共用方式為


Toolbox 適合 IT 專家的新產品

Greg Steen

表示此資料行意見是單獨的作者,而且執行不一定反映 Microsoft 的意見。 所有價格已確認一次寫入的但有變更。

保護機密資訊

只有所需的加密

axantum.com/AxCrypt

加密是保護您的敏感資訊是好方法,而且有許多公用程式和工具了可協助您執行這項操作。 一個這類的工具是 Microsoft 自己 BitLocker 技術不著痕跡地加密您的 Windows 系統上的整個磁碟區。

但有時候您需要加密只是單一檔案來保護您的機密資訊或受保護的方式傳輸檔案。 如果是這樣,可能會想要看一下 AxCrypt。 AxCrypt 是免費,開放原始碼的檔案加密軟體,可讓您輕鬆地加密、 解密並壓縮您的電腦上的個別檔案。

以 Windows 檔案總管,整合的工具讓您存取加密和解密您的檔案按一下滑鼠右鍵。 因為檔案的副檔名與 Windows 登錄,連按兩下該檔案會顯示金鑰檔] 對話方塊的複雜密碼以便開啟和編輯您加密的項目不會降低您日常的作業。

當您將檔案儲存時 AxCrypt 自動 re-encrypts 的修改提供接近完美的工作流程。 如果您不想使用 Windows 檔案總管介面,公用程式也會有完整的命令列介面。 AxCrypt 支援檔案大於 4 GB,因此您可以,就例如加密.ZIP 檔案也受保護的內容。 除了建立自訂延伸模組,加密檔案,AxCrypt 也可以使可執行檔的簡單再生和加密資料的共用加密的檔案。

關於名稱的附註:雖然 AxCrypt 的預設值是提供加密的檔案相同的檔案名稱 (以不同的副檔名) 原始,您可以使用"重新命名 」功能,以保護內容 ;此公用程式將會指派完全匿名的名稱。 當您解密該檔案時, 將會保留原始的檔案名稱。

若要保護您的資料,AxCrypt 會使用 AES 加密,使用 128 位元的索引鍵。 它也使用換行以暴力攻擊是因應對策的循環金鑰。 您可以保護您的檔案與複雜密碼或金鑰檔案。 如果您使用 [為複雜密碼是加密的取決於您的複雜密碼的複雜性。 金鑰檔卻更安全 ;缺點是您必須保護這些金鑰檔的存取。 AxCrypt 有一個內建的隨機金鑰檔產生器的明智地建議您保留金鑰檔案的卸除式的媒體,並列印備份,而非將它儲存在一個 fileserver 上 (請記住,您將無法存取加密的資料沒有它)。

AxCrypt 有一個整合式 「 Shred 和刪除若要確保解壓縮檔案的位元會完全清除從為加強保護您的系統函數。 為進一步的安全性考量 AxCrypt 不將放任何機碼或資料到分頁檔時,它會加密。 因為專案開啟來源您可以下載取得 AxCrypt 的架構的原始程式碼。

AxCrypt 是開啟的來源和釋放使用,所以您要尋找下一次的檔案加密工具,為什麼不看嗎?

**價格:**免費。

steen.axcrypt.v2.gif

AxCrypt (按一下影像以放大圖片)

遠端連線

進行與 KaVoom 切換! KVM

kavoom.biz/k/prod_overview.html

遠端桌面是絕佳從遠端連接到電腦的 Windows 工具。 但是有的時間時您可以使用遠端桌面或您的 Windows 版本無法連線到不支援它。 對於這些情況下,當您需要 」 是有不需要真的有"而且不能使用遠端桌面,您可能要考慮軟體為基礎的鍵盤,視訊,滑鼠 (KVM) 參數。 這類的一個參數是 KaVoom ! 從 KaVoom 軟體 Inc.KVM

至少兩種重要方式,與硬體架構 KVMs 不同軟體 KVM 參數:第一次,它們需要為安裝在每台機器,用戶端第二個,他們需要網路相連。 在安裝 [KaVoom! 在您將會連接到和從每部電腦上的 KVM,您必須設定 (顯示) 主要和次要 (備用) 電腦。 您可以設定讓所有機器主要和第如果需要二。

在工作列中執行應用程式。 為預設值,KaVoom! 顯示的 「 永遠在-上"在右下角顯示提供一個按一下切換參數設定主機。 加入主應用程式很容易的:只要以滑鼠右鍵按一下系統匣圖示,然後選取 [設定]。這裡,太,您可以隱藏參數 UI 如果覺得很混亂。

