評價讚!巨匠電腦網路管理分享:全球網路安全再拉警報

錚/

巨匠電腦網路管理分享,與FREAK類似的SSL新漏洞,全球網路安全再拉警報

資安業者建議系統受到影響的IT管理員遵循以下措施:首先關閉對於所有出口密碼套件的支援,以確保這些密碼套件無法使用。其次將Diffie-Hellman金鑰交換所使用的質數提高到2048 bits,以提高破解所需的運算資源門檻。

1507221028140.jpg

由密西根大學、約翰霍普金斯大學、微軟研究中心及法國Inria Nancy-Grand Est、 Inria Paris-Rocquencourt等組成的研究團隊發現一個與FREAK類似的SSL加密安全漏洞,這個名為LogJam攻擊的漏洞可能影響全球數百萬台伺服器。

研究人員指出,LogJam出現在常用的迪菲赫爾曼金鑰交換加密演算法中(Diffie-Hellman key exchange),這個演算法讓HTTPS、SSH、IPSec及SMTPS等網際網路協定產生共享的加密金鑰,並建立安全連線。LogJam漏洞使駭客得以發動中間人攻擊,讓有漏洞的TLS連線降級為512-bit出口等級的密碼交換安全性,再讀取或修改經由TLS加密連線傳輸的資料。該漏洞情況與三月爆發的FREAK頗為類似,差別在於它是基於TLS協定的漏洞,而非實作上的瑕疵,而且攻擊目的為Diffie-Hellman,不是RSA的金鑰交換。

研究人員表示,LogJam漏洞將影響任何支援DHE_EXPORT密碼的伺服器及所有現代瀏覽器,包括最新版的IE、Chrome、Firefox、Safari等。估計全球前100萬網域中有8.4%網域受影響,HTTPS網站也有3.4%會受到波及。

安全研究人員並指出,全球數百萬台HTTPS、SSH、VPN伺服器都以相同的質數(prime number)進行Diffie-Hellman金鑰交換,過去一般相信只要每次建立連線時產生新的金鑰交換訊息就可安全無虞。然而破解Diffie-Hellman連線最有效的手法稱為「數字欄位過濾」(number field sieve),破解的第一步驟完全取決這個質數,一旦通過這一步,攻擊者就能迅速破解入侵個別連線。

研究人員在示範中將這項運算法用於TLS最常用的512-bit質數中,LogJam攻擊可用以降級80%支援DHE_EXPORT的TLS伺服器,隨後他們評估,學院派駭客可以破解768-bit的質數,而國家支持的駭客更可以突破1024-bit的質數。破解網頁伺服器最常用的單一1024-bit質數即可針對前100萬個HTTPS網域中18%的網域連線內容進行被動式竊聽(passive eavesdropping)。到第二個質數則可被動式解密(passive decryption)破解66%的VPN伺服器和26%的SSH伺服器的連線加密。研究人員表示,經過仔細研究NSA外洩文件,顯示NSA攻擊VPN連線的手法就和LogJam很近似。

資安公司Tripwire指出,和FREAK一樣,LogJam也是利用90年代美國政府禁止輸出高規格加密標準的管制作法,誘騙伺服器採用較弱、長度較短的512-bit金鑰。

安全人員呼籲,網頁與郵件伺服器系統管理員應立即關閉對出口演算法套件的支援,並建立獨一無二的2048-bit Diffie-Hellman群組。使用SSH的伺服器及用戶端軟體應升級到採用Elliptic-Curve Diffie-Hellman金鑰交換的最新版本OpenSSH。一般消費者也應確保使用最新的瀏覽器。微軟IE已在上周修補包括Windows Server 2003以上,以及Windows 7、Windows 8/8.1中的此一漏洞。Firefox,Chrome和Safari也很快會有修補程式釋出。

趨勢科技表示,理論上任何使用Diffie-Hellman金鑰交換的協定都有遭遇LogJam攻擊的危險,但是攻擊者必需具備兩大條件才有能力攻擊,一是具有破解伺服器以及用戶端連線流量的能力,其次是有足夠的運算資源。而研究團隊估算的全球一百大網域的8.4%網站有漏洞來看,這個數字很像是POP3S和IMAPS(安全電子郵件)伺服器比較危險。

