DOIT 發(fā)表于:14年06月04日 16:19 [綜述] DOIT.com.cn
Blue Coat近期宣布,其SSL可見性設備可自動防御那些利用“心臟滴血”(Heartbleed)漏洞的攻擊。通過自動檢測、攔截和記錄企圖對心臟滴血漏洞的攻擊,Blue Coat SSL可見性設備為企業(yè)提供全方位的安全保障。
近期發(fā)現(xiàn)的“心臟滴血”漏洞會影響運行易受攻擊版本的OpenSSL軟件的服務器和設備,其中包括筆記本電腦、智能手機和平板電腦。盡管許多領先網(wǎng)站都在其服務器中修補了漏洞,但是其它一些網(wǎng)站仍然面臨攻擊。此外,許多網(wǎng)絡和安全產(chǎn)品——其中包括客戶端設備——還沒有打補丁,還有企業(yè)不能修補所有漏洞。
由于有太多產(chǎn)品和設備易受攻擊,為企業(yè)消除風險所花的時間有可能比原先認為的要更長。 當戶端設備和網(wǎng)絡設備仍處于易受攻擊的情況下,意味著企業(yè)需要一種識別并攔截心臟滴血攻擊的方式。
傳統(tǒng)外圍的安全產(chǎn)品缺乏對SSL流量的可見性,限制了其在竊取存貯器中存貯的數(shù)據(jù)前攔截加密攻擊的能力。Blue Coat SSL可見性設備可在加密攻擊抵達易受攻擊的服務器、系統(tǒng)或設備之前,自動對其進行攔截,從而為企業(yè)提供他們所需的防御,直到漏洞完全修補好。
Blue Coat產(chǎn)品高級副總裁Steve Schoenfeld表示:“‘心臟滴血’漏洞影響了太多企業(yè)和員工日常使用的設備,而且他蔓延的程度使企業(yè)長期面臨風險。通過SSL可見性設備,企業(yè)可自動保護其網(wǎng)絡和設備,防御利用該漏洞的企圖,使企業(yè)能夠?qū)W⒂诔浞掷米罴鸭夹g來推動業(yè)務向前發(fā)展。”
SSL可見性設備是Blue Coat高級威脅保護生命周期防御的一部分,它通過彌合日常安全運營與事故響應之間的空缺而強化網(wǎng)絡。通過對已知威脅的防御,以及檢測、分析和修復未知威脅或網(wǎng)絡上已有威脅的能力,生命周期防御提供了針對高級攻擊的全面防護。