ServGate全球客户喜获阻断myDoom攻击的巨大成功
【IT168报道】加利福尼亚米尔皮塔斯2月3日/PRNewswire/消息 — 整合式模块化网络安全平台领先提供商ServGate今天宣布:包括从上市公司至小型企业和卫生保健公司在内的众多客户均反馈证明ServGate EdgeForce系统正保护着他们的网络不受myDoom攻击。
MyDoom与以前Sobig和Blaster等混合式攻击类似,因为它含有后门、淹没器和邮件代理,但其成功依赖于最新水平的“社会工程”。在社会工程技术中,攻击者操纵目标完成它们原本不会进行的动作,例如打开附件以搜集受害者邮件地址簿中的地址,并将攻击扩散至新一组目标。
中国和全球华人社团领先的在线媒体公司和增值信息服务提供商新浪公司在中国大陆、香港、台湾和美国的众多分散型企业网站中采用了EdgeForce系统。通过最近安装的EdgeForce垃圾邮件过滤和杀毒解决方案,新浪的网络成功地抵御了myDoom攻击。新浪共同创始人、信息技术副总裁Jack Hong说:“ServGate的EdgeForce平台将多种功能模块整合入单一一个边缘系统中,从而降低了IT管理复杂性。通过添加第二台EdgeForce设备,而不是为每一功能添加一个应用产品,我们更有成本效率地达到了容错。”
EdgeForce系统含有几种预防myDoom的机制,它们在单一一个整合式平台中协同工作。通过在网络边缘过滤所有邮件协议,EdgeForce系统可在病毒进入网络前阻断它们。在竞争对手产品意识到myDoom存在的许多个小时前,启用了McAfee(TM)杀毒自动更新的EdgeForce客户即受到了保护。ServGate独家全面上下文检查(FCI)技术提供了独特的漏洞公布前攻击主动保护,可在数据包内容的全面上下文环境中对其进行实时过滤,以在可疑文件类型造成任何损坏前阻断它们。ServGate FCI技术可使EdgeForce平台发现并阻断携带有myDoom病毒的邮件附件类型,例如.scr、.bat、.exe、.cmd、.pif和.zip。
全面上下文检查不仅仅局限于深度数据包检查。仅进行深度数据包检查不能检查网络流量的全部上下文,因而会错过最危险及最复杂的攻击。ServGate全面上下文检查技术在一台安全设备中提供了最深度的混合式检查,可分析网络流量的全部组成部分,以进行内容安全服务,例如对重组数据包全面上下文的病毒和垃圾邮件过滤。
加利福尼亚芒廷维尤电子商务应用产品提供商iMedica高级网络工程师Alvin Vo说:“我们在网络边缘安装了EdgeForce设备,使防火墙功能、整合式垃圾邮件和病毒过滤共同实时工作,所以我们在网关处有效地阻击了myDoom攻击。保护我们的网络不受这些不断变化和危险的攻击的侵犯对我们的企业是最重要的,特别是对于我们这样一个在对数据敏感的健康领域快速成长的企业尤其如此。”
另一层对myDoom和类似病毒的防御来自整合入EdgeForce平台的McAfee垃圾邮件过滤。在启用垃圾邮件过滤时,大量含有myDoom病毒的邮件均被阻断,因为它们包括伪造的报头和其它垃圾邮件的特性。
HPS Mechanical公司网络管理员Ty Newton说:“ServGate EdgeForce在网关处实时过滤病毒和垃圾邮件,再加上先进的防火墙功能,使我们能够在myDoom病毒攻击爆发的早期阶段即阻止它进入我们的网络,这尤其应归功于ServGate防火墙自动更新了来自McAfee这一可信任品牌的最新病毒保护文件。”
最新的myDoom病毒利用社会工程的成功、改变广播式攻击方法以攻击含有需用户手动下载恰当保护签名的软件更新的网站,因而在网络边缘通过混合式防御阻断这些攻击十分重要。
ServGate企业市场推广副总裁Atchison Frazer说:“例如EdgeForce等整合式平台在边缘进行杀毒和垃圾邮件过滤,实际上为企业的全部网络安装了一个‘互联网铠甲’。通过在网关进行应用层内容过滤,再加上在网络层采用我们的上下文防火墙技术,ServGate提供了比传统的防御措施更优越的保护及时性。”