Информационная безопасность - Internet Information Services
Сервер IIS может быть подвержен различным угрозам, например:
Атаки хакеров. Злоумышленники могут использовать уязвимости в системе или устанавливать вредоносные модули, которые предоставляют доступ к серверу. Например, в 2021 году сообщалось о вредоносном модуле OWOWA, который перехватывал учётные данные, вводимые в веб-приложение Outlook on the web.
Утечки данных. Например, отображение стандартной страницы IIS, по которой злоумышленники могут определить сервер и его версию. Также каждый HTTP-ответ от веб-сервера содержит заголовок Server, в котором указана информация о типе и версии сервера.
-
Internet Information Services 6.0
Internet Information Services версии 6.0 (IIS) - набор базовых служб Интернета в составе Windows Server 2003, в число которых входят: службы WWW, FTP SMTP, NNTP и ряд дополнительных служб. Службы IIS предоставляют множество новых возможностей, которые могут превратить систему Windows Server 2003 в мощную платформу для распределенных сетевых приложений. Службы IIS объединены при помощи стандартного интерфейса администрирования и общих методов управления. Следует заметить, что подробное рассмотрение всего набора служб IIS заслуживает отдельной книги. Службы IIS могут быть рассмотрены как с позиции администратора -человека, отвечающего за настройку и корректную работу служб, так и с позиции разработчика - человека, который создает приложения, ориентированные на работу с данными службами. Хотелось бы сразу оговориться, что наше рассмотрение служб IIS будет вестись исключительно с позиции администратора. В данной главе мы постараемся дать обзор служб IIS, описать новые возможности, открывающиеся перед администраторами и разработчиками, а также описать процесс развертывания в корпоративной сети служб IIS Также будут рассмотрены и другие службы, использующие веб-технологии или позволяющие на базе систем Windows Server 2003 строить распределенные сетевые системы.
Выпущены четыре редакции ОС, образующих семейство Windows Server 2003, которые в первую очередь различаются по степени масштабируемости и производительности. Подавляющее большинство возможностей Windows Server 2003 (начиная от средств конфигурирования систем и заканчивая настройкой серверных служб), рассматриваемых в этой книге, присуще всем редакциям. Поэтому, говоря о Windows Server 2003, мы практически всегда подразумеваем любую систему из этого семейства. Основные функциональные различия между редакциями Windows Server 2003 указаны во Введении.
Службы Интернета
Технология ASP NET
Архитектура IIS 6 0
Концепция многоуровневых приложений
Архитектура трехуровневых систем на базе служб Microsoft
Распределенная архитектура интернетприложений
Технологии Windows DNA
Ключевые компоненты IIS
Режимы изоляции процессов
Установка служб IIS
Подготовка к установке
Вкладка Services окна свойств встроенного брандмауэра
Выполнение установки
Использование мастера Configure
Администрирование служб IIS
Обзор служб Internet Information Services (IIS)
Таблица 16 1 Стандарты Интернета реализованные в IIS 6 0
Административный инструментарий
Оснастка Internet Information Services (IIS) Manager
Утилита Remote Administration (HTML)
Администрирование служб WWW и FTP
Разрешение механизмов динамической
Разрешение прямого редактирования метабазы
Свойства и наследование свойств
Свойства вебузла создаваемого по умолчанию
Сопоставление MIME
Управление информационным наполнением вебузла
Создание вебузла
Новые возможности
Задание домашнего каталога
Виртуальные каталоги
Таблица 16 6 Примеры соответствия
Переадресация запросов
Дополнительные механизмы
Инструментарий для создания вебстраниц
Служба NNTP
Основные возможности
Оснастка Internet Information
Средства администрирования
Окно свойств службы NNTP
Функционирование службы NNTP
Публикация статей
Улучшение стабильности служб
Таблица 16 2 Функциональные возможности
Просмотр статей
Структуры данных службы NNTP
Примеры использования сервера NNTP
Виртуальный сервер новостей для
Общедоступный виртуальный сервер новостей
Служба SMTP
Управление SMTPсервером с помощью
Служба электронной почты (РОРЗ)
Структура почтового хранилища
Развертывание службы электронной почты
Установка службы электронной почты
Улучшение защищенности служб
Таблица 16 3 Функциональные возможности
Средства администрирования служб электронной почты
Оснастка POPS Service
Службы компонентов
Оснастка Component Services
Назначение и основные возможности
Основы работы
Требования к конфигурации компьютера
Управление службой индексирования
Оснастка управления службой индексирования
Настройка производительности службы индексирования
Поиск информации с помощью службы индексирования
Формы запросов
Таблица 16 7 Режим запроса в краткой форме
Правила составления запросов
Таблица 16 8 Полная и краткая формы операторов
Примеры запросов
Таблица 16 9 Примеры запросов
Улучшение производительности
Таблица 16 4 Технологии и механизмы
Службы очереди сообщений
Установка MSMQ
Установка служб очереди сообщений
Выбор компонентов служб очереди сообщений
Управление службой MSMQ
Службы Windows Media
Состав служб Windows Media
Установка компонентов службы Windows Media
Оснастка Windows Media Services
Проигрыватель Windows Media Player
Новые функциональные возможности служб Windows Media
Таблица 16 10 Новые функциональные
Таблица 16 11 Сравнение Windows
Расширение возможностей служб
Таблица 16 5 Функциональные возможности
Новые возможности ASP
Основные концепции Active Directory
Полные доменные имена
Глобально уникальные идентификаторы
Имена NetBIOS
Унифицированный указатель ресурсов LDAP
Канонические имена
Служба DNS
SRVзаписи
Протокол аутентификации Kerberos
Компоненты службы Active Directory
Доменная структура Active Directory
Понятие службы каталога и Active Directory
Домены
Иерархия доменов
Дерево и лес доменов
Контроллеры домена
Специализированные роли контроллеров домена
Доверительные отношения
Таблица 18 1 Доверительные отношения
Доверительные отношения между лесами доменов
Подразделения (Организационные единицы)
Группы
Физическая структура каталога
Сайты
Протокол LDAP
Транспорт репликации
Таблица 18 2 Транспорты репликации
Соединения сайтов
Расписание репликации
Серверы глобального каталога
