<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Mainframe is Back &#187; Security</title>
	<atom:link href="http://www.ibmmainframe.cn/tag/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ibmmainframe.cn</link>
	<description>Everything about Mainframe: 中文大型机资讯网</description>
	<lastBuildDate>Mon, 06 Sep 2010 15:38:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>确保大型机数据安全 IBM揭秘硬件加密工具</title>
		<link>http://www.ibmmainframe.cn/2008/09/%e7%a1%ae%e4%bf%9d%e5%a4%a7%e5%9e%8b%e6%9c%ba%e6%95%b0%e6%8d%ae%e5%ae%89%e5%85%a8-ibm%e6%8f%ad%e7%a7%98%e7%a1%ac%e4%bb%b6%e5%8a%a0%e5%af%86%e5%b7%a5%e5%85%b7/</link>
		<comments>http://www.ibmmainframe.cn/2008/09/%e7%a1%ae%e4%bf%9d%e5%a4%a7%e5%9e%8b%e6%9c%ba%e6%95%b0%e6%8d%ae%e5%ae%89%e5%85%a8-ibm%e6%8f%ad%e7%a7%98%e7%a1%ac%e4%bb%b6%e5%8a%a0%e5%af%86%e5%b7%a5%e5%85%b7/#comments</comments>
		<pubDate>Wed, 17 Sep 2008 00:59:55 +0000</pubDate>
		<dc:creator>11</dc:creator>
				<category><![CDATA[大机动态||Latest Mainframe]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.ibmmainframe.cn/?p=375</guid>
		<description><![CDATA[IBM公司上周三推出一款硬件加密工具来确保System x大型机服务器硬件驱动器的数据安全。 IBM介绍说，System x Vault的市场目标定位为中小型企业。当硬件驱动器出现错误或者计算机被不当入侵时，这款工具为中小型企业的数据保护提供了一种简单易行的方法。 这款工具按照安装提示操作可以很方便进行安装。硬件系统安装完加密工具后，用户可以指定一个安全密匙作为密码。这个密匙是数据能被访问的唯一方式。System x Vault售价约为1,000美元，有四种安全级别供用户选择。 IBM公司表示这款工具能帮助中小型企业来加密硬件驱动器而无需额外增加数据删除的费用。除此之外，由于System x Vault是基础硬件系统的数据加密技术，因此它不会对诸如软件加密这样的服务器性能产生任何影响。 IBM System x部门副总裁James Northington介绍说&#8221;这项最新的IBM Vault解决方案能直接对我们用户关心的数据安全问题做出反馈，在现有系统操作的复杂性方面，IBM Vault无需增加太多费用就能保护用户数据的安全&#8221;。 Vault适配器本月将通过IBM公司和指定分销商投放市场，目前可供用户选择的类型有x3650, x3400, and x3500，售价从1,099美元起。 IBM System x服务器有塔式和机架式两种机型。x3400和x3500是即可采用两个四核英特尔至强处理器又能使用双核至强处理器的塔式服务器。x3400目前最大内存可达32GB，x3500的最大内存为48GB。x3400起价为1,606美元，X3500起价为1,922美元。 x3650是一款2U机架式服务器，也能使用两个双核或者四核英特尔至强处理器。这款服务器的内存最高可达48GB。售价从2,486美元起。]]></description>
			<content:encoded><![CDATA[<p><span id="zoom" class="a14c"></p>
<p style="text-indent: 2em;">IBM公司上周三推出一款硬件加密工具来确保System x大型机<a href="http://server.ccidnet.com/">服务器</a>硬件驱动器的数据安全。</p>
<p style="text-indent: 2em;">
