Archive

Posts Tagged ‘網絡防護’

向黑客下戰書!Symantec 研新技術助企業把關

December 18th, 2013 No comments

正所謂「道高一尺、魔高一丈」,很多時當防護技術愈來愈強,黑客亦會研發新的技術以求突破;近日安全機構 Symantec 便聲稱研發到兩種技術,分別在 Symantec Endpoint Protection 中融入網絡威脅防護(Network Threat Protection)技術,為 Mac 作業系統提供保護;以及在 Symantec Messaging Gateway 中加入 Disarm 技術,保護企業對抗惡意附件程式。

現時﹐針對性攻擊的目標已經不再局限於大型企業及機構。由於規模較小的企業之安全措施一般較簡單,同時又與大企業有緊密聯繫,令它們開始成為黑客的目標。Symantec 在今年 4 月發布的第 18 期互聯網安全威脅報告(Internet Security Threat Report, Volume 18) 便顯示 2012 年針對性攻擊較上一年激增了 42%,而在這些意圖盜取企業知識產權的針對性網絡攻擊中,有 31% 是以製造業及中小型企業為目標。

新技術助企業把關

隨著 Mac 商務用戶增加,黑客已經開始針對 Mac 系統展開攻擊,加上許多 Mac 用戶對安全問題的忽視,令 Mac 系統進一步成為針對性攻擊者的目標。Symantec Network Threat Protection 技術能偵測到攻擊者在 Mac 系統內的網絡流量,從而發現針對性攻擊利用的漏洞所在,並自動將其攔截。

此外,在 Network Threat Protection 分析和攔截攻擊的同時,Symantec Endpoint Protection 亦運用了 Symantec Insight 和 SONAR 等防禦技術攔截針對性攻擊:

1. 針對性攻擊採用經常改變和特別設計的惡意軟件來避開傳統的病毒指紋、啟發式檢測、模擬器及虛擬執行(VX)系統,而通過 Symantec Insight 配合上 Symantec 數百萬用戶的匿名軟件部署模式,從而辨識到那一個軟件正受到世界各地使用者的信賴,或那一個是不明或需要注意的軟件。

2. SONAR 行為偵測技術能夠自動監控受保護的終端,並即時分析每個正在運作中的軟件,以識別其是否有針對性攻擊行為。

新增 Disarm 技術

Symantec Messaging Gateway 10.5 中新增了一種名為 Disarm 的技術,此技術能應對 APT 攻擊;相信大家都知道,現時多數針對性攻擊均經過精心策劃,並會偽裝成普通電子郵件,傳送的檔案還會附帶 PDF、DOC 或 XLS 等格式的檔案,其中包含嵌入式攻擊,而這些偽冒郵件有可能逃過所有傳統的掃描器、啟發式檢測、模擬器,甚至虛擬執行解決方案。

通過 Disarm 技術,用戶便可把每一個郵件的附件轉換成數碼「無害」副本,從根源上阻止收件人與惡意程式的接觸。這項技術能詳細檢查所有帶有 Microsoft Office 和 Adobe PDF 附件的電子郵件,並建立附件的重構版本,在郵件及新附件傳送給收件人之前,刪除所有可被攻擊者利用的內容,例如 Javascript 及嵌入式 Flash。

現時出現的針對性攻擊同時會試圖運用不同方法對企業進行攻擊。通常攻擊者會通過社交網絡(網頁瀏覽器)聯繫企業員工﹐然後把攻擊滲透進他們的電腦,再滲透進企業的網絡。而 Symantec Web Gateway(SWG) 便正正針對此問題而出現。

它是一種監控所有輸入及輸出網站流量的方案,專門偵測和攔截針對性攻擊。SWG 也利用 Symantec Insight 專利技術來自動偵測「信譽度低」的檔案,並在它們到達用戶前將其攔截;此外 Symantec 亦通過 Email Security.cloud 服務提供主動式電子郵件保護。這一服務能在無需安裝任何軟件或硬件的情況下自動過濾所有寄入及寄出的電子郵件。官方指出,Email Security.cloud 採用 SKEPTIC 和 Real-Time Link 等多種技術。

保護現實和虛擬數據中心

Symantec Critical System Protection(CSP) 是一款專為保護現實和虛擬基礎設施的伺服器鎖定解決方案,通過安裝並配置 CSP,允許裝置在伺服器上運作,從而攔截一切反常活動。一旦有人發動針對性攻擊或作出偏離常態的行為﹐例如瀏覽電腦或數據中心中的敏感性資料,CSP 便可自動監測到這些行為﹐並且進行攔截。

以上資訊由www.hkitblog.com提供

狂推 UTM、大企業也接受 UTM 產品?

August 5th, 2013 No comments

 

UTM(Unified Threat Management)一直以來均是中小企的恩物,事關一套 UTM 便可解決多項複雜的網絡問題,例如安全防護行為管理等等;但假如針對大企業,相信 UTM 仍未被大部份大型企業所接納,事關大型企業擁有充足的資源去購買專用方案以及聘請專人跟進,根本無需太過考慮價錢問題;加上大型企業往往更重視產品是否擁有足夠的認證、大型的使用案例作支援等,所以大部份的 UTM 方案均未能令大型企業有足夠的信心。

不過是否 100% 的大型企業都不會嘗試「新事物」呢?那當然並不會如此,所以現時仍有廠商針對大型企業推出 UTM 方案,並希望把握隱藏於企業市場的潛在商機。其中 WatchGuard 近日便推出了七款 Extensible Threat Management (XTM) 系列新型號;WatchGuard 的新 XTM 硬件加入了強大的安全技術,提供易於管理,亦具成本效益的網絡保安功能。

新款防火牆設備 – XTM 800/1500/2500

新的 XTM 1520、1525 及 2520 型號具備安全工具與精密監控效能;同時 WatchGuard 亦於 XTMv 統一威脅管理平台內增添 Hyper-V 支援,官方更計劃於二零一三年第三季為 WatchGuard XCSv 內容安全方案加入相關支援,令虛擬運算環境下亦更有保障。

無線接入點 – AP100/200

實行自攜設備 (BYOD) 政策的公司日漸增多,以求推行流動工作團隊和促進生產力。這些企業通常採取繁複的程序來管理這種情況,問題是相關的有限安全措施僅可在虛擬私有網絡 (VPN) 範圍以內或實體線路連接的情況下方能發揮效用。事實上,這種方式使流動設備在連接到無線網絡時,容易暴露於黑客入侵、病毒和惡意程式等威脅之下。當前網絡威脅日增,儲存於員工個人設備中的公司數據也不斷攀升,故企業必須加強維護無線基建安全。

WatchGuard 新推出的 Wireless Access Points AP100 和 AP200 已把 WatchGuard 智能防火牆的高性能及頂級政策導向管理功能延展到無線網絡。令新的方案可輕易兼顧有線和無線局域網資源,同時為兩者準確執行安全政策或更改設定;這對確保安全標準能於整個企業網絡基建徹底實施起著關鍵的作用。

以上資訊由www.hkitblog.com提供