Механизмы репликации каталога
Разделы каталога
Разделы приложений
Топология репликации
Служба репликации файлов
Создание системного тома SYSVOL
Объекты и дерево каталога
Служба каталога и служба FRS
Групповые политики
Объекты групповой политики
Атрибуты
Схема каталога
Модель именования LDAP
Схемы именования объектов в Active Directory
Основные имена субъектов безопасности
Проектирование доменов и развертывание Active Directory
Установка контроллеров домена
Подготовка к установке контроллера домена
Требования и ограничения
Проверка службы DNS
Обновление существующего леса доменов Windows 2000
Установка контроллера домена Windows Server 2003
Сценарии создания контроллера домена
Мастер установки обнаружил проблемы
Процедура тестирования службы DNS окончилась успешно
Установка контроллера домена из резервной копии
Выберите способ наполнения каталога
Установка контроллера домена Windows
Проверка состояния контроллера домена
Сценарии формирования пространства имен
Изменение имени контроллера домена
Удаление контроллера домена
На понижаемом контроллере домена
Управление доверительными отношениями
Создание доверительных отношений
Вкладка Trusts окна свойств домена
Удаление доверительных отношений
Управление доверительными отношениями между лесами доменов
Конфигурирование механизма маршрутизации суффиксов
Изменение функционального уровня домена и леса доменов
Изменение функционального уровня домена
Конфигурирование клиентов
Изолированное корпоративное пространство имен
Изолированное пространство имен DNS
Корпоративное пространство имен
Функциональные уровни
Функциональный уровень доменов
Таблица 19 1 Функциональные уровни домена
Функциональный уровень леса доменов
Таблица 19 2 Новые возможности
Изменение имен доменов
Администрирование доменов
Публикация папок и принтеров
Оснастка Active Directory Sites and Services
Пример окна оснастки Active Directory Sites and Services
Кэширование информации о составе
Активизация режима кэширования
Оснастка Active Directory Domains and Trusts
Делегирование административных полномочий
Таблица 20 3 Уровни делегирования полномочий
Таблица 20 4 Задачи которые могут
Выбор пользователей которым будут делегированы полномочия
Выбор режима делегирования
Выбор классов объектов управление которыми делегируется
Для отзыва всех делегированных
Управление ролями FSMO
Определение владельцев ролей FSMO
Передача и захват ролей FSMO
Передача роли владельца операций RID PDC и Infrastructure
Передача роли владельца доменных имен
Управление объектами каталога
Передача роли владельца схемы
Захват ролей
Управление процессом репликации
Replication Diagnostics Tool (RepAdmin exe)
Active Directory Replication Monitor (ReplMon exe)
Аудит событий доступа к объектам Active Directory
Резервирование и восстановление Active Directory
Создание резервной копии Active Directory
Восстановление Active Directory
Поиск объектов в каталоге
Основное и неавторитетное восстановление
Выполнение основного восстановления
Авторитетное восстановление
Восстановление содержимого системного тома SYSVOL
Настройка команды поиска на клиентском компьютере
Основные оснастки для администрирования Active Directory
Таблица 20 1 Стандартные средства
Таблица 20 2 Дополнительные средства
Средства поиска и редактирования Windows Server 2003
Оснастка Active Directory Users and Computers
Режим Saved Queries (Сохраненные запросы)
Создание сохраненного запроса
Структура сохраненных запросов
Работа с множеством объектов
Одновременное изменение атрибутов
Использование групповых политик
Применение административных шаблонов
Определение параметров групповой политики
Сценарии
Назначение сценария выхода из
Перенаправление пользовательских папок
Таблица 21 3 Папки пользовательского
Настройка основного режима перенаправления папок
Настройка основного режима перенаправления папки
Назначение домашней папки пользователя
Настройка расширенного режима перенаправления папок
Конфигурирование параметров перенаправления
Управление приложениями
Публикация приложений
Определение способа развертывания приложений
Назначение приложений
Построение иерархии объектов групповой политики
Блокировка процесса наследования
Оснастка Group Policy Object Editor
Запрещение переопределения параметров
Блокирование процесса наследования
Запрещение применения параметров объекта групповой политики
Ограничение действия параметров групповой политики
Запрет на применение параметров
Предоставление полномочий на доступ
Определение действующих политик
Таблица 21 1 Категории параметров групповой политики
Административные шаблоны
Таблица 21 2 Административные
Создание административных шаблонов
Средства безопасности Windows Server 2003
Применение алгоритмов шифрования
Компоненты Windows Server 2003 обеспечивающие шифрование
Взаимосвязь средств Windows 2000
Политики безопасности
Основные понятия
Аутентификация Kerberos в доменах Active Directory
Модель распределенной безопасности Windows Server 2003
Интегрированная аутентификация Kerberos
Протокол Kerberos и авторизация Windows Server 2003
Применение Kerberos в сетях Windows 2000/Server 2003
Общие понятия безопасности
Совместная работа средств обеспечения безопасности сети
Безопасность IP (IPSec)
Достоинства IP Security
Алгоритмы шифрования
Ключи
Протоколы безопасности
Архитектура безопасности IP
Архитектура безопасности IP в Windows Server 2003
Функционирование агента политики безопасности
Функционирование драйвера IPSec
Пример реализации безопасности IP
Разработка плана безопасности
Администрирование безопасности IP
Управление политиками IP Security
Шифрующая файловая система EFS
Шифрование с открытым ключом
Архитектура EFS
Технологии шифрования EFS
Система EFS и Windows Server 2003
Работа с EFS
Создание агента восстановления
Шифрование файлов и каталогов
Шифрование файлов для совместного использования
В этом окне перечислены все пользователи
Данное окно позволяет выбрать
Дешифрование файлов и каталогов
Копирование перемещение переименование
Архивация зашифрованных файлов
Цифровые (электронные) подписи
Управление сертификатами пользователей
Восстановление зашифрованных файлов на другом компьютере
Сертификаты
Использование сертификатов для обеспечения безопасности
Аутентификация
Конфиденциальность