其他組態選項包括設定電腦和特定電腦的快速鍵之間切換的快速鍵。 也可以設定每個您的連線的易記名稱或從遠端重新安裝 KVM 軟體如果您的帳戶具有要執行這項操作的權限。 沒有軟體限制的您可以連線的電腦數目。

價格: 一個全功能的試用版 KaVoom! KVM 有 ;兩台電腦授權可以購買的 $ 39.95,每個其他的電腦成本 $ 16.95。

steen.kavoom.v2.gif

KaVoom!(按一下以放大影像)

書評

惡意程式碼鑑識:調查和分析惡意程式碼

truecrypt.org

如果您懷疑或偵測某些蠕蟲、 botnet、 Rootkit 或特洛伊木馬程式,在您自己的基礎結構的背景牆內,您做什麼? 您準備好在即時設定中進行分析或必須等到它會導致損毀,它用來執行吗?

可讓您最快速即時分析和惡意軟體的鑑識中就一般的 Windows 和 Linux 系統的一本書是 「 惡意軟體的鑑識:調查分析惡意程式碼 」(Syngress 2008) 來解決詹姆斯 M。 Aquilina Eoghan 凱西和 Cameron H. Malin。 本書其他章節 Windows 和 Linux 的技術,呈現的技術和工具的 Windows 第一次與然後 Linux 還提供完整的概觀兩者之間。

前兩個章節會涵蓋惡意程式碼意外事件回應,顯示如何收集並保留變動的資料 (不會保存,讓它必須觀察到,它會記錄其中的資料或不久之後) 即時的系統上。 您會看到如何使用 Quser (查詢使用者公用程式)、 Netstat、 CurrPorts 以及 OpenPorts 的工具來幫助您收集所需的資訊。

接下來設定是記憶體鑑識其中作者會示範如何發現並利用 Windows 和 Linux 系統記憶體的鑑定工具的辨識項。 這裡您會看到 Userdump、 處理序傾印工具和 Memfetch 等工具的使用方式。

下列是事後鑑識的涵蓋範圍。 正如名稱所示,此 post-incident 資訊牽涉到從危害收集證據、 分析它,並使用它來保護對抗未來的攻擊。 下一章專業的考量提供法來保護您的私人資訊的概觀,以及這些法規的限制。 您也將學習如何提升能夠使用您所收集的資訊中球場技術,例如雜湊的機會。

接下來的兩個章節反白顯示檔案識別 Windows 的設定檔和 Linux 系統,示範不同的檔案簽章的可執行檔、 檔案模糊化技術使用惡意程式碼,以及如何擷取這些檔案中內嵌的成品的分解架構。

章節的最後一個配對可展開成懷疑程式,讓您的指導方針的可疑程式的檢查與被動與使用中網路監視技術和工具,例如處理檔案總管]、 [pstree] 及 [strace 的分析檔案涵蓋範圍。

如果您想要根據真實世界的真實世界的安全性專家的經驗的惡意程式碼活頁簿,試試這一次。 其深度的涵蓋範圍將會增加您讓您更好的 investigator 和意外事件回應的知識。

價格: $ 69.95 (清單)。

steen.malwarebookcover.hires.gif

副檔名探索

尋找該檔案

fi lext.com

發現未知的檔案副檔名在 Windows 中時間可以是一個實際的 IT 專業挫折。 但是,它並沒有為。 一個快速又簡單的副檔名,您的電腦以協助您快速識別的程序是 FILExt 直接。

免費的公用程式運作方式是變更預設的動作未知的檔案類型。 當您按兩下以開啟時,查詢到來決定檔案類型和相關聯的程式,以開啟它以 「 FILExt.com 網站。

FILExt.com 的多個 25,000 副檔名和相關的詳細資料的線上存放庫中取得。 此資訊包括用來開啟檔案類型,描述其用法和如何使用它、 MIME 和檔案分類資訊和有關這些檔案的有用資訊的連結的檔案類型相關附註程式] 或 [擴充函式的資料。 FILExt.com 儲存機制是支援,使用者,所以您也可以送出您自己的擴充功能也。

**價格:**免費。

steen.filext.com.gif

filext.com (按一下影像以放大圖片)

如果有您想要在此瞭解其功能的喜愛工具或公用程式,請利用 tntools@microsoft.com 寫信給作者。

Greg Steen 是一位技術專家和企業家,為人十分熱心。 他總是四處探尋新的工具,協助 IT 專家更輕鬆地進行操作、品管及開發。