围观锐捷下一代防火墙如何防御WannaCry勒索软件

本文涉及的产品
云防火墙,500元 1000GB
简介:

“以史为鉴,可以知兴替”。WannaCry勒索软件512号开始肆虐全球,各厂商和众多用户加班加点奋斗了几个通宵。回顾这次影响深远的勒索软件爆发事件,各厂商解决方案和关联设备各有所指,其中端口关闭作为最基础的防御手段,就不再围观赘述。今天,我们一起来看看锐捷网络下一代防火墙在本次事件中,还通过了哪些有效方式对WannaCry勒索软件进行防御,保护了用户的信息安全。招术一:云沙盒

    一直以来,网络上大量利用0day漏洞的攻击造成了重大危害,同时还有大量利用已知漏洞发起的新型攻击。在这些攻击爆发的第一阶段,由于安全设备还无法有效识别,大多情况下是不可能进行有效防护的,而这正是攻击行为最佳利用时期,此时沙盒技术就显示出其重要性了。锐捷网络云沙盒通过采集各地异常文件并进行大规模运行验证,可以发现真正的威胁攻击。本次锐捷网络就是通过云沙盒技术快速准确识别到了新型攻击WannaCry勒索软件及其特征。

 

招术二:病毒库

    大量的攻击行为都是通过病毒文件来传播的,所以病毒防护能力成为了防火墙抵抗攻击的一个有效组成部分。由于有了云沙盒技术对新型攻击WannaCry勒索软件及其特征的识别,病毒爆发4个小时后,锐捷网络下一代防火墙基于行为特征模式完成了病毒库的更新,513日已经内置了15种针对wannaCry攻击的有效特征文件。防火墙进行病毒库升级后可以准确识别并阻断WannaCry勒索软件,并可以检测到可能的新的变种。

 

招术三:IPS特征库

     今年3月微软披露了漏洞补丁后,锐捷网络针对漏洞进行了安全分析。截至510日已完成2IPS特征库升级,并在这次WannaCry勒索软件爆发后明确检测到攻击行为。

   

招术四:网页过滤

     通过锐捷安全团队研究及第三方合作,锐捷下一代防火墙提供并及时更新已知WannaCry勒索软件的非法网页链接。通过防火墙的web过滤功能,启用网页过滤引擎,可以有效阻止恶意软件的下载。

 

招术五:阻断勒索软件C&C服务器

     锐捷下一代防火墙提供并及时更新已知WannaCry勒索软件的C&C服务器。通过防火墙内置的C&C 恶意IP列表,可以屏蔽中招的用户对这些非法的C&C服务器的访问,从而避免文件加密被勒索的悲剧发生。

   

    最后,招术有了,内力是否足够?能否让招术真正发挥作用而不只是摆个花架子?

    基于大家众所周知的原因,基于X86架构的防火墙启用IPSSSL等应用层安全功能以后性能会急剧下降,在大流量环境下是不建议启用的,业内大量的下一代防火墙其实并没办法当成真正的下一代防火墙使用。但锐捷下一代防火墙采用CPU+定制ASIC芯片的硬件架构,可以通过定制芯片实现应用层安全的高性能,应用层安全不仅高性能,而且不影响网络层安全性能,让下一代防火墙成为真正的下一代防火墙。

相关文章
|
网络安全 数据中心
百度搜索:蓝易云【Proxmox软件防火墙的配置教程】
现在,你已经完成了Proxmox软件防火墙的配置。请确保你的防火墙规则设置正确,以保护你的Proxmox VE环境免受未经授权的访问和网络攻击。
382 5
|
网络协议 关系型数据库 Linux
Linux iptables 防火墙软件命令详解
Linux iptables 防火墙软件命令详解
516 0
|
9月前
|
域名解析 监控 网络协议
DNS防火墙软件版发布上线
DNS防火墙软件版发布,支持私有化部署,通过实时过滤和监控DNS流量,阻断恶意域名解析请求,从而防止用户或系统访问网络钓鱼网站、恶意软件分发站点等高风险目标。欢迎咨询购买
|
安全 网络安全 网络虚拟化
Cisco Secure Firewall 4200 Series FTD Software 7.7.10 发布 - 思科下一代防火墙系统软件
Cisco Secure Firewall 4200 Series FTD Software 7.7.10 发布 - 思科下一代防火墙系统软件
76 0
|
编解码 安全 网络安全
Cisco Firepower 9300 Series FTD Software 7.7.10 发布 - 思科下一代防火墙系统软件
Cisco Firepower 9300 Series FTD Software 7.7.10 发布 - 思科下一代防火墙系统软件
75 0
|
6月前
|
监控 安全 网络安全
软考软件测评师——系统安全设计(防火墙技术)
本文详细解析了防火墙技术的核心概念与功能特性,涵盖网络安全基础防护体系、实时风险预警、流量监控及网络结构隐匿等内容。同时探讨了入侵检测系统(IDS)和网关级病毒防护的技术联动,以及DMZ安全区规划等网络架构设计要点。文章还分析了防火墙的局限性,如无法识别新型病毒变种和替代漏洞扫描工具等问题,并通过历年真题深入解读防火墙的功能特性与测试规范,为网络安全实践提供全面指导。
|
运维 监控 安全
安全运维:入侵检测与防御实战指南
安全运维:入侵检测与防御实战指南 【10月更文挑战第9天】
681 3
|
9月前
|
SQL 安全 网络安全
网络安全防御矩阵:从云防火墙流量清洗到WAF语义分析的立体化防护
在数字化浪潮中,网络安全日益重要。云防火墙依托云计算技术,提供灵活高效的网络防护,适用于公有云和私有云环境;Web应用防火墙专注于HTTP/HTTPS流量,防范SQL注入、XSS等攻击,保护Web应用安全。两者结合使用可实现优势互补,构建更强大的网络安全防线,满足不同场景下的安全需求。
381 1
|
安全 Unix 网络安全
《计算机系统与网络安全》第十一章 入侵检测与防御技术
《计算机系统与网络安全》第十一章 入侵检测与防御技术
239 0
|
机器学习/深度学习 SQL 运维
网络安全中的入侵检测与防御系统技术探讨
【7月更文挑战第8天】 入侵检测与防御系统是网络安全的重要组成部分,它们通过实时监测和防御网络及系统中的恶意行为,为网络安全提供了重要保障。随着技术的不断发展,IDPS将在未来发挥更加重要的作用,为我们构建一个更加安全、可信的网络环境。