Центры сертификации
Использование сертификатов в Интернете
Хранилища сертификатов
Окно оснастки Certificates
Таблица 22 1 Список папок хранилища
Запрос сертификата
Распределенная аутентификация
Импорт и экспорт сертификатов
Установка центра сертификации
Управление центром сертификации
Окно оснастки Certification Authority
Соглашение о секретном ключе достигаемое
Обеспечение истинности открытых ключей
Что такое сертификат
Центр сертификации
Восстановление системы
Верификация цифровой подписи файлов
Окно File Signature Verification
Вкладка Logging окна Advanced
Окно Signature Verification Results
Возможности отката драйверов (Driver Rollback)
Вкладка Driver диалогового окна
Уведомление о невозможности отката драйвера
Безопасный режим загрузки (Safe mode)
Процедуры резервного копирования и восстановления
Вкладка Tools диалогового окна
Резервное копирование системных файлов
Чтобы системные конфигурационные
Окно Backup Job Information
Окно Advanced Backup Options
Восстановление системных данных
Подготовка к процессу автоматического восстановления системы
Мастер подготовки ASR предлагает
Окно Backup Progress
Для просмотра отчета о ходе процесса
Выполнение процесса аварийного
Воссоздание утерянной дискеты ASR
Воссоздание отсутствующей дискеты ASR
Консоль восстановления (Recovery Console)
Предотвращение сбоев в работе Windows Server 2003
Способы запуска Recovery Console
Запуск Recovery Console из программы
При появлении экрана где программа
Установка Recovery Console на жесткий диск
Удаление Recovery Console
Использование Recovery Console
Ведение журнала справочной информации
Регулярное выполнение профилактических процедур
Изготовление загрузочных дискет
Обзор средств защиты от сбоев
Защита системных файлов
Вкладка Hardware диалогового окна System Properties
Диалоговое окно Driver Signing
Окно с предупреждением о том что
Диалоговое окно Driver Signature Notice
Защита системных файлов (Windows File Protection)
Проверка системных файлов (System File Checker)
Работа с системным реестром
Интерфейс программы Regedit
Окно редактора реестра Regedit
Таблица 24 5 Клавиши используемые в Registry Editor
Таблица 24 6 Значки соответствующие
Команды меню File
Диалоговое окно Export Registry File
Команды меню Edit
Команда New позволяет добавлять
Таблица 24 7 Типы прав доступа к ключам реестра
Диалоговое окно позволяющее задать
Таблица 24 8 Флажки диалогового окна Permission entry for
Окно Advanced Security Settings for Winlogon
Окно предоставляющее расширенные
Команды меню View
Окно Binary Data позволяет просматривать
Меню Favorites
С выходом Windows 2000 в Regedit
Диалоговое окно Add to Favorites
Резервное копирование и восстановление реестра
Некоторые методы решения проблем
Пример 1 Удаление недействительных
Окно Add or Remove Programs
Пример 2 Принудительный показ
Пример 3 Конфигурирование программы
Вкладка Exclude Files окна Options
Содержимое ключа HKLM\SYSTEM\CurrentControlSet\Control\
Таблица 24 9 Список параметров
Таблица 24 10 Список параметров
Содержимое ключа реестра HKLM\SYSTEM\CurrentControlSet\Control
Ключ реестра HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\
Назначение реестра
Пример 4 Конфигурирование регистрации
Вкладка Quota окна свойств раздела NTFS
Пример 5 Снижение вероятности
Пример 6 Редактирование реестра
Пример 7 Конфигурирование Windows
Пример 8 Устранение неполадок при останове системы
Процесс не укладывающийся в отведенный
Структура реестра
Администрирование реестра
Использование редактора реестра
Запуск Regedit
Сообщения системы и отладчик
Сообщения STOP появляющиеся при
Таблица 25 1 Сообщения STOP появляющиеся
Таблица 25 2 Сообщения STOP появляющиеся
Сообщения STOP вызванные программными прерываниями
Сообщения свидетельствующие о
Общая методика
Наиболее распространенные ошибки STOP
STOP 0х0000000А IRQL_NOT_LESS_OR_EQUAL
STOP 0x000000IE KMODE_EXCEPTION_NOT_HANDLED
STOP 0x00000024 NTFS_FILE_SYSTEM
STOP 0х0000002Е DATA_BUS_ERROR
STOP 0x00000050 PAGE_FAULT_IN_NONPAGED_AREA
Функция Error Reporting в Windows Server 2003
Сервис Error Reporting отображает
Окно содержащее подробности о
Окно Error Reporting
Сообщение о незапланированном останове системы
STOP 0x00000077 KERNEL_STACK_INPAGE_ERROR
STOP 0x00000079 MISMATCHED_HAL
STOP 0х0000007А KERNEL_DATA_INPAGE_ERROR
STOP 0x0000007B INACCESSIBLE_BOOT_DEVICE
STOP 0X0000007F UNEXPECTED_KERNEL_MODE_TRAP
STOP 0x0000021 А STA TUS_SYSTEM_PROCESS_ TERMINA TED
STOP 0x00000221 STATUS_IMAGE_CHECKSUM_MISMATCH
Отладка ядра
Сообщение STOP "синий экран" или прерывание
Символы и деревья символов
Функция Shutdown Event Tracker
Функция Shutdown Event Tracker в Windows Server 2003
Целевой компьютер
Хосткомпьютер
Отладчик ядра
Установка отладочного сеанса
Дополнительные источники информации
Подготовка к устранению проблем
Диалоговое окно Startup and Recovery
Экран сообщения STOP
Пример экрана сообщения STOP
Составные части сообщения STOP
Типы сообщений STOP
Сообщения STOP появляющиеся в процессе работы с Windows
-
Безопасность IIS
Что же делать? Отключиться от интернета? Закрыть веб-сайт? Конечно же, нет. Ведь в этом случае организация не сможет долго поддерживать надлежащий уровень. Необходимо проанализировать возможные угрозы и принять соответствующие меры, чтобы не быть растоптанными информационными преступниками.
Книга поможет разобраться в современных требованиях, методах, практических решениях и процедурах, необходимых для защиты веб-сайта Microsoft IIS от атак злоумышленников через бреши в системе безопасности. В ней приводятся пошаговые процедуры, поясняющие возможности защиты, предоставляемые компанией Microsoft.
Защита в интернете – это не просто указание нескольких параметров веб-сервера. Здесь требуется планирование, использование, тестирование, отслеживание работы целого набора защитных систем, работающих совместно и дополняющих друг друга. Цель данной книги состоит в том, чтобы рассказать об аспектах безопасности для реализации практичной и жизнеспособной системы защиты сайта. В ней приводится описание возможных угроз, рассказывается о средствах, применяемых профессионалами для противостояния этим угрозам, и действиях, позволяющих сохранять защиту в течение длительного времени.
Что же делать? Отключиться от интернета? Закрыть веб-сайт?
