tailieunhanh - Phòng chống Ze-ro day

Ze-ro day là việc hacker tận dụng các lỗ hổng bảo mật (BM) chưa kịp khắc phục trong hệ thống để tấn công gây ra những hậu quả khủng khiếp đối với máy tính (MT) và các hệ thống mạng. Ze-ro day cũng có khi là các tấn công liên tục nhằm làm cho nạn nhân không có thời gian để phòng chống. Phòng chống tấn công Ze-ro day là việc ngăn cản xâm nhập trước khi một lỗ hổng được nhận dạng và khắc phục. Đối với các hệ thống CNTT trong ngành tài chính, ngân hàng với nhu cầu. | Tki 1 1 Phòng chông Ze-ro day Ze-ro day là việc hacker tận dụng các lỗ hổng bảo mật BM chưa kịp khắc phục trong hệ thống để tấn công gây ra những hậu quả khủng khiếp đối với máy tính MT và các hệ thống mạng. Ze-ro day cũng có khi là các tấn công liên tục nhằm làm cho nạn nhân không có thời gian để phòng chống. Phòng chống tấn công Ze-ro day là việc ngăn cản xâm nhập trước khi một lỗ hổng được nhận dạng và khắc phục. Đối với các hệ thống CNTT trong ngành tài chính ngân hàng với nhu cầu đảm bảo hoạt động liên tục phòng chống Ze-ro day rất cần thiết. Hãng Watchguard mới đây đã giới thiệu tại thị trường Việt Nam thiết bị BM vận hành theo nguyên lý của hệ thống BM thông minh phân lớp Intelligent Layered Security - ILS có khả năng phòng chống tấn công Ze-ro day. Thực chất ILS là một hệ thống gồm nhiều lớp bảo vệ mỗi lớp có một nhiệm vụ khác nhau. Khi một luồng thông tin traffic đi vào trong mạng nhiệm vụ của lớp đầu tiên sẽ là kiểm tra xem gói tin có phải là xấu hay không nếu là gói tin xấu thiết bị sẽ lập tức ngắt drop gói tin này ra. Nếu như lớp trước không giải quyết được lớp kế tiếp sẽ kiểm tra. Khi lớp kế tiếp phát hiện đó là gói tin xấu nó sẽ drop gói tin ngay đồng thời gửi các mẫu cập nhật signature về cho lớp trước để lần sau những gói tin tương tự đi qua sẽ bị drop ngay tại lớp đầu tiên vì thế sẽ cải thiện rất nhiều băng thông và tốc độ xử lý của hệ thống. _ Con số thống kê cho thấy các giải pháp phòng chống Ze-ro day trên thực tế đã giúp nhiều hệ thống mạng và MT tránh Thiết bị BM vận hành theo ILS của WatchGuard có tên gọi Firebox X. Đây là một thiết bị UTM Unified Threat Management - quản lý đe doạ hợp nhất với 6 lớp bảo vệ. Lớp ngoài cùng cung cấp các dịch vụ BM bên ngoài có khả năng phân tích hành vi và đánh giá các luồng traffic giao thức đến hệ thống và đưa đến các lớp tương ứng để xử lý. Lớp 2 kiểm tra IP và những gói tin. Khi phát hiện những gói tin bất thường thiết bị lập tức ngắt những gói tin này để tránh những tấn công đã .

TỪ KHÓA LIÊN QUAN
crossorigin="anonymous">
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.