· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [访谈] 网银安全系列访谈之:惊心动魄网银故事
· [热点专题] 网银安全系列 3G上网卡巡礼
· [订阅IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 跨站脚本十二问 四步防范Conficker
· [热点] Windows 7 RC版公开下载 憾缺中文版

针对系统漏洞引发安全危机主动拦截威胁

发布时间:2007.06.04 05:19     来源:赛迪网    作者:Tony

现在,越来越多的病毒在针对系统漏洞来发起攻击,比如“熊猫烧香”、“灰鸽子”、“ANI蠕虫”等。这些病毒都有一个共同的特点,它们都利用系统漏洞进行传播。这些威胁的发生都表明一个问题,那就是由于系统漏洞引发的安全事件与日俱增,这点从微软对其旗下产品频频发布漏洞公告就可以看出。

漏洞问题可能导致系统被破坏、数据丢失、机密被盗等直接或间接的损失。据调查,2006年互联网病毒攻击事件中,有64%都将目标锁定在近一年内新发现的系统漏洞上。漏洞大体都有共同的特征,第一种就是用户提交的数据被执行,第二种就是用户提交的数据导致程序流程的改变。这两个特征可以用来概括这些年来流行的主要漏洞类型,比如:缓冲区溢出漏洞就是因为用户提交的数据超长而覆盖了某些重要的指针引起程序流程的跳转从而导致用户提交的数据被执行,SQL注入漏洞的成因是把用户输入的字符串当作SQL命令来执行,XSS跨站脚本漏洞同样也是浏览器把其他用户提交的数据执行了。

解决以上这些问题,依靠一般的安全产品是行不通的,但是在安全防范上,人们往往都会想到使用防火墙、防病毒、入侵检测等网络安全产品。其实深究起来,造成安全问题的往往是系统漏洞,系统漏洞已经成为网络不安全的一个重要因素,只有针对系统漏洞的防范才是最根本、最直接的手段。高效的防范漏洞的方法是利用漏洞管理确定风险最高、最迫切需要关注的网络资产,再利用入侵防御技术(IPS),并结合传统的补丁管理技术,从而实现主动、高效的保护。

TippingPoin全球零时差防御(ZDI)研究团队经常首先发现微软产品漏洞,并第一时间提供保护。零时攻击和目标性攻击事件日益增多,通过入侵防护系统进行虚拟补丁的重要性不容小觑。TippingPoint IPS工作于“在线模式”(in-line),即透明地部署到网络当中,对所有流经的流量进行深度分析与检测,实时阻断攻击,同时对正常流量的通过不产生任何影响。在线工作方式及其在Internet出入口及网络汇聚层的部署位置,决定了IPS产品可以实现企业整体网络“虚拟补丁”的作用。

TippingPoint IPS还提供了针对漏洞的防御,因为TippingPoint的安全过滤器可以防御多种不同的恶意利用,除了提供针对漏洞的防御,TippingPoint还对协议异常和数据异常提供保护,从而可以阻截或扼止恶意行为。TippingPoint入侵防御系统通过数字疫苗服务(Digital Vaccine)获得Microsoft 安全公告发布漏洞的免疫能力。(责任编辑:李磊)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· Avaya推新型IP通信解决方案 将与MOTO合作 (06-03) · 运动控制和机器视觉市场将进入高速发展阶段 (06-03)
· 中兴飞跃之旅全国巡展启动 推拼图式网络 (06-03) · 高通称已拥有千余项4G专利 技术优势明显 (06-03)
· 卡巴斯基反病毒产品荣获多项国外评比奖 (06-03) · 卡巴斯基开通支持热线本土化服务全升级 (06-03)
· 为少年儿童健康上网卡巴斯基推家长助手 (06-03) · GNSS产业获重视 合众思壮获科博会创新大奖 (06-01)
· Avaya IP语音通信打造缅因州优质居民服务 (06-01) · RVSN选择RADVISION终端框架开发WiFi电话 (06-01)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
2009第七届中国电脑商年会直播
·创业投资系列访谈:产业..
·特别策划:视频网站系列..
·专题:网游虚拟货币新规..
专题:6月上市手机新品回顾及7月新机展望
·2009年中国电信业信息化..
·专题:把iPhone 3GS“解..
·WAPI重启国际标准进程 ..
专题:09年中盘点-联想春季打印机新品回顾
·InfoComm 2009 视听与集..
·网游背后的故事 网游服..
·[专题]联想ThinkPad T40..
BizSpark:微软为技术创业企业点燃火花
·社区活动:我的IT求知生..
·访谈:内网安全2009系列..
·安全访谈:网银安全之Sa..