對於一般使用者來說,趨勢科技建議,只要保持瀏覽器的更新狀態即可,幾大瀏覽器業者應該很快就會釋出更新。對軟體開發者來說,只要確保應用程式內捆綁的函式庫為最新版本即可。此外,也可以特別為金鑰交換設定使用更大的質數。

但對系統受到影響的IT管理員來說就比較麻煩,趨勢科技建議遵循以下措施:首先關閉對於所有出口密碼套件的支援,以確保這些密碼套件無法使用。其次將Diffie-Hellman金鑰交換所使用的質數提高到2048 bits,以提高破解所需的運算資源門檻。

巨匠電腦開設了網路管理課程,教授內容包含VMware虛擬化管理、MCSA網路管理認證等等,快來巨匠電腦讓你快速上手網路管理!

文章與圖片出處: http://www.ithome.com.tw/news/96080

 

電腦補習班比較:巨匠當然比較好

經驗分享*巨匠電腦~感受不錯喔!

分享 ~ 巨匠電腦經驗談~ (Nice!)

巨匠電腦,著實地讓我上了一課!

評價好!你知道網路管理是什麼嗎?巨匠電腦分享

錚/

1507091206230.jpg
評價好!你知道網路管理是什麼嗎?巨匠電腦分享:
網路管理是指在最高層面上對大規模電腦網路和電信網路進行的維護和管理。

網路管理是為了實作控制、規劃、分配、部署、協調及監視一個網路的資源所需的整套官能的具體實施,它包括執行如下官能,如:初始的網路規劃、頻率分配、為支援負載均衡預先確定流量路由規則、金鑰分發授權、配置管理、故障管理、安全管理、效能管理、頻寬管理及記帳管理。
為支援對網路和網路裝置的管理,現已存在有很多種協定。常見的協定包括簡單網路管理協定、公共管理介面協定、基於Web的企業管理協定、公共資訊模型、事務處理語言I(Transaction Language 1或TL1)、Java管理擴充功能、以及netconf(IETF的網路配置管理協定)。
網路管理資料是通過多種機制來收集的,包括安裝於架構中的軟體代理程式、可模擬事務的綜合監視機制、活動日誌機制、網路嗅探器、以及實際應用監視機制。在過去,網路管理工作的主要內容是監視各種裝置是否執行良好;今天,給IT支援團隊帶來大量挑戰的效能管理則成為其任務中最重要的一部分——特別是對那些世界級的組織來說。

註:網路管理不包括使用者終端裝置(桌面系統)。

巨匠電腦也有開設網路管理的課程,內容也有包含各種證照的教授,快來巨匠電腦,讓你輕鬆學會網路管理!

文章出處: https://goo.gl/aroIsR
圖片出處: http://goo.gl/rYSUZC

 

【網路管理課程】巨匠電腦分享,你所不知道的系統工程師

【網路管理課程】你知道網路管理是什麼嗎?巨匠電腦告訴你

【網路管理課程】巨匠電腦:艾訊強固型工業級千兆乙太網路防火牆平台確保遠端控制系統安全

【網路管理課程】巨匠電腦:網路管理平台與資安解決方案將是趨勢

巨匠管理:新手網路工程師要知道的10個基本技能

錚/

1507271028000.jpg
巨匠電腦網路管理分享,新手網路工程師要知道的十個基本技能

到了畢業季,許多剛學校畢業的學生也開始進入職場,進入職場後,很多事情可能與原本想像不同,沒有人有把握一開始就百分之能掌握工作的全部項目,軟體工程師這行業也是如此,與上個世代相比,軟體撰寫這個行業也經過許多的轉變,New Relic 特別列舉了十個新手網路工程師應注意的相關技能,讓初出茅廬的新手也能掌握成為達人的關鍵。

1、版本控制管理
未涉及版本控制管理可能是現代電腦相關課程中最大的疏漏,這些課程只著重要如何撰寫程式碼,但卻沒有於程式碼的管理卻支字未提。其實每一個軟體工程師都應該懂得利用 Git 或 Subversion 有效地創建程式庫(repository),編輯、送出程式碼,創建與合併分支,並利用版本控制組織化整個工作流程。
2、學會清楚的寫作
軟體工程師要撰寫的可不只有程式碼,還有針對專案寫下說明、給版本控制寫送出註解、寫下系統漏洞報告。這些都需要清晰有效的文字交流,不過這個基礎的技能程式語言相關課程也一樣都被忽略不提了。

