趋势科技NVWE有效对抗ARP病毒

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:chinamp3jgy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  如今正是ARP病毒爆发期,该病毒危害范围广,破坏强度大。据趋势科技网络安全监测实验室(CRTL)安全专家Nick表示,ARP病毒是一种通过ARP地址欺骗进行网络劫持的病毒。该病毒用伪造源MAC地址发送ARP响应包,对ARP高速缓存机制的攻击,能够在网络中产生大量的ARP通信量使网络阻塞或者实现“man in the middle”进行ARP重定向和嗅探攻击。感染ARP病毒的表现为局域网所有主机的MAC地址更新为病毒主机的MAC地址,即所有信息的MAC New地址都一致为病毒主机的MAC地址,同时在路由器的用户统计中看到所有用户的MAC地址信息都一样,这样用户访问时就会经过攻击主机,从而现象欺骗效果获取资料。当局域网内某台主机运行ARP欺骗的木马程序时,会欺骗局域网内所有主机和路由器,让所有上网的流量必须经过病毒主机,其他用户原来直接通过路由器上网现在转由通过病毒主机上网,切换的时候用户会断一次线。切换到病毒主机上网后,如果用户已经登录了网游或网络交易服务器,那么病毒主机就会经常伪造断线的假像,从而使用户不得不重新登录网游或网络交易服务器,这样病毒主机就可以从容地盗取用户的账户信息了。
  为了能够更好地解决用户的ARP病毒问题,趋势科技网络安全监测实验室(CRTL)提出了最新的解决方案,通过NVWE产品将ARP防护功能部署到所有客户端,进行统一管理,对预防、阻止及清除ARP攻击三个环节都进行了严密地部署:首先,NVWE会根据局域网的规模,将其分为了多个安全区域,保证一个区域网络病毒爆发不会影响其他区域,并将所有客户端的动态ARP更改成静态ARP,由NVWE統一进行管理,这样ARP Cache中的MAC地址就不能够被修改,实现防御功能;同时,NVWE可以阻止客户端发出ARP攻击包,并可以确认是哪个进程在发送ARP攻击包,第一时间将定制的提示信息反馈给管理员和中毒节点的使用者;而定位到某个进程在发送ARP攻击包后,NVWE可以通过内部机制将发送ARP攻击包的进程清除掉,从而从根本上解决ARP病毒问题。
其他文献
IDC的火爆,让各种傍着运营商的IDC代理公司也开始鱼龙混杂起来。北京网通的IDC代理新月动力恶意欠费,损害用户利益,5月29日下午,用户集体到网通申诉,IDC代理问题的冰山一角终于浮现。黑心代理商当然是罪魁祸首,但运营商是否也应负有监管之责呢?  2008年5月29日下午两点,北京亦庄网通机房的办公楼前人声鼎沸。他们都是北京网通机房的大客户中国新月动力科技发展有限公司(以下简称新月动力)的客户。
初看三星ML-2581N,以为只是一台普通的桌面打印机,但是在连接接线时发现这台机器居然是网络打印机,确实让人惊讶。2581N的大小不到2张A4纸的占地面积,可以方便地放在桌面的一角。  2581N在主机前端配置了两个进纸口,下面是一个容量达到了250页的主纸盒,封闭的设计保证了纸张不会被灰尘污染,降低灰尘对打印机和打印纸张的影响,而且封闭的纸盒可以有效降低打印时的噪音;中间是一个可以接受多种介质
梁军宣布北大青鸟ACCP 5.0课程体系发布    “为了使培养的学员更加贴近企业的用人需求,北大青鸟经过一年多的深入调研,搜集到5362家企业的招聘信息,并据此制订出286个使用技能点,基本能满足企业的用人需求。”北大青鸟APTECH公司总经理梁军如此形容ACCP 5.0课程体系的研发过程。他认为,在职业教育领域,ACCP 5.0将成为以就业为最重要诉求的经典课程体系。日前,这套斥资2000万元
微软技术节集中了大量创新技术成果,亚洲研究院的展示最引人注目。  本报讯 3月4日,微软技术节在美国微软总部开幕。微软亚洲研究院携45项最新研究成果参展,这些成果涉及多媒体技术在互联网的应用、网络信息处理等广阔领域。可观的参展技术数量和创新的研究成果,使微软亚洲研究院再次成为备受瞩目的焦点。  被誉为“计算机研究领域盛宴”的微软技术节是微软研究院年度最大的活动,其主要目的就是让微软产品部门可以零距
2008年11月1日,就在Windows HPC Server 2008中英文版正式发布的第三天,微软中国就马不停蹄地展开了对渠道合作伙伴和重点客户的布道,培训的内容涵盖了从产品特色到核心开发的完整内容。微软希望借此掀起一场HPC的普及浪潮。这次布道的地点选在了微软上海研发中心,而这里正是Windows HPC Server 2008的发源地之一。  承载微软将高性能计算带入主流应用市场梦想的Wi
7月17日,索尼(中国)有限公司在上海举办“智动人心2008夏季VAIO笔记本电脑新品发布会”,宣布了VAIO历经十年发展后全新的品牌内涵。过去十年,VAIO曾以影音整合操作平台为内涵,代表索尼个人数码产品从模拟时代向数字时代的跨越,新的VAIO将浓缩成为“影音智合”,并且在设计、品质、智能、个性四个基本元素上做出统一的市场部署和产品规划。索尼(中国)有限公司总裁永田靖康表示,此次VAIO品牌内涵
很多用户虽然是刚刚开始评估和部署UC,但却早已建设好了联络中心,并在客户服务、数据收集和销售等方面具备经验。因此,我认为联络中心能够成为企业部署UC的首要阵地。  ——Aspect软件公司CTO Gary Barnett  近几周,Aspect软件公司宣布为联络中心提供UC(统一通信)技术支持,并公布了与微软进行的“联络中心+UC”的合作。我觉得有必要对此做出解释,因为我坚信联络中心能够成为企业部
富可视IN65W投影仪    富可视IN65W能投影出WXGA 1280×800的超宽画面,与宽屏笔记本电脑16∶10的图像匹配,因此能够以1∶1的比例呈现宽屏笔记本的投影信号,较好地解决了宽屏笔记本电脑在投影演示中画面边角无法显示的问题。IN65W提供了3500流明的亮度和2000∶1的对比度,兼容了720P和1080P信号,支持高清视频的播放。  东芝Portégé R502笔记本电脑    
数据的安全不是单一的技术、设备或者管理方法,这个系统既不是指单纯的网络安全,也不是指简单的数据灾备,它是包括从数据的发起端到数据的存储端在内的端到端的整体安全。H3C为此提出一个泛安全的模型。     泛安全模型包括了三个层次、三大要素和两种策略。在IT系统中,计算、通信和存储是基本的三大要素,这三大要素同样也是泛安全模型的骨架。    服务器安全是重中之重    绝大多数的IP存储阵列是连接在核
去年,IBM宣布投入10亿美元启动绿色创新工程(PBG),随着近日IBM全球PBG2.0升级计划,未来投入将持续增加。看来10亿美元的巨额投资也仅仅算得上是投石问路,真正的好戏还在后面。  美国纽约州的Poughkeepsie小镇,依山傍水,丛林环抱,IBM的系统与科技事业部、软件与硬件研发中心以及制造生产工厂就坐落在这里。去年5月,IBM在这里启动了波及全球的绿色创新工程(Project Big