【產(chǎn)品名稱】:
飛塔(Fortigate)防火墻
【產(chǎn)品介紹】:
新一代混合型防攻擊技術(shù)
混合型攻擊通過多種感染和攻擊方法來利用操作系統(tǒng)和應(yīng)用程序中發(fā)現(xiàn)的漏洞,如Windows XP、IE和MS SQL Server等。為了使自身更難被發(fā)現(xiàn)和阻擋,混合型攻擊使用多種技術(shù)的混合——如病毒、蠕蟲、木馬和后門攻擊等,這些攻擊往往通過Email和被感染的網(wǎng)站發(fā)出。隨著每一次成功的攻擊,知識很快的傳遞到下一代攻擊或攻擊的變種,使得對于已知或未知的攻擊更難被阻擋。這種混合型攻擊的例子有Nimda、CodeRed和Bugbear等。 現(xiàn)在針對新漏洞的攻擊產(chǎn)生速度比以前要快得多。在最新一代攻擊中使用的社會(huì)工程陷阱的數(shù)量也明顯的增加。攻擊者們偽造合法的應(yīng)用程序和郵件信息來欺騙用戶去運(yùn)行它們。網(wǎng)絡(luò)欺詐攻擊往往聲稱自己為某個(gè)合法組織,誘騙成千上萬的無辜受害者給出他們的財(cái)務(wù)和私人信息。廣告軟件、惡意Web站點(diǎn)、Web重定向和其它形式的間諜軟件在用戶不知情的情況下秘密的向他們的機(jī)器上安裝跟蹤軟件、鍵盤記錄工具、文件清除工具和其它惡意軟件。通過郵件傳播攻擊是當(dāng)前最流行的方法之一。病毒被設(shè)計(jì)為利用Email客戶端軟件的地址簿進(jìn)行廣泛傳播已經(jīng)成為新型攻擊的標(biāo)準(zhǔn)手段。
基于主機(jī)的防病毒軟件
基于主機(jī)的防病毒軟件是部署得最廣泛的安全應(yīng)用,甚至超過了邊界防火墻;谥鳈C(jī)的防病毒軟件隨著上世紀(jì)80年代中期基于文件的病毒開始流行而逐漸普及,如今已成為最受信任的安全措施之一。但是基于主機(jī)的防病毒軟件也有它的缺點(diǎn),包括:
l 需要安裝、維護(hù)和保持病毒特征庫更新,這就導(dǎo)致了大量的維護(hù)開銷。
l 很多用戶并沒有打開防病毒軟件的自動(dòng)更新功能,也沒有經(jīng)常的手動(dòng)更新他們的病毒庫,這就導(dǎo)致防病毒軟件對最新的威脅或攻擊無用。
l 用戶有時(shí)可能會(huì)有意或無意的關(guān)閉他們的單機(jī)安全應(yīng)用程序。
l 最新的復(fù)雜的木馬程序能對流行的基于主機(jī)的防病毒軟件進(jìn)行掃描,并在它們加載以前就將它們關(guān)閉 – 這就導(dǎo)致即使有了最新的病毒特征碼,事實(shí)上它們還是不能被檢測出來。
企業(yè)單純依靠給予主機(jī)的防病毒軟件和給操作系統(tǒng)和應(yīng)用程序打補(bǔ)丁的方法會(huì)使它們的內(nèi)部系統(tǒng)面臨很高的安全風(fēng)險(xiǎn)。隨著業(yè)務(wù)中使用了越來越多的面向全球且需要持續(xù)運(yùn)行的關(guān)鍵應(yīng)用,停機(jī)來更新操作系統(tǒng)補(bǔ)丁、病毒特征碼和應(yīng)用升級變得越來越困難。而公司的Web、Email、電子商務(wù)、數(shù)據(jù)庫、應(yīng)用等服務(wù)器由于長時(shí)間不打補(bǔ)丁會(huì)很容易在新的攻擊方式下暴露出它們的漏洞。僅僅依靠基于主機(jī)的防病毒軟件的另一個(gè)缺點(diǎn)是,事實(shí)上有害代碼在被每一個(gè)主機(jī)的安全軟件檢測和阻擋之前就已經(jīng)進(jìn)入了公司的網(wǎng)絡(luò),這就大大威脅了企業(yè)關(guān)鍵業(yè)務(wù)系統(tǒng)和網(wǎng)絡(luò)應(yīng)用。
深度檢測的力量
業(yè)人士已經(jīng)意識到傳統(tǒng)的、曾紅極一時(shí)的安全工具現(xiàn)在面對新一代攻擊例如混合式攻擊、社會(huì)工程陷阱和協(xié)議受控技術(shù)時(shí)已不再有效。現(xiàn)今為了成功的保護(hù)企業(yè)網(wǎng)絡(luò),安全防御必須部署在網(wǎng)絡(luò)的各個(gè)層面,并采用更新的檢測和防護(hù)機(jī)制。用于增強(qiáng)現(xiàn)有安全防御的一些新型安全策略包括:
l 設(shè)計(jì)較小的安全區(qū)域來保護(hù)關(guān)鍵系統(tǒng)。
l 增加基于網(wǎng)絡(luò)的安全平臺,以提供在線(”in-line”)檢測和防御。
l 增加統(tǒng)一威脅管理(Unified Threat Management,簡稱UTM),結(jié)合多項(xiàng)安全技術(shù),提供更好的管理、攻擊關(guān)聯(lián)和降低維護(hù)成本。
l 增加對關(guān)鍵資源的監(jiān)視。
l 研究有效的安全策略并培訓(xùn)用戶。
解決方案對于每一個(gè)公司肯定是不同的,而IT專業(yè)人員必須充分分析和理解他們的安全需求,確定究竟什么是他們試圖保護(hù)的。一個(gè)完整有效的安全方案不僅包括最新的安全技術(shù),而且要考慮到公司的預(yù)算、社會(huì)和文化層面的因素。
增加統(tǒng)一威脅管理(UTM)安全
為了對最新的混合型攻擊和社會(huì)工程威脅提供先進(jìn)的安全檢測,越來越多的信息安全公司開發(fā)出了新一代安全平臺。IDC將這類新的安全平臺命名為統(tǒng)一威脅管理(UTM)設(shè)備,它集成了多種安全功能,以提高安全系統(tǒng)的效能。通過將狀態(tài)檢測防火墻、VPN、網(wǎng)關(guān)防病毒和IPS功能集成到一個(gè)安全設(shè)備里,UTM提高了檢測率,并提供了比單一功能安全設(shè)備更好的阻擋能力。
UTM安全系統(tǒng)的其它優(yōu)點(diǎn)包括:
l 通過為多種安全功能提供一個(gè)統(tǒng)一的管理平臺,降低了設(shè)備的復(fù)雜性,加快了安裝速度。
l 與購買和使用多個(gè)單一功能的單點(diǎn)安全系統(tǒng)相比,降低了總體擁有成本(TCO)。
隨著網(wǎng)絡(luò)安全對于消費(fèi)者和商家都同樣變得越來越重要,IDC預(yù)測,UTM設(shè)備的銷量將在未來幾年內(nèi)超過傳統(tǒng)防火墻/VPN安全設(shè)備。下表描述了IDC對于未來幾年具備多種安全功能的UTM設(shè)備和單一功能安全設(shè)備發(fā)展預(yù)測的對比。
下一個(gè):vmware虛擬化
上一個(gè):尚云VAS云辦公
>>返回產(chǎn)品展示
|