隨著互聯(lián)網(wǎng)與移動互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,黑客通過未知病毒的攻擊方式日益增多。通過被動防御的方式,難以徹底避免病毒爆發(fā)的問題。對此,安全廠商也紛紛打造主動式的安全預警平臺。
近日,趨勢科技主動安全預警系統(tǒng)為廣東省某知名證券公司提供可視化的安全視圖。此方案是通過趨勢科技威脅發(fā)現(xiàn)設(shè)備TDA獨特的反向定位功能,使管理員可以迅速找到隱藏于網(wǎng)絡中的高風險節(jié)點,并根據(jù)趨勢科技整合在TDA報告中的解決方案,在這些高危節(jié)點尚未造成大規(guī)模病毒爆發(fā)前就把病毒處理干凈。對此,用戶表示:“趨勢科技安全預警系統(tǒng)可以在病毒爆發(fā)前期提前告知病毒源頭在哪里,結(jié)合趨勢科技提供的配套解決方案,可以大幅度降低內(nèi)網(wǎng)病毒爆發(fā)的幾率?!边@套方案不但能滿足規(guī)格,還有其獨特的技術(shù)優(yōu)勢。
與趨勢科技“云安全”技術(shù)配合,TDA可檢測基于Web威脅或郵件內(nèi)容的攻擊,如Web攻擊、跨站點腳本攻擊和網(wǎng)絡釣魚。另外,當惡意程序在網(wǎng)絡中傳播感染其他用戶時,它們就會被打上標記,其中就包括向外界傳送信息或從惡意的來源(如僵尸網(wǎng)絡)接收命令的隱藏型惡意軟件。TDA還能識別違反安全策略、中斷網(wǎng)絡以及消耗大量帶寬的或構(gòu)成潛在安全威脅的未經(jīng)授權(quán)應用程序和服務程序。這些應用程序和服務程序包括即時通訊(Bittorrent, Kazaa, eDonkey, MSN, Yahoo Messenger )、P2P文件共享、流媒體,以及未授權(quán)服務如SMTP中繼和DNS欺騙。TDA利用網(wǎng)絡內(nèi)容檢測技術(shù)偵測網(wǎng)絡流量以及趨勢科技病毒掃描引擎對其進行內(nèi)容分析,并采用在網(wǎng)絡交換機上使用端口掃描并以創(chuàng)建網(wǎng)絡數(shù)據(jù)包的鏡像方式進行內(nèi)容檢查,確保網(wǎng)絡服務不會被中斷。
近年來,國內(nèi)飛客病毒大規(guī)模爆發(fā),國家病毒監(jiān)控中心監(jiān)控到數(shù)百萬個公網(wǎng)IP有飛客病毒感染的行為。由于飛客病毒具有網(wǎng)絡風暴及信息泄密的風險,證監(jiān)會認為該病毒會對國內(nèi)的證券企業(yè)帶來高度的風險。因此,在2009年,出臺了一套要求所有證券企業(yè)進行安全整改的公文。要求所有證券企業(yè)按照要求對內(nèi)網(wǎng)進行安全加固,以提高安全級別。
趨勢科技作為全球知名的內(nèi)容安全廠商,一直致力于協(xié)助用戶搭建多層次的安全防護體系,目前已經(jīng)協(xié)助全國多家證券用戶搭建了安全防護體系。