<p style="text-indent: 2em;">IBM介绍说，System x Vault的市场目标定位为中小型企业。当硬件驱动器出现错误或者计算机被不当入侵时，这款工具为中小型企业的数据保护提供了一种简单易行的方法。</p>
<p style="text-indent: 2em;">
<p style="text-indent: 2em;">这款工具按照安装提示操作可以很方便进行安装。硬件系统安装完加密工具后，用户可以指定一个安全密匙作为密码。这个密匙是数据能被访问的唯一方式。System x Vault售价约为1,000美元，有四种安全级别供用户选择。</p>
<p style="text-indent: 2em;">
<p style="text-indent: 2em;">IBM公司表示这款工具能帮助中小型企业来加密硬件驱动器而无需额外增加数据删除的费用。除此之外，由于System x Vault是基础硬件系统的数据加密技术，因此它不会对诸如软件加密这样的<a href="http://server.ccidnet.com/">服务器</a>性能产生任何影响。 <span id="more-375"></span></p>
<p style="text-indent: 2em;">
<p style="text-indent: 2em;">IBM System x部门副总裁James Northington介绍说&#8221;这项最新的IBM Vault解决方案能直接对我们用户关心的数据安全问题做出反馈，在现有系统操作的复杂性方面，IBM Vault无需增加太多费用就能保护用户数据的安全&#8221;。</p>
<p style="text-indent: 2em;">
<p style="text-indent: 2em;">Vault适配器本月将通过IBM公司和指定分销商投放市场，目前可供用户选择的类型有x3650, x3400, and x3500，售价从1,099美元起。</p>
<p style="text-indent: 2em;">
<p style="text-indent: 2em;">IBM System x<a href="http://server.ccidnet.com/">服务器</a>有塔式和机架式两种机型。x3400和x3500是即可采用两个四核英特尔至强处理器又能使用双核至强处理器的塔式服务器。x3400目前最大内存可达32GB，x3500的最大内存为48GB。x3400起价为1,606美元，X3500起价为1,922美元。</p>
<p style="text-indent: 2em;">
<p style="text-indent: 2em;">x3650是一款2U机架式服务器，也能使用两个双核或者四核英特尔至强处理器。这款服务器的内存最高可达48GB。售价从2,486美元起。</p>
<p></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.ibmmainframe.cn/2008/09/%e7%a1%ae%e4%bf%9d%e5%a4%a7%e5%9e%8b%e6%9c%ba%e6%95%b0%e6%8d%ae%e5%ae%89%e5%85%a8-ibm%e6%8f%ad%e7%a7%98%e7%a1%ac%e4%bb%b6%e5%8a%a0%e5%af%86%e5%b7%a5%e5%85%b7/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>大型机也有安全问题 如何抵御黑客入侵</title>
		<link>http://www.ibmmainframe.cn/2008/04/%e5%a4%a7%e5%9e%8b%e6%9c%ba%e4%b9%9f%e6%9c%89%e5%ae%89%e5%85%a8%e9%97%ae%e9%a2%98-%e5%a6%82%e4%bd%95%e6%8a%b5%e5%be%a1%e9%bb%91%e5%ae%a2%e5%85%a5%e4%be%b5/</link>
		<comments>http://www.ibmmainframe.cn/2008/04/%e5%a4%a7%e5%9e%8b%e6%9c%ba%e4%b9%9f%e6%9c%89%e5%ae%89%e5%85%a8%e9%97%ae%e9%a2%98-%e5%a6%82%e4%bd%95%e6%8a%b5%e5%be%a1%e9%bb%91%e5%ae%a2%e5%85%a5%e4%be%b5/#comments</comments>
		<pubDate>Mon, 14 Apr 2008 09:39:15 +0000</pubDate>
		<dc:creator>11</dc:creator>