Часть I: Уязвимость, риск и предотвращение угроз
Часть II: Администрирование
Часть III: Дополнительные сведения
Часть IV: Приложения
Безопасность IIS
Проявления угроз безопасности
Источники
Категории атак
Социальные и физические атаки
Сетевые атаки
Задачи безопасности
Стратегии взломщиков
Взаимосвязь аспектов безопасности
Примеры уязвимых мест
Открытый порт равносилен открытой двери
Проблема. Веб-приложения влияют на уровень безопасности базы данных
Политика безопасности
Методология взлома
Универсальные методы атак
Предварительное исследование
Сканирование
Инструменты
Методы направленных атак
Сбор базовых сведений
Составление перечня параметров
Зондирование
Эксплоиты
Методы скрытия
Перечень угроз
Безопасность IIS
Источник проблемы
Понятие протокола интернета
Протоколы интернета
Распределенный отказ в обслуживании
Стратегия атак DDoS
Защита от атак DDoS
Перечень известных уязвимых мест
Доменная система имен
Приложения и службы
Известные уязвимые места
Общие уязвимые места
Заданные по умолчанию настройки операционных систем и приложений
Учетные записи со слабыми или несуществующими паролями
Отсутствие или незавершенность резервных копий
Большое количество открытых портов
Отсутствие фильтрации пакетов для проверки корректности адресов входящих и исходящих пакетов
Несуществующий или неправильно настроенный журнал
Уязвимая программа CGI
Злоумышленный или вредоносный код
Уязвимые места, зависящие от платформы
Угроза универсального кода Unicode (прохождение папок веб-сервера)
Переполнение буфера
NetBIOS: незащищенные общие сетевые ресурсы Windows
Утечка информации через соединения недействительной сессии
Уязвимость зашифрованных паролей в Security Accounts Manager (SAM)
Поиск уязвимых мест
Возможно, за вами следят
Принципы работы ping-запросов и сканирования
Некоторые методы сканирования портов
ПРОБЛЕМА. TCP-соединения
Определение веб-сервера или операционной системы
Методы защиты от обнаружения сканирования
Эсплоиты, использующие уязвимые места программного обеспечения
Эксплоиты, использующие ошибки в конфигурации
Вирусы, черви и "троянские кони"
ПРОБЛЕМА. Исследование вируса W32.Simile
ПРОБЛЕМА. Исследование червя Nimda
ПРОБЛЕМА. Исследование: новый анализ червя Code Red II
Сценарии и Java-апплеты
Безопасность IIS
План работы
Требования к безопасной установке
Основные рекомендации
Физическая безопасность, безопасность загрузки и параметры безопасности носителей
Параметры загрузки BIOS
Параметры носителей
Сводный перечень рекомендаций по установке
Сводный перечень рекомендаций по укреплению системы
Установка компонента
Простота – залог успеха
Выбор компонентов служб
Компоненты IIS
Сетевые компоненты
Пакеты обслуживания и надстройки безопасности
Укрепление системы
Средства укрепления систем
Обзор процедуры укрепления системы
Работа с инструментом Microsoft IIS Lockdown Tool
Процедуры укрепления системы, проводимые вручную
Отключение ненужных служб
Изменение среды сервера IIS по умолчанию
Отключение родительских путей
ПРОБЛЕМА. Работа с поддержкой приложений
Дополнительные процедуры
Безопасность IIS
Применение политики безопасности
Принципы безопасности Windows 2000 и IIS
Доверительные отношения
Рабочие группы и домены
Права на доступ к каталогу для записи Internet Guest
Удаление записи Internet Guest из локальной политики безопасности
Настройка атрибутов и параметров сайта IIS
Параметры безопасности IIS
Главные свойства
Настройка параметров анонимного доступа на веб-сайте IIS
Фильтры IP-адресов и доменов
Разрешения на доступ IIS
Управление несколькими веб-сайтами
Работа с виртуальными каталогами
ПРОБЛЕМА
Сводный перечень действий по настройке аутентификации учетных записей
Перечень действий по настройке параметров сайта IIS
Аутентификация
Интранет против интернета
Управление локальной безопасностью
Списки контроля доступа
Фильтры
Наследование
Средства управления локальной безопасностью
Консоль Microsoft Management Console
Настройка политики безопасности с помощью шаблонов
Установка оснасток Security Configuration и Security Template
Изменение и применение шаблонов безопасности
Настройка контроля доступа к веб-серверу в Windows 2000
Настройка групп и параметров администратора по умолчанию
Отключение прав на администрирование хранилища для группы Everyone
Присвоение прав полного доступа группам Administrators и System
Изменение имени учетной записи Administrator и создание устойчивого пароля
Передача прав на администрирование
Создание группы распределенного администрирования
Присвоение прав и разрешений группе распределенного администрирования
Изменение настроек по умолчанию для учетных записей пользователей
Отключение и игнорирование прав и разрешений учетной записи Guest Windows 2000
Обеспечение безопасности группы Guest в Windows 2000
Обеспечение безопасности учетной записи Internet Guest для анонимного входа в систему
Безопасность IIS
Отслеживание событий сайта
Информация журналов событий
Аудит
Регистрация процедур настройки и поддержки в журнале
Цели и задачи аудита
Управление журналами
Настройка параметров журнала
Установка политики Windows 2000 "Ошибка аудита при отключении"
ПРОБЛЕМА
Обеспечение безопасности журналов
Архивация журналов
Аудит
Настройка политики аудита
Настройка политики аудита - 2
Аудит объектов и ресурсов Windows 2000
Аудит IIS
Настройка параметров аудита IIS
Аудит резервных копий
Сводный перечень действий, относящихся к ведению журналов и выполнению аудита
Безопасность IIS
План восстановления
Экстренное восстановление
Создание загрузочных дисков установки
Подготовка диска экстренного восстановления
Содержимое диска экстренного восстановления
Создание диска экстренного восстановления
Создание резервной копии реестра и информации о состоянии системы
ПРОБЛЕМА. О восстановлении и устранении неполадок
Безопасность резервного копирования
Элементы управления архивацией данных
Настройка контроля доступа к резервированию и установка ограничений
Структура сети и фильтрация пакетов в интранет-сети
Возможности фильтрации пакетов в Windows 2000
Функция фильтрации IIS
ПРОБЛЕМА
Обеспечение безопасности сетевого периметра
Фильтрация с помощью сетевых экранов и маршрутизаторов
Использование демилитаризованной зоны сети
Безопасность удаленного управления
Виртуальные частные сети
Службы терминала Windows 2000
Сводный перечень подготовительных действий перед началом работы сайта
Безопасность IIS
Безопасность IIS
Методология жизненного цикла
Переоценка угроз и предупредительное отслеживание
Переоценка угроз
Двойная проверка безопасности сервера
Тестирование на уязвимость в реальном режиме
Дополнительные сведения об отслеживании файла журнала
Экспорт журналов в текстовые файлы
Настройка предупреждений Windows 2000 и IIS
Установка оповещения операционной системы
Установка оповещения веб-службы
Использование журнала и уведомлений о сбоях в качестве средства защиты
Отслеживание признаков атак
Другие признаки атаки
Ответные действия
Реагирование на атаку
ПРОБЛЕМА
Проведение аудита безопасности
Устранение проблемы
Сводный перечень действий, формирующих жизненный цикл управления безопасностью
Безопасность IIS
Основы шифрования
Ключи и шифры
Шифрование на симметричном (секретном) ключе
Шифрование на открытом ключе (ассиметричное шифрование)
Комбинирование методов шифрования
Цифровые подписи и инфраструктура открытого ключа
Аутентификация с использованием протоколов открытого ключа
Работа с безопасными соединениями IIS
Как работает безопасное веб-соединение
Настройка IIS на работу с SSL/TLS
Выполнение запроса на подпись сертификата
Запрос на сертификат сервера
Установка цифрового сертификата
Обеспечение безопасности сайта или каталога
ПРОБЛЕМА
Сводный перечень действий по настройке параметров SSL
Безопасность IIS
Опасайтесь демонстрационных файлов и образцов
Будьте в курсе событий
Сетевые экраны
Технологии, используемые в сетевых экранах
Фильтрация пакетов
Рекомендуемые дополнительные средства повышения уровня безопасности
Интернет-сканеры безопасности
Средства определения производительности
Измерители безопасности CIS
Программа оценки CIS
Службы мониторинга веб-сайта
Сетевые документаторы
Утверждение сторонних программных продуктов
Обнаружение, документирование и диаграммы
Выбор оптимального решения по соотношению цена/качество
ПРОБЛЕМА
Сводный перечень рассмотренных процедур
Прокси-службы
Адаптивная проверка или интеллектуальная фильтрация сеанса
Какие элементы отслеживаются пакетными фильтрами
Что же выбрать?
