专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

稳捷网络公布2011年七层Web安全设备测试结果
2011-03-25 10:49:15 来源:eNet硅谷动力 作者:【
关键词:稳捷网络 Web安全 病毒
 
全球Web安全解决方案领导厂商与高端Web安全设备提供商----Wedge Networks(稳捷网络)宣布,公司近期完成了对新型Web安全网关设备的产品测试,并就产品的功能与压力两方面进行了同类产品的对比分析。

  全球Web安全解决方案领导厂商与高端Web安全设备提供商----Wedge Networks(稳捷网络)宣布,公司近期完成了对新型Web安全网关设备的产品测试,并就产品的功能与压力两方面进行了同类产品的对比分析。结果显示,不论是高端UTM类安全网关,还是以防火墙为基础的集成安全网关,两者均无法实现对Web安全的完整防御,并且在木马攻击与应用防护上出现了严重短板。对此,稳捷网络公司强调,只有新型专业的Web安全网关设备才能在七层应用上做到完整保护,其功能与精确性将会保证用户获得良好的安全体验。

  病毒不能成为安全短板

  本次产品测试采用真实的网络环境,同时采用卡巴斯基2010年01-05月发布的病毒攻击样本库。据悉,该样本库本身并非最新,但是很有代表性,内容覆盖从几十KB到200MB的各种文件,包括可执行文件(。exe .com)、压缩包(。zip)等内容,其中的病毒木马包含在文件的头部、中部、尾部、以及随机打散。在此类AV测试环境下,安全网关需要把所有的数据包下载还原之后才能实现判断。在真实网络环境中,此类攻击也是最常见的形态。

  结果显示,稳捷网络公司BeSecure 1005D以及BeSecure 1038两台SOHO级与千兆级Web安全网关都成功检测到了所有病毒木马攻击,44次攻击无一漏网。相对而言,高端UTM类安全网关和以防火墙为基础的集成安全网关,虽然可以实现千兆以上的四层以下吞吐量,但在面对七层安全攻击时仍然捉襟见肘。

  当病毒处于文件头部位置时,上述两类安全设备可以很快检查到。即使是小字节病毒,也能基本扫描出来。但是,当病毒处于文件中部、尾部、随机打散组合、以及大字节病毒,这四种情况下两类网关设备的安全检测率不到50%。与此同时,在压缩包内的木马,90%全部都被漏掉了。

  这种现象是非常可怕的,因为对用户而言,真实网络中的应用层防护不可忽视,其根本要求就是不论攻击字节大小,不论攻击所处位置,不论攻击压缩层数,不论攻击是文本还是图片,都需要安全网关完整地查找出来,毕竟这些来自Web的攻击都是用户本地的可执行应用。但是,目前号称高性能的UTM产品,以及以防火墙类为基础的集成安全网关,都无法真实保护此类应用。传统设备面对七层应用流量与设计的瓶颈,已经给用户带来了新的安全隐患。这种安全隐患来自用户对此类设备承诺的防毒能力的轻信。

  应用防护考验品质

  稳捷网络大中国区市场经理赵晓涛先生透露,对用户而言,Web安全的应用重点,除了对于病毒木马的攻击保护,还必须做到对用户各种应用服务的保护。这里面最为常见的就是对企业用户的服务器进行安全防御,比如对SQL注入、跨站、恶意脚本等攻击进行防护。换言之,对应用服务器的防护,是七层应用安全必须要做到的。

  Web安全网关PK传统安全网关

  从实际的测试情况看, 不论是高端UTM类安全网关,还是以防火墙为基础的集成安全网关,全都无法实现类似的保护功能,或者对应的防护功能极弱,无法起到应有的作用。从体系结构上分析,这两类产品都是通过内置的IPS库来提供防护,这种做法导致防护能力偏低,所以此类产品根本不适合做七层的应用防护,只能适合四层以下的安全。目前来看,只有专用的Web安全网关才能在功能性与精确性上对七层攻击做到游刃有余。一个完整的、先进的企业级网络安全保护方案,应该是在传统的防火墙类四层设备基础上增加部署专业的七层Web安全网关设备。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇华为认证:交换机网络安全策略全..
下一篇大有可为 内网安全趋势问题简要解..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259

《合作通告》

本站因快速发展需要,有共赢合作、战略创投意向的个人或机构,请联系咨询:
(电话)010-69397252、13911442656(v)
(邮箱)503927495@qq.com
我知道了