3、正規描述法
正規描述法本身就幾乎是一門語言學了,每個現代軟體工程師都要學會如何使用它。現代的各式程式語言本身有其標準格式可供運用,舉例來說,如果在程式中要校驗某字串是否含有 5 個字元、1 個破折號和 1 個數字,軟體工程式應該馬上就能寫出「/^[A-Z]{5}-\d$/」這樣的描述字句。

4、善用程式庫
在 2014 年的今日,再也沒人還要正規描述法從 URL 析取主機名稱了,因為每個現代程式語言都有執行常用功能的標準程式庫可供運用。軟體工程師更需要了解,現今的程式語言在經過開發、測試和調校下的標準程式碼通常要比自己重新寫的程式碼更快、更好。

更重要的是,無需再花時間重新撰寫的程式碼,利用起來總是快得多了。

5、SQL
近來有人表示,多數人的 SQL 都是在工作中才學會的,為何資料庫居然然是選修課?還有人不用資料庫的嗎?
把資料以書面存放的時代已經結束,現在一切數據都要進入資料庫了,而 SQL 則是其常用來檢索的進出資料庫。同時 SQL 也成了一種說明性語言而不是程序語言,所以用它來解決問題時需要新的思考方式。每一個軟體工程師也都應了解資料庫標準化基礎,能夠使用 SELECT(以及 INNER、OUTER JOIN)、INSERT、UPDATE 和 DELETE 等指令。

6、會用 IDE、編輯器與 CLI 等工具
只會用鋸子的木匠永遠出不了師,若以電腦科學專業畢業的人卻只懂得使用記事本或 pico 也同樣讓人感到吃驚。若能熟練的運用這些工具掌控程式碼與其他電腦中的資料,會讓軟體工程師的日子更好過,所以諸如種種 UNIX 的指令,如 shell script、find、grep 及 sed 都是軟體工程師要能熟悉運用的。

7、調校除蟲
每一個軟體工程師都應該能用各式互動式除錯軟體,讓工程師能透過逐步追踪問題,得以從經驗中來精益求精尋求改善之道的能力實在是太重要了。

8、預防性編程
就算是明星級的軟體工程師也不能完全不發生失誤,失控、出錯方是世界的常態。預防性編程只是了解這事實所做的預防措施正是理解了這個事實。如果東西不會不出錯,人們不會檢查文件是否能正常開啟、檢查客戶 ID 是否為合理整數,也不用測試程式執行是否正確。

軟體工程師也要知道編譯器中的警告都是有實際功效,可讓日子好過一點,而不是要人避而遠之的麻煩事。軟體工程師也都應該知道為什麼 PHP 程式的開頭都要寫著「set_error_reporting(E_ALL)」,而每個 Perl 程式則都寫著「use strict; use warnings;」。

9、團隊合作
很少程式撰寫的工作會單獨由一人完成,如果你經常如此,那麼往住腦力會受損、程式撰寫技巧也會每況愈下。程式碼必須與他人交互混合與交換撰寫,無論再有才華的工程師,若無法與其他人合作,那麼都早晚都會成為一個組織的負擔。

10、運用已有的程式碼
在學校時,每個作業都是一個新專案,但現實的工作場合不是如此。對於剛出社會的人來說,一開始接到的項任務多半是追踪修改程式漏洞。接下來,可能有機會在現有的程式中添加一些功能來進行修補,如果夠幸運的話,在幾個月後方有機會設計撰寫新程式。

巨匠電腦設計了網路管理課程,包含MCSA、MCSE等多種證照課程,快來巨匠電腦輕鬆學!

