抵御软件漏洞攻击可用网络IPS_第1页
抵御软件漏洞攻击可用网络IPS_第2页
抵御软件漏洞攻击可用网络IPS_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

精品文档-下载后可编辑抵御软件漏洞攻击可用网络IPSMcAfee认为,抵御针对软件漏洞的攻击,最有效的方法便是部署网络IPS,只要将其部署在网络边缘或核心部位,IPS就可为所有下游的服务器和电脑提供即时保护。

2022年6月初,微软最新发

布了PatchTuesday安全更新,这是微软自2022年10月以来的最大的PatchTuesday安全更新,也是涵盖漏洞范围最广的一次。本次更新共包括六项累积性补丁,覆盖31个漏洞,且影响Windows2000、WindowsXP、WindowsVista甚至即将面世的Windows7等操作系统。与此同时,从6月起,Adobe也首次参与到微软的补丁,并着手自己的软件补丁,其补丁涵盖了大量预期的Acrobat漏洞。

事实上,所有这些漏洞都有可能成为被黑客利用的工具,用以开发大量攻击程序,危及用户的系统安全。攻击者可以针对未修补的机器部署密码窃取木马和其他恶意软件。然而,对于应用复杂、电脑及服务器数量众多、补丁测试时间很长且存在员工出差在外不易修复补丁的企业级用户来说,修补所有系统是一项极其耗时的工作,很多机器在数周或数月的时间内都得不到修补。而受到攻击的系统可能会丢失重要的数据信息、账户用户名及密码,甚至被攻击者用做“肉鸡”对其进行控制。

据McAfee北亚区网络安全产品总监JasonYuan介绍,McAfee的安全研究人员一直在与微软、Adobe及一些安全机构合作,旨在更及时地识别这些重要漏洞并提出防护措施。McAfee的防病毒、网络IPS、主机IPS、漏洞扫描程序以及其他产品已整合了覆盖上述安全漏洞的签名,并且能防御目前尚未补丁的漏洞。“大部分企业所面临的最具挑战性的IT问题就是在攻击袭来之前修补数以千计的服务器和电脑。而在我们的解决方案中,抵御针对软件漏洞攻击最有效的方法便是部署网络IPS,只要将其部署在网络边缘或核心部位,IPS就可为所有下游的服务器与电脑提供即时保护。”JasonYuan表示。

其实,目前很多安全厂商都针对漏洞特别是零日攻击提出了自己在技术和服务上的应对措施,但McAfee认为,在针对漏洞防御方面自己有独到之处。首先,McAfee和其他厂商在安全研究上的投入是不同的,“我们更注重对于攻击的研发,而不是将精力放在花钱买漏洞上。我们在全世界100多个城市、30多个国家共有300多人的研发团队,这种研发规模在所有安全公司中都是数一数二的,特别是今年我们在中国也增加了大量的研发人员。”

此外,McAfee在技术上已经摆脱了原始的stringmatching(字符串匹配)技术,“目前绝大多数攻击都是对以往成功攻击的简单修改,这使得stringmatching技术有很大弊端,我们所应用的protocaldecode(协议分解)是通过分析应用程序如何运转、是否存在异常或者恶意进攻来阻止攻击的。”除了人力和技术上的优势外,最重要的在于McAfee的防护理念是“补漏洞而非挡进攻”,也就是发现漏洞后优化出补丁,这样针对一个漏洞在不同时间发动不同进攻的情况,反应就灵活简单得多。

新品

诺顿3603.0版

1用户版本上市

本报讯日前,专门针对1用户的诺顿3603.0版本全功能一体化解决方案上市,此版本在功能上与诺顿3603.0版3用户版本完全相同,是第一款针对个人用户的全方位一体化解决方案,具备四大突出特点:电脑安全有保障、网上交易没烦恼、珍贵数据有备份、优化电脑更顺畅。

趋势科技“闪电杀毒手”全面升级

本报讯近日,趋势科技正式了闪电杀毒手2.5版,提供了全新的一站式免费杀毒服务―主

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论