Лучшие сетевые экраны мира
Экран следующего поколения Check Point FireWall-1
Семейство экранов Cisco PIX
CyberwallPLUS-SV от Network-1 Security Solutions
Internet Security and Acceleration Server 2000 от Microsoft
Системы обнаружения вторжений
Принципы работы систем обнаружения вторжений
Узловая система обнаружения вторжений
Сетевые системы обнаружения вторжений
Выбор системы обнаружения вторжений
Рекомендуемые продукты
Анализаторы журналов
Сбор улик
Рекомендации и ресурсы
Сканеры вирусов
Как работают сканеры вирусов
Альтернатива – блокировка
Централизация и взаимодействие
Важные свойства антивирусного программного обеспечения
Популярные сканеры вирусов
Осведомленность как мера безопасности
Внутреннее обучение или сторонние обучающие курсы?
Контроль изменений
Предотвращение потенциального ущерба от атак из интернета
Программы восстановления и резервирования данных
Оборудование контроля доступа и производительности
Аппаратные средства поддержки производительности
Ускорители SSL
Аппаратные средства аутентификации
Маркеры доступа
Безопасность IIS
Установка компонентов IIS
Служба FTP – протокол передачи файлов
ПРОБЛЕМА
Безопасность исходящего трафика
Операторы
Запуск и остановка служб
Службы Windows Media
Безопасность Windows Media
Администрирование и ведение журнала
Windows Media и сетевые экраны
Службы Simple TCP/IP
Сводный перечень рассмотренных процедур
Обеспечение безопасности сайта
Ограничение подключений
Ведение журнала FTP-активности
Отключение пользователей
Учетные записи безопасности
Сообщения
Домашний каталог
Сценарии аутентификации
Разрешения папок и файлов
Безопасность каталога
Служба NNTP
Обеспечение безопасности NNTP-сайта
Контроль доступа
Вкладка Settings (Параметры)
Управление группами новостей
Политики истечения срока размещения
Виртуальные каталоги
Сервер индексов Microsoft и служба индексирования содержимого
Настройка сервера индексов
Защита файлов сервера индексов при помощи параметров безопасности файлов NTFS
Ограничение доступа к содержимому посредством каталогов
Параметры файла запроса данных интернета
Ограничение удаленного администрирования
Служба SMTP (Simple Mail Transport Protocol)
Обеспечение безопасности SMTP-сервера
Безопасность IIS
Технологии активного содержимого
Общий шлюзовой интерфейс
Активные страницы сервера (ASP)
Директивы вставок серверной части (SSI)
ActivePerl
Подписывание кода
Серверные расширения FrontPage
Управление FPSE
Веб-сайты с установленными расширениями FrontPage
Библиотеки DLL пакета FPSE
Разрешения
Подсайты
Удаление FPSE
Переменные конфигурации FPSE
AccessControl
AllowExecutableScripts
NoExecutableCGIUpload
ClientVerCutoff
NoMarkScriptable
NoSaveResultsPipeTo
NoSaveResultsToAbsoluteFile
PrivateBrowsable
RequireSSL
RestrictIISUsersAndGroups
Роботы и "пауки"
Протокол исключений роботов
META-теги роботов
Сводный перечень действий по обеспечению безопасности активного содержимого
Структура папок для активного содержимого
Разрешения файлов сценариев
Параметры приложения
Стартовые точки приложения
Разрешения на выполнение
Безопасность приложения
Совместимость с приложением
Управление исходными файлами
Программное обеспечение для контроля над исходными файлами
Резервные копии
Защита авторских прав
Проверка вводимых пользователем данных
Фильтрация вводимых данных
Проверка клиентской части
Проверка серверной части
Кодировка HTML
Кодировка выходных данных для специальных символов
Перечень девяти аспектов безопасности, о которых должен знать разработчик
Фильтры ISAPI
Средство безопасности URLScan
Настройка фильтров ISAPI
Защита кода собственной разработки с помощью фильтра ISAPI
Кодировщик сценариев
Дополнительные методы обеспечения безопасности веб-содержимого
Обеспечение безопасности страниц при помощи ASP
Файловая система с шифрованием
Отладка активного содержимого
Перехват ошибок
Ошибки ASP и журнал событий Windows
ПРОБЛЕМА
Безопасность IIS
Что такое секретные данные в интернете?
Парадоксы секретности
Секретность и надежность в интернете
Определения секретности и Федеральная торговая комиссия США
Определения секретности и P3P
Секретность в интернете и электронная почта
Электронная почта или "спам"?
