XTM阻断零日攻击

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:hawkwangyan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  通过XTM具备的智能分层安全技术,可为企业提供真正的预防御保护。在黑客发现漏洞并发起攻击之前,它就能防止新的和未知的威胁,并防范零日攻击。
  
  最近,微软安全研究人员发布了一个安全警告,他们在Windows中发现了一个极具威胁的漏洞,微软称之为“Conficker.a”的蠕虫病毒,并且已经在东南亚地区和美国范围内广泛传播。尽管微软在11月就已经发布过该漏洞的补丁程序,仍有很多人中招。
  实际上,黑客早已根据这个漏洞制造了恶意程序,与安全厂商或者软件厂商打了一个时间差。利用用户缺少安全防范意识,在这个空挡期内,实行零日攻击(Zero-Day)。
  
  预防御拦截零日攻击
  
  分析人士认为,目前许多企业之所以未能即时完成系统或软硬件设备漏洞的修补工作,最主要的原因在于没有时间发掘漏洞所在,未对漏洞做进一步的评估与诊断,且无法对所有电脑或端点装置进行修补更新等。
  零日攻击对操作系统、应用软件中某些未被开发商知晓或未及时修补的漏洞发起攻击往往极具破坏力。当零日攻击瞄准数据中心时,破坏力将更为惊人。基于攻击特征的解决方案只能阻止已经识别出来的威胁。在分析出攻击特征,开发好补丁程序,并实际部署之前,用户的网络对于新的漏洞仍然没有任何免疫力。
  调查显示,来自美国、欧洲及亚太地区的250名CIO、CSO、IT经理及网络管理员中,有54%的人将零日攻击视为最大的安全隐患;其次是黑客威胁,其关注度为35%;恶意软件和间谍软件则紧随其后,以 34%的关注度排在第三。
  针对零日攻击,预防御保护(Zero Day Protection)技术可以在黑客发现漏洞,建立和发起真正的攻击之前,阻止新的或未知的威胁。
  WatchGuard中国区总经理包培文说,虽然有的厂商宣称支持预防御保护,但实际上它们的安全方案是完全基于攻击特征的扫描。基于攻击特征的安全技术能在发现一种新的攻击之后分析出它的指纹。所以,只有在系统中添加了这个指纹(或者说攻击特征)之后,系统才能得到保护。但这不是预防御保护,因其本质使然:攻击特征是被动发现的,不进行更新,它们就不能防范新的和未知的攻击。
  不难理解,基于攻击特征的扫描提供了一个保护层,能够识别关键业务通信和文件中已知的恶意代码,从而防范间谍软件、病毒、蠕虫、木马以及混合型威胁。但是,这种技术只是一套UTM中的一部分。
  
