Web攻击愈演愈烈

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:f11034
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  今天的企业用户大多数都部署了种种安全网关,但仍然面临着大量Web风险与漏洞的威胁。因为传统的边界安全设备,如防火墙、IPS等,往往局限于自身的产品定位和防护深度。
  安全漏洞是不断发展的,有新的应用出来,就会出现新的漏洞。防火墙的职责是保护“大门”,如果攻击者从别的途径进入,防火墙也很难处理。因为很多公司部署了防火墙,所以黑客开始寻找新的攻击方法,Web应用攻击就是其中的一种。
  Web应用攻击之所以与其他攻击不同,是因为它们很难被发现,而且可能来自任何在线用户,甚至是经过验证的用户。
  迄今为止,针对Web的攻击可谓愈演愈烈,因为企业用户主要使用防火墙和IPS解决方案来保护其网络的安全,而防火墙和IPS解决方案发现不了Web攻击行动。
  Gartner的调查显示,目前大约70%的安全漏洞源自网络应用层。当防火墙、UTM或IPS等传统安全设备已经不能完全满足用户的安全需求时,为了保护企业应用安全、处理日益增长的来自Web的威胁,客户需要一种多功能的Web安全设备——这种设备需要集成高性能内容(七层)检测引擎、各个领域最优秀的第三方识别特征库以及应用程序控制安全策略,以此全方位保护桌面、服务器与移动应用程序的安全。
  在不久前的2008中国国际通信设备技术展上,来自加拿大的网络安全厂商稳捷网络宣布将其最新的Web安全技术及解决方案——BeSecure系列Web安全设备引入中国,帮助国内用户应对目前不断增长的网络信息安全威胁。
  BeSecure能够以快速检测、扫描各种类型的互联网数据,在有害内容进入受保护网络之前对其进行处理。
  据了解,对于该类面向应用的Web安全设备,其处理性能和可靠性是保障成功应用至关重要的核心。
  稳捷网络通过自行研发的网络数据处理器架构技术,能够在不影响网络性能的前提下,防止数据泄漏,实现降低企业成本、提高生产率、帮助企业达到监管需求。
  稳捷网络全球CTO张鸿文博士告诉记者:“Web安全网关基于对Web应用业务和逻辑的深刻理解,对来自Web应用程序客户端的各类请求进行内容检测和验证,确保其安全性与合法性,对非法的请求予以实时阻断,从而对各类网站站点进行有效防护。”
  而BeSecure系列Web安全网关可以放置于防火墙后端,有效拦截HTTP与FTP数据,检测、拦截、抵御病毒、间谍软件、特洛伊木马与蠕虫攻击。
  据张鸿文介绍,除了满足高传输性能与低扫描延迟的应用条件,BeSecure系列Web安全设备还具备了以下特性:
  1.恶意软件过滤:针对进出桌面、网站服务器与移动设备的双向互联网流量过滤恶意软件(特洛伊木马、病毒、间谍软件等)。
  2.应用程序控制:细致的、基于策略的控制基于网络的应用程序,为桌面浏览器、网站服务器与数据库用户提供保护,保证这些用户免受互联网攻击与数据泄漏的侵扰。使用高级模式匹配与关键字目录来满足监管需求。
  3.网址过滤:使用已知分类网站地址数据库,增强网址过滤的可接受程度、降低安全风险。
其他文献
优雅降级(Graceful degradation)是指电脑、电子系统、网络等,在其本身大部分已经毁坏或无效的情况下还能保持有限功能的能力,其目的是阻止灾难性失败的发生。在理想情况下,有优雅降级特征的系统即使多个组件同时失效也不会引起停机,操作的效率和速度会随着失效部件的增加而下降。  优雅降级有时候被认为等同于容錯,但实际上它们之间有显著的不同。容错是指系统中如果一个组件失效或一条网络路由不可用
节能故事    位于Rhode Island的Bryant大学合理地利用了积雪及寒冷天气所带来的便利。寒冷的室外空气可以很好地冷却冷却液体,这些液体用于冷却学校为国际商务而新建的服务器机房,它位于John Chafee中心的地下室。与仅仅一年前相比,Bryant的IT部门已经节省了20%~30%的电力消耗,而上面提到的液冷(水冷)节能只是他们用到的一个方式。“我们现在已经从黑暗走向了光明。” Br