				<category><![CDATA[大机动态||Latest Mainframe]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://www.ibmmainframe.cn/2008/04/14/%e5%a4%a7%e5%9e%8b%e6%9c%ba%e4%b9%9f%e6%9c%89%e5%ae%89%e5%85%a8%e9%97%ae%e9%a2%98-%e5%a6%82%e4%bd%95%e6%8a%b5%e5%be%a1%e9%bb%91%e5%ae%a2%e5%85%a5%e4%be%b5/</guid>
		<description><![CDATA[『本站编辑无法确认本篇文章的准确性』 在大型机兴起之初，它的使用环境是非常安全的。用户可以将终端系统与大型机相连，这样大型机就能控制数据存储的访问路径和权限，掌控用户的使用信息和来源。 但时至今日我们使用的是面向服务的体系架构(SOA)，在与后端系统连接之前会有一系列的计算机发出请求。用户也分为不同的级别。因此大型机的 后端就无法实际确认用户真正的身份和授权的地点。所以，在分布式计算机的领域，当用户准备访问大型机数据时，安全状况就变得前景堪忧。 另外，目前真正了解大型机的专家实在寥寥可数&#8211;他们多数都已退居二线。因此当用户访问大型机并分享数据时，内忧外患也是越来越多。 大型机是座宝库 威利·萨顿(willie sutton)是十九世纪二十年代闻名一时的银行大盗，在他被抓获后有人问他&#8221;威利，你为什么抢劫银行呢？&#8221;他老实回答说&#8221;因为那里有钱&#8221;。 如果威利能活到今天，我敢打赌他一定是名入侵终端数据库的黑客，因为钱就在那里，或者说至少那里拥有很有价值的信息。大型机对于那些恶意的电脑黑客来 说就是令人垂涎的攻击目标，黑客典型的做法是在网络协议的掩护下去读取数据。当大型机看到诸如FTP或者HTTP这样的协议时基本都会予以批准，如果这是 个SQL注入攻击(SQL injection attack)，那么大型机根本就无能无力。 大型机的安全保障 与其不断安装大型机应用软件不如借此机会适时增加基础架构的功能，毕竟开发应用软件也并非易事。因此用户应该将安全功能外置诸如数据库，应用软件或者网络服务器之上，增加另外的安全层也是非常有效的方法。 这个单独的层将弥补安全鉴定的空白。举例来说，如果有黑客窃取了用户密码就会绕过安全验证系统，那么用户还有另外的安全层权限来访问数据。因此，增加更高权限的安全线和深度防护措施是十分关键的。 深度防护流程 首先职权分离能有助于抵御来自内部和外部的攻击。设置网络应用软件防火墙是抵御黑客攻击的第一道防线，这也相当于将威利·萨顿挡在门外的安全电网。 其次你需要防范数据外流的风险，单独的入侵检测和审核还远远不够。你需要防止意外情况下数据被窃取，因此你要找到合适的方法对数据进行锁定。加密技术是最好的方法。如果能够正确的运用，这也是让你免受数据外泄风险的唯一方法。 入侵检测也是基本方式。如果你的系统处于危险之中，你就必须设置防护层来阻止攻击者入侵系统窃取数据。Protegrity公司拥有一项技术专利就是根据在系统上用户常规活动的历史记录为基础来限定其访问的数据流量。 举例来说，如果某人通常在一周内每天下载的数据量是500条记录，周末没有访问量。那么我们的系统就会鉴别某人的数据下载量不超过10,000条或者周末晚上不能下载数据。 最后，对你的用户实施监控。一旦你对数据进行了锁定，你就需要关注它的运行情况。是否有未经授权的请求？是否有黑客的攻击企图？你必须关注这些问题，如果用户出现滥用数据的情况能及时的加以制止。 由此可见大型机安全方和的三大要素：网络应用软件防火墙，加密技术和监控措施。 大型机安全防护的支柱 各个方面的安全检查 是时候对之前所忽略的安全系统进行全面的检查。举例来说，检查你的数据库，看看是否有人试图读取你数据库中的信用卡信息。如果你发现有黑客以有效的用户身份访问信用卡信息，我们就应该对其访问的数据量增加相应的功能设置。 如果你的用户身份存在危险，你就应该设置防护层来阻止入侵者来获取更多的信息。你也可以通过数据使用控制来对入侵进行检测或者阻止黑客攻击的速 度。目前我们在基于行为的入侵检测技术已经获取了专利许可。我们之所以开发这项技术是因为我认为它在数据驱动防护层方面颇有成效。 对于基于行为的访问加以限制在物理世界是非常自然的事。就像按方抓药或者去自动提款机限额取钱一样的道理。这些都是非常成功的安全系统能从逻辑上限定人们的行为。我认为这种方法也同样适用于IT领域的安全防护。]]></description>
			<content:encoded><![CDATA[<p>『本站编辑无法确认本篇文章的准确性』</p>
<p>在大型机兴起之初，它的使用环境是非常安全的。用户可以将终端系统与大型机相连，这样大型机就能控制数据存储的访问路径和权限，掌控用户的使用信息和来源。</p>
