FortiGuard發布新的基于云的沙盒與IP信譽服務
2013年2月25日Fortinet公司的FortiGuard Labs 全球威脅研究實驗室發布新的基于云的沙盒與IP信譽服務,該項服務意在加強應對防御高級持續性威脅(APT)的攻擊。且可應用于Fortinet公司的FortiGate設備、FortiCloud云服務、FortiWeb、FortiDDos與FortiDNS網絡設備與應用安全平臺,進一步升級現如今不斷演化的威脅的防御能力。
關于高級持續性威脅(APTs:Advanced Persistent Threats)
APTs(高級持續性威脅)攻擊通常由較高技術水平的團隊或政府操縱,使用高級技術與多種手段和方法獲取具體的攻擊目標并取得敏感或分類的信息。作為一項有明確攻擊目標定位的安全威脅,是事先對攻擊目標的調查研究來決定最佳的攻擊入口方式。 而社會工程學技巧或零日攻擊漏洞是最常被感染的方式。
FortiGuard基于云的沙盒服務
FortiGuard基于云的沙盒服務是在虛擬環境中利用行為屬性進行灰色軟件的檢測。該服務是FortiGate設備現有的贏得各項評測獎項的病毒檢測引擎與其獨特的在線輕量級沙盒服務的額外的保護層,可疑文件將被自動提交到新的托管服務進行進一步的掃描,與此同時并不對FortiGate設備的性能造成任何的影響。另外,FortiCloud增加了新的功能,提供在線沙盒入口,也就是對于掃描的結果提供一個詳細的狀態與可見性的訪問。
FortiGuard IP信譽服務
FortiGuard Labs 持續不斷的對被入侵或行為異常的IP地址進行調查與監控,形成一套行為異常與危害性IP的服務系統。該服務使用不同的技術,包括歷史分析、蜜罐與僵尸網絡分析,對FortiGate、FortiWeb、FortiDDoS安全平臺在防御流行性自動攻擊方面提供及時的防御。該服務也可以從全球的威脅傳感器自動學習,實時跟蹤惡意事件的IP地址。
"當今的高級持續性攻擊對IT管理人員與網絡安全服務商提出了很大的挑戰。基于特征檢測的方法不會使灰色軟件一夜之間消失;需要實施動態安全保護以便能夠有效且快速的對全部網絡層形成保護。"Fortinet全球安全戰略專家Derek Manky說道。"今天發布的新服務,提供了一種檢測并應對來自于無數攻擊源的破壞性威脅的戰略性方法。 威脅打擊與高效應對的首要前提是檢測到威脅所在。"
僵尸網絡剖析(免費報告)
互聯網安全中最大的挑戰是如何處理當今不斷進化的僵尸網絡。FortiGuard
全球威脅研究實驗室提供了一份有關僵尸網絡的免費報告,FortiGuard Labs的研究員們對僵尸網絡的前世今生做了詳細的分析,包括僵尸是什么、僵尸網絡的攻擊是如何形成的、以及被控制的主機特征、網絡犯罪如何演化成一個復雜且有組織性的犯罪組織的過程, 用戶采取怎樣的防御措施等方面的內容。