Электронная почта, предусматривающая ответственность
ПРОБЛЕМА
Основные меры предосторожности при работе с электронной почтой
Технология обеспечения секретности электронной почты
Подведем итоги
Пространство секретности
Политики и определения секретности
Принципы и практическая реализация секретности
Базовые принципы
Защита директив секретности Организацией экономического сотрудничества и развития (OECD)
Принципы честного информационного взаимодействия
Уведомление/Осведомленность
Позитивные уведомления о секретности
Выбор/Согласие
Доступ/Участие
Целостность/Безопасность
Принуждение/Компенсация
Законы, связанные с секретностью
Акт о защите секретности информации, вводимой в интернете детьми
Акт Gramm-Leach-Bliley
ПРОБЛЕМА
Акт о переносимости и ответственности страхования здоровья (HIPAA)
На кого распространяется закон HIPAA?
Правила секретности стран мира
Документ "U.S./EU Safe Harbor"
Средства построения и применения политик секретности
Продукты, предназначенные для обеспечения секретности в интернете
PrivacyRight
IDcide
IBM Tivoli Privacy Wizard
Другие службы секретности
Логотипы секретности в интернете
TRUSTe
BBBOnLine
Специализированные логотипы
Платформа проекта предпочтений секретности
P3P в Internet Explorer 6
P3P в действии
План действий P3P
Хакерские веб-сайты
Номера протоколов фильтрации пакетов
Безопасность IIS
Анонимная аутентификация
Базовая аутентификация
Интегрированная аутентификация Windows
Ассоциирование клиентских сертификатов
-
Программирование в IIS
Пользователи компьютера под управлением операционной системы Windows ХР могут пропустить эту главу, т. к. Microsoft Internet Explorer 6.0 уже установлен.
Минимальные требования для установки и работы с Microsoft Internet Explorer 6.0 таковы.
Процессор 486 с частотой 66 МГц (рекомендуется Pentium).
Для операционной системы Windows 98 или Windows 98 SE:
16 Мбайт оперативной памяти (минимум);
25,8 Мбайт на жестком диске для полной установки Microsoft Internet Explorer 6.0 и его компонентов.
Для операционной системы Windows NT 4.0 (пакетом обновлений):
32 Мбайт оперативной памяти (минимум);
75 Мбайт на жестком диске для полной установки Microsoft Internet Explorer 6.0 и его компонентов.
Для операционной системы Microsoft Windows 2000:
32 Мбайт оперативной памяти (минимум);
75 Мбайт на жестком диске для полной установки Microsoft Internet Explorer 6.0 и его компонентов.
Для операционной системы Microsoft Windows Millennium Edition:
32 Мбайт оперативной памяти (минимум);
11,6 Мбайт на жестком диске для полной установки Microsoft Internet Explorer 6.0 и его компонентов.
Привод CD-ROM (при установке Microsoft Internet Explorer 6.0 с компакт-диска).
Некоторые компоненты Microsoft Internet Explorer 6.0 могут потребовать дополнительных системных ресурсов.
Установка обозревателя Microsoft Internet Explorer 6 0
Диалоговое окно Windows
Согласиться с условиями лицензии
Фрагмент текста лицензионного соглашения
Диалоговое окно Справка Windows Update
Кнопки управления ходом установки
Диалоговое окно Windows Update Internet Explorer и средства Интернета подготовка к установке
Обычная установка
Сокращенная или выборочная установка
Диалоговое окно Установка Windows Update
Диалоговое окно Обзор папок
Окно Windows Update Internet Explorer и средства Интернета страница Установка завершена
Путешествуя с Internet Explorer
Зачем разрабатывался Internet Explorer 6 0
Работа с Интернетом никогда не была такой легкой
IntelliSense ускоряет работу
Гибкость при использовании
Выгодное решение для интернетпутешествий
Путешествуя с Internet Explorer
Начало работы с Интернетом
Значок Мастер подключения к Интернету
Окно Мастер подключения к Интернету выбор пути установки
Удаленный доступ
Программа дозвона
Окно Подключение удаленного доступа
Начало работы с Microsoft Internet Explorer 6 0
Окно Microsoft в России — Microsoft Internet Explorer
Навигационные кнопки
Адресная строка
Адрес
Работа с адресной строкой
Просмотр вебстраниц
Пример ссылки
Вставка текста
Перемещение по вебстранице при помощи клавиатуры
Размер шрифта
Подключение к Интернету с помощью модема
Окно Мастер подключения к Интернету страница Шаг 1 из 3 Выбор поставщика услуг Интернета
Контекстное меню
Контекстное меню в Microsoft Internet Explorer 6 0
Диалоговое окно Microsoft Internet Explorer
Окно Свойства
Просмотр страницы на полном экране
Настройка отображения страниц
Выбор шрифта
Окно Свойства обозревателя вкладка Общие
Окно Шрифты
Выбор цветовой палитры
Окно Цвета
Выбор языка
Окно Выбор языка
Дополнительные параметры
Окно Оформление
Установка домашней страницы
Первое путешествие по Интернету
Окно Яndex
Использование автозаполнения
Окно Свойства обозревателя вкладка Содержание
Окно Настройка автозаполнения
"Горячие" клавиши
Окно Дополнительные свойства соединения
Подключение вручную или при наличии локальной сети
Окно Мастер подключения к Интернету указание неиспользуемых проксисервером адресов
Создание соединения
Окно Новое соединение
Соединение с Интернетом
Окно Установка связи
Настройка параметров соединения
Окно Test вкладка Тип сервера
Установка соединения с Интернетом
Путешествуя с Internet Explorer
Диалоговое окно Сохранение вебстраницы
Кнопка Обзор рабочего стола
Выделение фрагмента текста
Сохранение рисунков
Увеличение размера картинки
Панель инструментов
Контекстное меню
Печать вебстраниц отдельных фрагментов текста
Диалоговое окно Параметры страницы
Окно Предварительный просмотр
Окно Предварительный просмотр измененная ориентация страницы
Диалоговое окно Печать
Просмотр вебстраниц без соединения с Интернетом Понятие Cache (кэш)
Путешествуя с Internet Explorer
Панели в Microsoft Internet Explorer 6 0
Панель Медиа
Окно Microsoft Internet Explorer 6 0 с панелью Медиа
Диалоговое окно Настройка панели медиа
Избранное
