鼓,鸞風和鳴情意濃,祝願愛挽君心玉人心,情系君身玉人身,新婚快樂。   喜鵲枝頭叫,月老會心笑,恭喜走向幸福橋;花好月正圓,幸福比蜜甜,恭賀二位喜結良緣;相親又相愛,共苦與同甘,祝賀新婚快樂美滿。   一拜天地,日子甜蜜不受氣;二拜高堂,家庭美滿福綿長;夫妻對拜,美好生活更精彩。一對新人結連理,百年好合情不渝,喜結良緣是天意,新婚快樂愛永繼!   鴛鴦成雙,愛情甜蜜;蝴蝶成雙,幸福吉祥;好事成雙,喜上加喜;好夢成雙,福上加福。願你們新婚快樂、早生貴子、好事連連、好夢圓圓!   今天日子好,人人都歡笑。並蒂花開嬌,比翼鳥飛俏。鞭炮縱聲飈,彩旗空中蹈。新郎才氣高,新娘容顏好。吉星處處照,祥雲時時飄。紅包源源到,祝福湊熱鬧:新婚快樂!   一拜天地,日子甜蜜不受氣;二拜高堂,家庭美滿福綿長;夫妻對拜,美好生活更精彩。一對新人結連理,百年好合情不渝,喜結良緣是天意,新婚快樂愛永繼!   婚禮雖只一時,相愛是一輩子;洞房春意常在,圍城風景長存;慢慢變老的,是彼此的容顏;永遠不減的,是相互的真情。祝新婚快樂!   樂觀的魔法將困難幻化,承諾的虔誠讓人生偉大,沮喪的孤寂從人間蒸發,坎坷的結界成勇者天下...

IOT安全:Logitech Harmony Hub安全性分析

網站內容來源http://server.it168.com/ IOT安全:Logitech Harmony Hub安全性分析 2018-05-15 09:31    來源:安全客  作者: Joel Hopwood 編輯: 0 購買   一、前言 FireEye的Mandiant Red Team最近在Logitech Harmony Hub物聯網(IoT)設備上發現了一些漏洞,這些漏洞可以被攻擊者利用,通過SSH渠道獲得目標設備的root訪問權限。Harmony Hub是一款家庭控制系統,用來連接並控制用戶家庭環境中的各種設備。在本地網絡中利用這些漏洞后,攻擊者可以控制連接到Hub的設備,也可以利用Hub做為執行節點,攻擊本地網絡中的其他設備。由於Harmony Hub所支持的設備較多,包括智能門鎖、智能恆溫器以及其他智能家居設備等,因此這些漏洞會給用戶帶來極高的風險。 FireEye在2018年1月向Logitech披露了這些漏洞,Logitech積極響應,與FireEye一起溝通協作,發布固件更新(4.15.96)解決了這些問題。 Red Team發現了如下幾個漏洞: 1、未驗證證書有效性; 2、不安全的更新過程; 3、生產固件鏡像中遺留開發者(developer)調試符號; 4、空的root用戶密碼。 Red Team組合使用了這幾個漏洞,最終獲得了Harmony Hub的管理員訪問權限。在本文中我們介紹了這些漏洞的發現及分析過程,與大家分享了對消費者設備進行嚴格安全測試的必要性:現如今公眾對設備越來越信任,而這些設備不僅連接到家庭網絡中,也會透露關於公眾日常生活的各種細節,此時安全形勢也更加嚴峻。   二、設備分析 設備準備 已公開的一些研究報告表明,Harmony Hub的測試點上存在一個UART(universal asynchronous receiver/transmitter,通用異步收發傳輸器)接口。我們將跳線連接到這些測試點上,這樣就能使用TTL轉USB串行線路連接到Harmony Hub。初步分析啟動過程后,我們發現Harmony Hub會通過U-Boot 1.1.4啟動,運行一個Linux內核,如圖1所示。 ▲圖1: 從UART接口獲得的啟動日誌   在啟動過程後續階段中,控制台...