<p>但时至今日我们使用的是面向服务的体系架构(SOA)，在与后端系统连接之前会有一系列的计算机发出请求。用户也分为不同的级别。因此大型机的 后端就无法实际确认用户真正的身份和授权的地点。所以，在分布式计算机的领域，当用户准备访问大型机数据时，安全状况就变得前景堪忧。</p>
<p><!--advertisement code begin--><!--none--><!--advertisement code end--></p>
<p>另外，目前真正了解大型机的专家实在寥寥可数&#8211;他们多数都已退居二线。因此当用户访问大型机并分享数据时，内忧外患也是越来越多。</p>
<p><strong> 大型机是座宝库</strong></p>
<p>威利·萨顿(willie sutton)是十九世纪二十年代闻名一时的银行大盗，在他被抓获后有人问他&#8221;威利，你为什么抢劫银行呢？&#8221;他老实回答说&#8221;因为那里有钱&#8221;。</p>
<p>如果威利能活到今天，我敢打赌他一定是名入侵终端数据库的黑客，因为钱就在那里，或者说至少那里拥有很有价值的信息。大型机对于那些恶意的电脑黑客来 说就是令人垂涎的攻击目标，黑客典型的做法是在网络协议的掩护下去读取数据。当大型机看到诸如FTP或者HTTP这样的协议时基本都会予以批准，如果这是 个SQL注入攻击(SQL injection attack)，那么大型机根本就无能无力。</p>
<p><strong>大型机的安全保障</strong></p>
<p>与其不断安装大型机应用软件不如借此机会适时增加基础架构的功能，毕竟开发应用软件也并非易事。因此用户应该将安全功能外置诸如数据库，应用软件或者网络服务器之上，增加另外的安全层也是非常有效的方法。</p>
<p>这个单独的层将弥补安全鉴定的空白。举例来说，如果有黑客窃取了用户密码就会绕过安全验证系统，那么用户还有另外的安全层权限来访问数据。因此，增加更高权限的安全线和深度防护措施是十分关键的。</p>
<p><strong> 深度防护流程</strong></p>
<p>首先职权分离能有助于抵御来自内部和外部的攻击。设置网络应用软件防火墙是抵御黑客攻击的第一道防线，这也相当于将威利·萨顿挡在门外的安全电网。</p>
<p>其次你需要防范数据外流的风险，单独的入侵检测和审核还远远不够。你需要防止意外情况下数据被窃取，因此你要找到合适的方法对数据进行锁定。加密技术是最好的方法。如果能够正确的运用，这也是让你免受数据外泄风险的唯一方法。</p>
<p>入侵检测也是基本方式。如果你的系统处于危险之中，你就必须设置防护层来阻止攻击者入侵系统窃取数据。Protegrity公司拥有一项技术专利就是根据在系统上用户常规活动的历史记录为基础来限定其访问的数据流量。</p>
<p>举例来说，如果某人通常在一周内每天下载的数据量是500条记录，周末没有访问量。那么我们的系统就会鉴别某人的数据下载量不超过10,000条或者周末晚上不能下载数据。</p>
<p>最后，对你的用户实施监控。一旦你对数据进行了锁定，你就需要关注它的运行情况。是否有未经授权的请求？是否有黑客的攻击企图？你必须关注这些问题，如果用户出现滥用数据的情况能及时的加以制止。</p>
<p>由此可见大型机安全方和的三大要素：网络应用软件防火墙，加密技术和监控措施。</p>
<p><strong> 大型机安全防护的支柱 各个方面的安全检查</strong></p>
<p>是时候对之前所忽略的安全系统进行全面的检查。举例来说，检查你的数据库，看看是否有人试图读取你数据库中的信用卡信息。如果你发现有黑客以有效的用户身份访问信用卡信息，我们就应该对其访问的数据量增加相应的功能设置。</p>
<p>如果你的用户身份存在危险，你就应该设置防护层来阻止入侵者来获取更多的信息。你也可以通过数据使用控制来对入侵进行检测或者阻止黑客攻击的速 度。目前我们在基于行为的入侵检测技术已经获取了专利许可。我们之所以开发这项技术是因为我认为它在数据驱动防护层方面颇有成效。</p>
<p>对于基于行为的访问加以限制在物理世界是非常自然的事。就像按方抓药或者去自动提款机限额取钱一样的道理。这些都是非常成功的安全系统能从逻辑上限定人们的行为。我认为这种方法也同样适用于IT领域的安全防护。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.ibmmainframe.cn/2008/04/%e5%a4%a7%e5%9e%8b%e6%9c%ba%e4%b9%9f%e6%9c%89%e5%ae%89%e5%85%a8%e9%97%ae%e9%a2%98-%e5%a6%82%e4%bd%95%e6%8a%b5%e5%be%a1%e9%bb%91%e5%ae%a2%e5%85%a5%e4%be%b5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