Диалоговое окно Добавление в избранное
Панель Избранное
Панель Избранное
Диалоговое окно Упорядочить избранное
Поиск
Критерии поиска
Работа с панелью Поиск
Панель Поиск
Окно Настройка параметров поиска
Журнал
Работа с Журналом
Панель Журнал
Поиск в Журнале
Путешествуя с Internet Explorer
Рабочий стол Active Desktop
Работа с Active Desktop
Диалоговое окно Свойства Экран
Шаблоны с сайта Microsoft
Выбор элемента активного рабочего стола окно Microsoft Internet Explorer
Диалоговое окно Internet Explorer
Окно Свойства JTrack Satellite Tracking
Рабочий стол
Путешествуя с Internet Explorer
Netscape
Избранное
Opera
Правильное отображение вебстраниц в кодировке любого языка
Кодировки
Кодовая страница
Русские кодировки
Выбор кодировки
Выбор кодировки вручную
Автоматический выбор кодировки
Настройка внешнего вида обозревателя
Интерфейс Microsoft Internet Explorer 6 0
Окно Microsoft Internet Explorer
Форма курсора при передвижении панелей
Панель инструментов после преобразования
Контекстное меню
Установка дополнительных панелей
Окно Яндекс Бар Справка по использованию — Microsoft Internet Explorer
Кнопки
Удаление и установка новых кнопок
Внешний вид кнопок
Панель инструментов в режиме отображения избранного текста
Index9
Путешествуя с Internet Explorer
Выбор оптимальной конфигурации Internet Explorer 6 0
Оптимальные настройки соединения dialup
Оптимизация модемного соединения
Работа с реестром
MTU
Определение MTU вручную
Диалоговое окно Свойства Контроллер удаленного доступа
Другие параметры
Ускорение загрузки вебстраниц за счет отключения графики
Окно Свойства обозревателя
Увеличение места под временные файлы
Путешествуя с Internet Explorer
Конфигурирование службы FTP
Доступ к FTPсерверу через CERN проксисервер
Доступ к FTPсерверу напрямую
Работа с РТРсерверами
Подключение загрузка файлов с сервера
Окно Microsoft Internet Explorer в режиме работы с FТРсервером
Работа с файлами и каталогами
Окно Проводника Windows работа сFТРсервером
Окно Свойства FTP
Загрузка файлов на сервер
Окно Вход
Путешествуя с Internet Explorer
Сертификаты
Окно Свойства обозревателя вкладка Содержание
Окно Диспетчер сертификатов
Мастер импорта сертификатов
Окно Мастер импорта сертификатов
Мастер экспорта сертификатов
Окно Мастер экспорта сертификатов
Персональная информация
Окно Главная идентификационная запись — свойства вкладка Имя
Вкладка Имя
Вкладка Домашние
Вкладка Служебные
Окно Главная идентификационная запись — свойства вкладка Служебные
Вкладка Личные
Вкладка Другие
Вкладка NetMeeting
Вкладка Сертификаты
Защита информации
Cookies
Назначение cookies
Работа с cookies
Настройка обозревателя для работы с cookies
Окно Свойства обозревателя вкладка Конфиденциальность
Окно Конфиденциальность для отдельных вебузлов
Термины
Возможности Microsoft Internet Explorer
Использование безопасного соединения с интернетсайтами
Использование сертификатов
Принцип работы сертификатов
Получение персонального сертификата
Окно GlobalSign — Microsoft Internet Explorer
Шаг 1
Шаг 2
Шаг 4
Шаг 5
Сертификат компании GlobalSign
Шаг 6
Окно Сертификат вкладка Общие
Окно Сертификат вкладка Состав
Окно Сертификат вкладка Путь сертификации
Шаг 7
Работа с сертификатом
Путешествуя с Internet Explorer
Защита компьютера от несанкционированного доступа
Разное
Сценарии
Проверка подлинности пользователя
Местная интрасеть
Узлы
Окно Местная интрасеть
Надежные узлы
Окно Надежные узлы
Ограниченные узлы
ПрограммыТрояны Виды
Борьба
Окно Программа настройки системы
Настройка сети
Окно Сеть
Настройки безопасности для определенной зоны
Интернет
ActiveX
Окно Параметры безопасности
Загрузка
Java
Путешествуя с Internet Explorer
Ограничение доступа к нежелательным для просмотра ресурсам
Общая информация о системах рейтинга содержимого
Система RSACi
Использование RSACi и ICRA
Окно Свойства обозревателя вкладка Содержание
Окно Ограничение доступа
Окно Системы оценок
Настройка системы рейтинга сайтов
Элементы ICRA
Окно Изменение паролядопуска
Особенности ICRA
Путешествуя с Internet Explorer
Блокировка нежелательных сообщений (спам)
Окно Создать правило для почты
Первое знакомство с Microsoft Outlook Express
Создание учетных записей Протокол РОРЗ
Окно Мастер подключения к Интернету
Окно Мастер подключения к Интернету указание серверов входящей и исходящей почты
Протокол IMAP
Окно Мастер подключения к Интернету ввод имени пользователи и пароля
Работа с сервером
Список папок
Окно Загрузка папок из pop3 ru (1)
Окно Свойства Входящие вкладка Синхронизация
Настройка программы для корректной работы
Окно Параметры вкладка Обслуживание
Работа с почтой
Просмотр заголовков
Окно Outlook Express
Входящие сообщения Чтение
Окно Outlook Express загрузка почты
Окно Входящие — Outlook Express
Окно Re О книге "Internet Explorer 6"
Окно Переместить
Окно свойства сообщения
Путешествуя с Internet Explorer
Создание и отправка почтовых сообщений
Интерфейс программы
Окно Создать сообщение
Меню Правка
Окно Поиск сообщения
Меню Вид
Окно Создать сообщение просмотр исходного кода
Меню Вставка
Окно Рисунок
Окно Гиперссылка
Меню Формат
Меню Сервис
Окно Проверка имен
Окно Проверка имен другие имена
Окно Выбрать получателей
Создание сообщения
Выбор стиля абзаца
Указание получателя и темы
Основная панель
Окно Правописание
Создание сообщения из шаблона
Путешествуя с Internet Explorer
Создание учетной записи
Окно Учетной записи в Интернете вкладка Новости Рисунок 15 2 Окно Мастер подключения к Интернету
Настройка
Окно свойств сервера новостей
Окно Свойства вкладка Дополнительно
Диалоговое окно Outlook Express
Окно Загрузка групп новостей из ...
Окно Подписка на группу новостей
Загрузка сообщений
Чтение сообщений
Окно Outlook Express просмотр сообщений из групп новостей
Окно просмотра сообщения
Создание сообщений
Окно Выбор групп новостей ...
