抑制零日攻擊威脅升級 趨勢中小包阻止大面積病毒爆
利用漏洞發起入侵,仍然是當前黑客所采用的主要攻擊方式。每一個稍具規模的應用軟件都可能存在“零時攻擊(0day)”,Windows操作系統也從來都沒有躲避開黑客的暗殺。從理論上講,漏洞必定存在,只是尚未發現。而亡羊補牢最大的隱患就是遭受到病毒大爆發的傷害,這對于依托網絡展開業務的中小企業來說,很可能就是致命一擊。作為全球網絡安全行業領導者的趨勢科技,在近日推出的中小企業安全軟件包6.0中利用了獨有的爆發阻止策略和漏洞掃描機制,全面解決了0day攻擊在企業內部大面積爆發的難題。
隨著中小企業網絡安全意識的增強,管理員對操作系統和應用軟件的漏洞修補比起前幾年有了很大的改觀,諸如Nimda、Storm、Conficker這些蠕蟲類病毒逐漸離開了我們視野,有一部分管理員開始認為“大規模病毒爆發”的威脅正在減弱。但想象總是與現實之間存在著很大的差距。以前,我們對待可能爆發的蠕蟲病毒只能采用極其“被動”的方式:斷開網絡連接、等待最新的防病毒代碼升級、等待廠商的專殺工具……。
某一個終端一旦因為漏洞被入侵,內部網絡中的所有客戶端都可能共享機制的存在,在幾秒鐘內被病毒內嵌的掃描功能偵測到,進而改寫重要的系統文件成為受害者和新的攻擊源。趨勢科技推出的中小企業安全軟件包6.0內置了革命性病毒爆發防護措施,提供了應對0day攻擊所必需的“系統文件防寫入”的安全保護功能。病毒防爆發功能可以全面準確地阻止網絡蠕蟲及其對漏洞的利用,同時還可通過阻止外來移動終端隨意接入,攜帶病毒進入網絡的可能。另外,中小包6.0具備了多種網絡檢測功能,以確定感染源,為管理員提供潛在攻擊的預先警示。
在沒有病毒碼的情況下,通過管理端的設置,所有的終端可以自動接收策略阻止功能防止病毒的擴散。當然,如果將所有的終端都屏蔽了共享、阻塞協議端口和重要系統文件的寫入功能很有可能影響到業務系統的整體運作能力,因此在中小包6.0中還新增了PC位置自動感應的配套功能,這樣就可以對不同部門或VLAN的終端采用仍然寬泛的策略,中小包6.0的防病毒爆發策略的分級功能,不會因為一臺終端的感染而使得整個網絡全部關閉。
近日,Windows快捷方式自動執行0day漏洞被發現,而媒體也披露出這個漏洞的攻擊實例在USB設備里面被發現的情況。雖然國內大部分中小企業的網絡還未因此受到感染,趨勢科技卻早已為其服務客戶投遞了最新威脅的通知,以及關于系統狀態的連續而全面的更新。針對這些最新威脅的處理措施和掃描策略建議,中小企業可快速遏止病毒并阻止它們傳播,最大限度的保護企業財產。
歡迎訪問并下載趨勢科技中小企業安全軟件包6.0
地址:http://cn.trendmicro.com/cn/products/sb/soft6/index.html