本报讯 1月24日,由国务院信息化工作办公室、国家发改委、信息产业部、求是杂志社、国家信息化专家咨询委员会共同主办的“深入学习贯彻党的十七大精神,大力推进信息化与工业化融合研讨会”在京召开。  在研讨会上,与会代表认真学习领会十七大精神,围绕“全面落实科学发展观,深刻认识信息化发展的新形势新任务”、“信息化与工业化融合的本质、内涵和主要任务”、“推进信息化与工业化融合的实现途径”、“实现信息化与工
据美国能源与环境保护总署2007年公布的一份报告指出,目前服务器能耗约占全球总能耗的1%,并估计在接下来的5年内,服务器能耗还将增加一倍。不管上述数据是否危言耸听,“服务器的能源成本将超过其购买成本”的判断则早已成为业界公认的事实。无论是从企业的成本效率考虑,还是从环保节约的角度考虑,服务器绿化都成为目前IT业发展迫在眉睫的重要议题之一。这其中,刀片服务器的绿化更具有特殊的意义。    更多绿色重
神州数码和宏图三胞这种“瞎子背瘸子”式的合作是否能够得到中小企业的青睐,还有待市场检验。  神州数码和宏图三胞,一个是面向经销商的IT分销企业,一个是面向消费类用户的IT专业零售连锁卖场,它们的合作怎么就能覆盖中小企业市场呢?  3月27日,神州数码和宏图三胞在北京举办了声势浩大的新闻发布会,高调宣布合作进军中小企业市场,并表示希望2008年的合作供货额达到10億元。  和全国4200万家中小企业
本报讯4月18日,由中国电子商务协会主办的第十一届中国国际电子商务大会暨中国网上支付十周年回顾在京举行。记者从会上了解到,在1998年我国第一笔网上支付发生后,10年来网上支付产业发展迅猛,但安全问题越来越成为其发展的瓶颈。中国金融认证中心的调查显示,由于担心安全,我国网上银行使用者还不到消费者总数的40%。  会上,招商银行发布了包含新型移动数字证书等安全措施的“一网通网盾” 安全体系。(霍娜)
从企业信息主管对于采购决策权的态度来看,提出采购决策权要求的信息主管认为信息技术产品与服务等的采购涉及到信息化应用的基础,而信息主管作为信息化应用成功与否的负责部门,应该拥有相应的决策权或者至少是应该拥有对不合理信息化系统采购方案的一票否决权。  表示不一定非得要有信息技术产品与服务等的采购决策权的信息主管一般在企业中处于中层以下的层级,较少参与到企业决策过程中,他们一般也不会拥有否决权,因而,他
迅驰2代的发布给笔记本电脑产业带来了新的刺激,如同酷睿、酷睿2的发布一样,海尔再次以首发的姿态,迅速抢位。在海尔电脑迅驰2代产品发布仪式上,海尔电脑副总裁杨峻将T220、T68M、T520三款全新拳頭产品的特性总结为两点:一是个性化、新技术、好看不贵;二是全高清。  这很容易让人联想到海尔电脑掌门人高以成曾经说过的一句话:“对海尔电脑来说,未来公司发展的最大风险是机会差距,而非业绩差距,这也是海尔
AMD携手联想发布三核台式电脑    AMD公司副总裁、中国区OEM业务总经理潘晓明(左),联想集团大中华区消费事业部台式营销总经理王忠发布锋行X7100台式电脑。  本报讯 4月8日,AMD在京联手联想推出了基于AMD三核羿龙处理器8400的高端锋行X7100台式电脑。此前的3月27日,AMD刚刚在全球范围内正式推出三核羿龙处理器。  AMD公司副总裁、中国区OEM业务总经理潘晓明认为,目前电脑
如今,在产品高度同质化影响下,打印机市场竞争日趋白热化。创新变革渠道模式以突破市场困局成为主流打印机厂商的共识。  日冲商业(北京)有限公司(以下简称OKI)近日交出了2008年第一季度销售成绩单:占据了针打领域12%的市场份额,位居第二;在中高端彩机领域的市场份额也比去年同期有所增长。OKI一直对其独有的弹簧储能式针打技术及LED技术充满信心,而要确保现有优势、实现销量增长,OKI则要倚靠更具价