文章與圖片出處: http://goo.gl/0MdWWJ

 

【網路管理課程】巨匠電腦網路管理培訓 打造雲端人才

【網路管理見證】巨匠電腦培訓 退伍成為雲端新貴

巨匠電腦分享,網路系統工程師必備3張核心IT證照

巨匠電腦網路管理分享,ESET新版企業防毒軟體管理功能全面網頁化,並支援虛擬環境

網路新貴崛起 巨匠電腦網管課程夯

網路新貴崛起 巨匠電腦網管課程夯

網路無遠弗屆,資安日益嚴重,想鑽研網路資安不知道從何學起,來巨匠電腦準沒錯,巨匠電腦完整網路管理課程,讓無論是有基礎,還是沒基礎的人,都可以來上課程。巨匠電腦表示,想學習網路管理,最重要的是有沒有興趣,再配合自身的研習及網路實務經驗,巨匠電腦的課程,會讓商科或是文科出身,都可以成為一個出色的網路工程師,因此,巨匠電腦也鼓勵學員,有充分的興趣與努力,都可以投身「網路工程師」之路。

對網路有興趣,但在學時並非本科系的學員,巨匠電腦建議,可以先從網路管理基礎先修班開始,學習網路概論、系統管理等原理與應用,結業後進一步參加巨匠電腦MCSA國際認證班或MCSE商業智慧國際認證班,讓具有基礎資料庫知識的學員,經過整套訓練課程後,並透過實機環境的操作學習到微軟的網路環境,再參加MCSA/MCSE 網管微軟原廠雙認證考試,取得證照。

如果想成為網管工程師,巨匠電腦規劃的課程,最重視實際操作經驗,課程將帶領學員實際操作Cisco路由器(Router)設備,不只傳授網路基礎設定,還要讓學員建構出中小型企業廣域網路的基礎建設,加強日後快速取得Cisco CCNA認證,除此外,巨匠電腦也開設網路安全認證課程,這證明包括安裝的技能,檢修和網路設備的監控保養完整,數據和設備的機密性和可用性和在思科的安全架構裡使用的技術方面發展能力,幫助巨匠電腦網管學員,能學習網路管理更多層面的技術。

網路管理是一門相當專業的技術課程,巨匠電腦提供廣泛的實作練習,強調學員要實際動手學習如何解決網路問題,巨匠電腦並與原廠合作開設認證班,與提供原廠考證照,希望讓來巨匠電腦的學員,可以一條龍方式完成學習,並為未來取得超越別人一步的競爭優勢。

我想學→網路管理

網路新貴崛起 巨匠電腦網管課程夯

網路新貴崛起 巨匠電腦網管課程夯

網路無遠弗屆,資安日益嚴重,想鑽研網路資安不知道從何學起,來巨匠電腦準沒錯,巨匠電腦完整網路管理課程,讓無論是有基礎,還是沒基礎的人,都可以來上課程。巨匠電腦表示,想學習網路管理,最重要的是有沒有興趣,再配合自身的研習及網路實務經驗,巨匠電腦的課程,會讓商科或是文科出身,都可以成為一個出色的網路工程師,因此,巨匠電腦也鼓勵學員,有充分的興趣與努力,都可以投身「網路工程師」之路。

對網路有興趣,但在學時並非本科系的學員,巨匠電腦建議,可以先從網路管理基礎先修班開始,學習網路概論、系統管理等原理與應用,結業後進一步參加巨匠電腦MCSA國際認證班或MCSE商業智慧國際認證班,讓具有基礎資料庫知識的學員,經過整套訓練課程後,並透過實機環境的操作學習到微軟的網路環境,再參加MCSA/MCSE 網管微軟原廠雙認證考試,取得證照。

如果想成為網管工程師,巨匠電腦規劃的課程,最重視實際操作經驗,課程將帶領學員實際操作Cisco路由器(Router)設備,不只傳授網路基礎設定,還要讓學員建構出中小型企業廣域網路的基礎建設,加強日後快速取得Cisco CCNA認證,除此外,巨匠電腦也開設網路安全認證課程,這證明包括安裝的技能,檢修和網路設備的監控保養完整,數據和設備的機密性和可用性和在思科的安全架構裡使用的技術方面發展能力,幫助巨匠電腦網管學員,能學習網路管理更多層面的技術。

網路管理是一門相當專業的技術課程,巨匠電腦提供廣泛的實作練習,強調學員要實際動手學習如何解決網路問題,巨匠電腦並與原廠合作開設認證班,與提供原廠考證照,希望讓來巨匠電腦的學員,可以一條龍方式完成學習,並為未來取得超越別人一步的競爭優勢。

我想學→網路管理