Окно ответа на сообщение
Рекомендации
Путешествуя с Internet Explorer
Автономная работа
Настройка IMAPящика
Окно Outlook Express IMAPящик
Настройка групп новостей
Окно Outlook Express просмотр сообщения
Настройка синхронизации
Работа с сообщениями
Создание сообщений
Отложенная отправка сообщений
Путешествуя с Internet Explorer
Окно Outlook Express внешний вид по умолчанию
Окно Outlook Express внешний вид после изменения
Окно Настройка панели инструментов
Окно Свойства Настройка окна
Шрифты
Уведомления
Отправка сообщений
Окно Параметры вкладка Отправка сообщений
Отправка сообщений
Формат отправляемых сообщений
Окно Настройка HTML
Окно Настройка обычного текста
Формат отправляемых в группы новостей сообщений
Создание сообщения
Подписи
Окно Параметры вкладка Создание сообщения
Обслуживание
Окно Параметры вкладка Обслуживание
Подключение
Окно Параметры вкладка Подключение
Стандартные настройки
Окно Параметры вкладка Общие
Безопасность
Окно Дополнительные параметры безопасности
Правописание
Общие
Отправка и получение сообщений
Установки
Почтовые программы используемые по умолчанию
Чтение
Окно Параметры вкладка Чтение
Чтение сообщений
Новости
Путешествуя с Internet Explorer
Выбор оптимальной конфигурации Microsoft Outlook Express
Значки списка сообщений Outlook Express
Защита данных
Путешествуя с Internet Explorer
Плейер
П1 1 Интерфейс Winamp
Менеджер загрузки
Чат
Что такое ICQ?
Безопасность
Путешествуя с Internet Explorer
Интернетпротоколы
Формат пакета IP
Протокол доставки пользовательских дейтаграмм UDP
Формат сообщений UDP
Протокол надежной доставки сообщений TCP
Формат сообщений TCP
Протокол обмена управляющими сообщениями ICMP
Формат сообщений протокола ICMP
Протоколы обмена маршрутной информацией стека TCP/IP
-
Поисковые системы - статьи
Время от времени страницы, и даже целые сайты, исчезают из результатов поиска после обновления, но восстанавливаются после следующего обновления. Google непрерывно совершенствует и корректирует способ оценки и ранжирования страниц, но иногда происходит сбой
-
Методы сортировки и поиска
На самом деле, оба термина, употребленные в названии раздела, плохо отражают суть соответствующего понятия. Термин "абстрактные типы" плох тем, что реально ничего абстрактного в этой категории типов нет. Термин "определяемые пользователями типы" не точно отражает специфику, поскольку все типы, обсуждавшиеся выше, кроме встроенных в языки программирования
Типы и структуры данных
Понятие типа данных
Встроенные типы данных
Уточняемые типы данных
Перечисляемые типы данных
Конструируемые типы данных
Массивы
Записи
Записи с вариантами
Множества
Указатели
Динамическое распределение памяти и списки
Абстрактные (определяемые пользователями) типы данных
Представление типа
Реализация типа
Инкапсуляция
Наследование типов
Разновидности полиморфизма
Типы и структуры данных, применяемые в реляционных базах данных
Типы и структуры данных, применяемые в объектно-реляционных базах данных
Строчные типы данных
Наследование таблиц и семантика включения
Типы коллекций
Объектные типы данных
Методы внутренней сортировки
Сортировка включением
Обменная сортировка
Сортировка выбором
Сортировка разделением (Quicksort)
Сортировка с помощью дерева (Heapsort)
Сортировка со слиянием
Сравнение методов внутренней сортировки
Методы внешней сортировки
Прямое слияние
Естественное слияние
Сбалансированное многопутевое слияние
Многофазная сортировка
Улучшение эффективности внешней сортировки за счет использования основной памяти
Методы поиска в основной памяти
Методы поиска в основной памяти на основе деревьев
Двоичные деревья
Сбалансированные двоичные деревья
Деревья оптимального поиска
Деревья цифрового поиска
Методы хэширования для поиска в основной памяти
Совершенное хэширование
Коллизии при хэшировании и способы их разрешения
Линейное зондирование
Двойное хэширование
Использование цепочек переполнения
Методы поиска во внешней памяти
Методы поиска во внешней памяти на основе деревьев
Классические B-деревья
B+-деревья
Разновидности B+-деревьев для организации индексов в базах данных
R-деревья и их использование для организации индексов в пространственных базах данных
Методы хэширования для поиска во внешней памяти
Расширяемое хэширование
Линейное хэширование
Использование хэширования для организации индексов в базах данных
Дополнительные способы поддержки поиска в базах данных
Индексы соединения
Индексы на основе использования битовых шкал
-
Средства добычи знаний в бизнесе и финансах. OLAP-системы
Analysis Manager представляет собой утилиту, входящую в состав аналитических служб и предназначенную главным образом для администраторов баз данных OLAP рис. 2
Средства добычи знаний в бизнесе и финансах
Классы систем интеллектуального анализа данных, применяемые в бизнесе и финансах
Предметно-ориентированные аналитические системы
Статистические пакеты
Нейронные сети
Системы рассуждений на основе аналогичных случаев
Деревья решений (decision trees)
Генетические алгоритмы
Нелинейные регрессионные методы
Эволюционное программирование
Тестовая задача
Вместо заключения, или "если очень хочется, то это только кажется"
Один из подходов к созданию систем поддержки принятия решений нового поколения
Технологии построения информационных хранилищ данных
Технологии интеллектуального анализа данных (ИАД)
Состояние рынка систем бизнес-интеллекта
Внешние воздействия
Распространенность
Ответственность
Хранение данных
Конфиденциальность
Защита доступа
Реализация
Рыночные ожидания
Будущие направления
Советы практикам бизнес-интеллекта
Современная роль приложений бизнес-интеллекта
Истоки сегодняшних продуктов OLAP
Комментарий
Введение в OLAP: часть Основы OLAP
Что такое хранилище данных
Что такое OLAP
Многомерные кубы
Некоторые термины и понятия
Заключение
Введение в OLAP: часть Хранилища данных
Типичная структура хранилищ данных
Таблица фактов
Таблицы измерений
OLAP на клиенте и на сервере
Технические аспекты многомерного хранения данных
Введение в OLAP: часть Архитектура Microsoft Analysis Services
Что представляют собой аналитические службы
Что хранится в многомерной базе данных
Технологии доступа к аналитическим службам из клиентских приложений
SQL DSO
PivotTable Service, OLE DB for OLAP и ADO MD
Клиенты аналитических служб
Analysis Manager
Приложения Microsoft Office
Службы преобразования данных
Репозитарий аналитических служб
Архитектуры OLAP-клиентов
Примеры реализации информационных систем с использованием OLAP