围观锐捷下一代防火墙如何防御WannaCry勒索软件

本文涉及的产品
云防火墙,500元 1000GB
简介:

“以史为鉴,可以知兴替”。WannaCry勒索软件512号开始肆虐全球,各厂商和众多用户加班加点奋斗了几个通宵。回顾这次影响深远的勒索软件爆发事件,各厂商解决方案和关联设备各有所指,其中端口关闭作为最基础的防御手段,就不再围观赘述。今天,我们一起来看看锐捷网络下一代防火墙在本次事件中,还通过了哪些有效方式对WannaCry勒索软件进行防御,保护了用户的信息安全。招术一:云沙盒

    一直以来,网络上大量利用0day漏洞的攻击造成了重大危害,同时还有大量利用已知漏洞发起的新型攻击。在这些攻击爆发的第一阶段,由于安全设备还无法有效识别,大多情况下是不可能进行有效防护的,而这正是攻击行为最佳利用时期,此时沙盒技术就显示出其重要性了。锐捷网络云沙盒通过采集各地异常文件并进行大规模运行验证,可以发现真正的威胁攻击。本次锐捷网络就是通过云沙盒技术快速准确识别到了新型攻击WannaCry勒索软件及其特征。

 

招术二:病毒库

    大量的攻击行为都是通过病毒文件来传播的,所以病毒防护能力成为了防火墙抵抗攻击的一个有效组成部分。由于有了云沙盒技术对新型攻击WannaCry勒索软件及其特征的识别,病毒爆发4个小时后,锐捷网络下一代防火墙基于行为特征模式完成了病毒库的更新,513日已经内置了15种针对wannaCry攻击的有效特征文件。防火墙进行病毒库升级后可以准确识别并阻断WannaCry勒索软件,并可以检测到可能的新的变种。

 

招术三:IPS特征库

     今年3月微软披露了漏洞补丁后,锐捷网络针对漏洞进行了安全分析。截至510日已完成2IPS特征库升级,并在这次WannaCry勒索软件爆发后明确检测到攻击行为。

   

招术四:网页过滤

     通过锐捷安全团队研究及第三方合作,锐捷下一代防火墙提供并及时更新已知WannaCry勒索软件的非法网页链接。通过防火墙的web过滤功能,启用网页过滤引擎,可以有效阻止恶意软件的下载。

 

招术五:阻断勒索软件C&C服务器

     锐捷下一代防火墙提供并及时更新已知WannaCry勒索软件的C&C服务器。通过防火墙内置的C&C 恶意IP列表,可以屏蔽中招的用户对这些非法的C&C服务器的访问,从而避免文件加密被勒索的悲剧发生。

   

    最后,招术有了,内力是否足够?能否让招术真正发挥作用而不只是摆个花架子?

    基于大家众所周知的原因,基于X86架构的防火墙启用IPSSSL等应用层安全功能以后性能会急剧下降,在大流量环境下是不建议启用的,业内大量的下一代防火墙其实并没办法当成真正的下一代防火墙使用。但锐捷下一代防火墙采用CPU+定制ASIC芯片的硬件架构,可以通过定制芯片实现应用层安全的高性能,应用层安全不仅高性能,而且不影响网络层安全性能,让下一代防火墙成为真正的下一代防火墙。

相关文章
|
5月前
|
网络安全 数据中心
百度搜索:蓝易云【Proxmox软件防火墙的配置教程】
现在,你已经完成了Proxmox软件防火墙的配置。请确保你的防火墙规则设置正确,以保护你的Proxmox VE环境免受未经授权的访问和网络攻击。
185 5
|
8天前
|
运维 监控 安全
安全运维:入侵检测与防御实战指南
安全运维:入侵检测与防御实战指南 【10月更文挑战第9天】
52 3
|
2月前
|
监控 安全 Linux
在Linux中,如何使用Snort进行入侵检测和防御?
在Linux中,如何使用Snort进行入侵检测和防御?
|
3月前
|
机器学习/深度学习 SQL 运维
网络安全中的入侵检测与防御系统技术探讨
【7月更文挑战第8天】 入侵检测与防御系统是网络安全的重要组成部分,它们通过实时监测和防御网络及系统中的恶意行为,为网络安全提供了重要保障。随着技术的不断发展,IDPS将在未来发挥更加重要的作用,为我们构建一个更加安全、可信的网络环境。
|
4月前
|
机器学习/深度学习 人工智能 安全
人工智能在网络安全中的入侵检测与防御
人工智能在网络安全中的入侵检测与防御
|
安全 Unix 网络安全
《计算机系统与网络安全》第十一章 入侵检测与防御技术
《计算机系统与网络安全》第十一章 入侵检测与防御技术
107 0
|
5月前
|
运维 监控 安全
安全防御之入侵检测与防范技术
安全防御中的入侵检测与防范技术主要涉及到入侵检测系统(IDS)和入侵防御技术(IPS)。 入侵检测系统(IDS)是一种对入侵行为自动进行检测、监控和分析的软件与硬件的组合系统。IDS通过从计算机网络或系统中的若干关键点收集信息,并对其进行分析,从中发现网络或系统中是否有违反安全策略的行为和遭到攻击的迹象。 入侵防御技术(IPS)是一种主动的安全防御技术,旨在防止恶意软件入侵和数据泄露。它通过实时监测和拦截网络流量中的威胁,保护网络和系统免受攻击。
178 0
|
5月前
|
SQL 监控 安全
阿里云国际站代理商:云防火墙这个防御状态现在不提供选择拦截,只能默认吗?
@luotuoemo 飞机@TG 【聚搜云】服务器运维专家! 云防火墙是阿里云为用户提供的一种网络安全防护服务,主要通过对网络流量的监控、分析和过滤,实现对恶意攻击、异常访问等行为的防御。云防火墙可以帮助企业有效抵御DDoS攻击、SQL注入、XSS跨站脚本攻击等常见网络安全威胁,保护企业的业务稳定运行。
阿里云国际站代理商:云防火墙这个防御状态现在不提供选择拦截,只能默认吗?
|
安全 Linux 数据安全/隐私保护
带你读《Linux系统安全:纵深防御、安全扫描与入侵检测》之一:Linux系统安全概述
这是一部从技术原理、工程实践两个方面系统、深入讲解Linux系统安全的著作,从纵深防御、安全扫描、入侵检测3个维度细致讲解了如何构建一个如铜墙铁壁般的Linux防护体系。作者是资深的Linux系统安全专家、运维技术专家,有13年的从业经验,厚积薄发。本书得到了来自腾讯、阿里等知名企业的多位行业专家的高度评价。全书不仅包含大量工程实践案例,而且为各种核心知识点绘制了方便记忆的思维导图。
|
监控 安全 网络安全
云防火墙入侵防御策略图文详解
云防火墙内置了威胁检测引擎,可对互联网上的恶意流量入侵活动和常规攻击行为进行实时阻断和拦截,并提供精准的威胁检测虚拟补丁,智能阻断入侵风险。
1026 0