  更强的UTM
  
  随着网络威胁越来越复杂,人们不仅要应对现有威胁,还要预测未知网络威胁,因此要在事前加强对威胁的综合管理。
  智能分层安全技术(Intelligent Layered Security,ILS),可为企业提供真正的预防御保护。在黑客发现漏洞,并发起攻击之前,它就能防止新的和未知的威胁。WatchGuard已经将它整合到其Firebox X系列产品以及其首款扩展威胁管理(XTM)网络安全设备WatchGuard XTM 1050中。
  早在今年6月间,WatchGuard就宣布对UTM方案的最新构想——XTM,推出新的可扩展服务,包括虚拟私有网络(SSL VPN)、高级Web(HTTP和HTTPS)应用及内容过滤、垃圾邮件拦截以及VoIP的安全(SIP和H.323),试图将UTM推广为下一个安全标准。
  WatchGuard这一构想與技术发展方向将把UTM及网络连接方案推进到企业级和应用级的标准,即性能、可测量性、高安全性、投资保护和配置升级灵活性全面提升,使企业级基于安全域的协同防护成为现实。WatchGuard XTM在总体拥有成本和投资保护能力方面也颇为出色。
  WatchGuard 新上任的CEO Joe Wang说,所谓XTM,就是可扩展的UTM技术,它的特色体现在可扩展性上。在可扩展的管理性上,由于要对更多的功能进行管理,要对更多的未知威胁进行预警,并且,由于用户的网络呈多元化、复杂的趋势,要变被动安全为主动安全,可管理性成为其重要的指标。
  包培文向记者透露,WatchGuard XTM1050专为企业园区、数据中心和其它高性能的网络环境度身定制,通过英特尔四核处理器及加密加速硬件实现了10 Gbps防火墙及2Gbps的IPSec吞吐量,产品将于2009年1月份推出。
其他文献
图1宝信软件建立的A公司服务中心体系架构  A公司为某世界500强企业的下属分公司,为配合市政建设进行整体搬迁,选择了上海宝信软件股份有限公司(简称宝信软件)为其提供搬迁过程中和其后的整体IT运维服务。  此项目中,宝信软件要为A公司建立现场运维服务站,有效地实现搬迁过程中A公司原有的信息化、自动化系统和通信、机电设备的平稳过渡,并解决搬迁后各类系统上线所带来的问题,为A公司信息化系统的稳定运行保
Kristof Kloeckner对IBM软件战略的部署与实施甚为满意    本报讯 IBM软件集团全球战略与技术副总裁Kristof Kloeckner博士近日在华对近阶段IBM软件集团的战略重点做了一个简短说明。这些战略重点包括:持之以恒地为用户提供SOA实践,帮助用户的IT资产实现可组装与可重用;进一步推进云计算的研发与应用落地,通过开发计算让企业实现跨地域、跨部门的工作协同与信息共享;通过
传统的存储分级一般分为两层:光纤通道磁盘和SATA磁盘。但是通过与荷兰银行合作,我们摸索出了一套通过识别数据特征,将存储数据归类的七层信息基础架构解决方案。这将从一定程度上降低用户的成本,以及管理多种OS和备份程序标准化的难度。    此前,我曾提到过荷兰银行的Henk de Ruiter介绍自己面向各种数据中心实施信息生命周期管理(ILM)的成功经历。经他本人同意,我得以在此与读者分享他实施IL
闪存DV是三星DV产品线中最重要的一环。作为闪存的重要供应商之一,三星似乎认定了闪存是DV中最有前途的介质,并不断推出闪存DV新品。VP-MX20C正是其中较新的一款产品。它的特点是,没有采用高硬件配置,而是以较合适的价格提供了很多方便用户的功能,具有很高的性价比,定位在入门级用户的需求上。  三星VP-MX20C依然采用了三星闪存DV一贯采用的施奈德镜头,以保证摄取画面的质量。这款VP-MX20
继2007年收购MGE办公电力系统公司之后,伊顿公司又于近日宣布完成了对UPS厂商飞瑞股份91%流通股的收购。至此,伊顿爱克赛公司已完成了对中小功率UPS业务的重新布局,一度波澜不兴的中小功率UPS市场因伊顿的重拳出击再次成为众人瞩目的焦点。    谁来赴宴    中小功率UPS市场曾经是国内外各品牌的必争之地,包括科士达、科华等在内的众多国内品牌在不断提升技术水平的基础上,凭借在服务、价格等方面
联想打印机在水立方新闻中心的应用  4月18日下午,借“好运北京”花样游泳资格赛举办的机会,记者进入了“水立方”,与“水立方”进行了一番亲密接触,也由此耳闻目睹了联想打印机在“水立方”国家游泳中心的一系列精彩表现。    奥运比赛比发射火箭更难    “在比赛真正开始的时候,我们可不像现在这么轻松。”同行的联想打印技术工程师笑着向记者介绍,每次比赛的记分成绩、计时成绩,都必须在第一时间计算和统计出
展望2.0    与所有的新生事物一样,CRM 2.0从概念的提出到成熟,从理论设想到广泛应用,它必然要经历一段艰苦的历程。清楚了CRM 2.0成熟的几个关键点,我们将在通往CRM 2.0的路上走得更顺。  CRM 2.0理论的四个关键点  1.理论更加精简,直指关系双方的核心,满足多方关系变化的可量化指标。  2.理论有完美的自洽性,可以从模型内部的关系证明关系的可行性与实际性。  3.理论有着
在企业级无线网络部署中,网络控制局限在基础设施上,如无线交换机和接入点。无线终端设备在接入点上不均匀的分布通常会导致网络负载严重不平衡,使网络受到带宽和接入问题的影响。基于IEEE 802.11n草案标准的设备目前已经大量推出,这更加剧了无线网络管理的问题。IEEE 802.11n的信号覆盖范围将大于以前标准的覆盖范围。随着802.11n设备的安装数量越来越大,网络相互重叠的问题显得更加严重。  
最近一周以来,关于收购雅虎的话题又掀起了一轮新高潮,有消息称,4月26日将是该事件的一个分水岭。据称,届时,微软将不排除启用法律手段。  事实上,由于Google在搜索领域及搜索带来的广告营收的打压,早在两年前,雅虎CEO Terry Semel就曾表示,不得不在其搜索业务领域采取些举措,并透露对AOL(美国在线)相当倾慕。Terry Semel希望通过调整雅虎股东结构或业务领域重塑雅虎在华尔街的
作为2008年北京奥运会合作伙伴,联想在原有奥运纪念产品的基础上,又推出一套面向普通消费者的福娃闪存盘,融福娃、祥云、古钱币的设计元素于一体,具有较高的收藏价值。同时,4G产品仅198元的价格,也给使用者带来高贵不贵的实惠体验。  每套联想新版福娃闪存盘包含5款福娃图案的产品,每个产品在图案及色彩上有所区别。在外观设计上,产品以祥云云纹作为外观背景,正面镶入五个福娃图案,背面以奥运会徽为主体图案,