您当前的位置是:  首页 > 资讯 > 国内 >
 首页 > 资讯 > 国内 >

瞻博网络防火墙增加入侵诱骗功能 保护客户不受病毒影响

2014-03-13 15:42:56   作者:   来源:CTI论坛   评论:0  点击:


  瞻博网络 Argon Secure采用入侵诱骗式病毒防护措施,即使已经失窃,也可以防止企业敏感数据带来损失。

  CTI论坛(ctiforum)3月13日消息(记者 李文杰):网络行业创新领导者瞻博网络,近日发布了瞻博网络 Argon Secure高级防病毒软件服务,该服务可以为瞻博网络SRX系列服务网关提供传统解决方案所不具备的病毒检测识别服务。瞻博网络在采用入侵诱骗技术为网络应用程序提供反病毒防护方面,成绩卓着,正是在这一基础上,Argon Secure将这一技术应用到了网络和终端两个领域,以对攻击过程中各个端点上的病毒进行检测。这一举措提高了防护力度,对建立高智能网络而言,是至关重要的一步。

  传统的安全解决方案一般是在初始感染阶段,对病毒进行检测。但是这对零日攻击的检测而言,效率是十分低下的。更为复杂的是,当前的先进防病毒产品仅限于依靠签名或通过控制网络端的流量两种方法之一来进行病毒防护。一旦攻击者寻找到绕开企业端的方式,当前的解决方案便很难阻挡高级攻击者的攻击。

  Argon Secure的设计初衷旨在填补当前解决方案之间的空白,无论是在初始感染阶段还是感染之后,无论是在病毒繁殖阶段,还是在病毒尝试寻找易感染数据并试图从网络上将该数据泄露,Argon Secure均能够对其进行检测。通过实现终端、内部网络流量和网络边缘的可视化,Argon Secure能够在其他解决方案无能无力的领域进行病毒检测。

  新闻要点

  Argon Secure通过采用瞻博网络全新的入侵诱骗技术来对病毒攻击进行检测,防止数据泄露,从而解决高级病毒所带来的问题。该服务充分利用了SRX系列平台的防火墙特性,将其作为强大的武器,可以在病毒盗窃到敏感信息之前,就对已经感染病毒的机器实行网络屏蔽。

  瞻博网络 Argon Secure

  ·SRX系列平台上所使用的Argon Secure服务,将帮助企业对网络内的病毒进行检测,并减轻病毒所造成的损失,在数据丢失以前,对已经感染病毒的设备进行检测和移除。

  ·就像瞻博网络针对数据中心推出的WebApp Secure产品一样,Argon Secure将利用入侵诱骗技术,对病毒进行确认,其中就包括对试图向其他系统扩散、需找公司数据或尝试将数据从公司网络内泄露出去的零日攻击进行监测。

  ·该解决方案将把超过50个诱骗机关,嵌入到网络基础架构之中,强迫进入网络内的病毒,暴露自己。举例来说,一旦病毒安装完成,便会对内部网络进行扫描,搜索有用的文件。通过模拟网络共享硬盘等假的网络程序,这将提供一个在企业内部对攻击者进行检测的机会,因此,一旦病毒接触到了上述文件,Argon Secure便能够立即识别出它们,同时将假的文件推送出来。

  ·Argon Secure将与瞻博网络Spotlight Secure进行集成整合,为公司提供与威胁相关的实时信息,帮助他们迅速制止新的攻击。

  ·Argon Secure服务将作为SRX系列服务网关的一项订购服务推出。

  支持引言

  “各个公司都在与高级病毒和零日攻击的斗争中失去了优势,他们对于新解决方案的推出充满了渴望。瞻博网络推出的全新Argon Secure服务,采用了入侵诱骗技术,可以对逃过了传统反病毒软件检测的病毒、甚至是高级病毒,进行检测,同时可以在数据泄露之前,将已经感染了病毒的设备,进行移除。”

  -- 瞻博网络公司客户安全产品业务部副总裁兼总经理David Koretz

【免责声明】本文仅代表作者本人观点,与CTI论坛无关。CTI论坛对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。请读者仅作参考,并请自行承担全部责任。

专题

CTI论坛会员企业