下载此文档

Symantec Web Gateway 4.5 中文白皮书.pdf


文档分类:IT计算机 | 页数:约23页 举报非法文档有奖
1/ 23
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/ 23 下载此文档
文档列表 文档介绍
Symantec Web Gateway
中文白皮书




赛门铁克软件(北京)有限公司
2010 年 3 月


商业信用
声明:
该文档由 Symantec 软件北京有限公司所提交。文中的所有信息均为本公司
机密信息,务请妥善保管并且仅在与项目有关人员范围内使用,未经本公司明
确做出的书面许可,不得为任何目的、以任何形式或手段(包括电子、机械、
复印、录音或其他形式)对本文档的任何部分进行复制、存储、引入检索系统
或者传播。
Symantec 公司保留所有权利。































“根据 2009 年 4 月 15 日赛门铁克发布的第十四期互联网威胁报告,网页浏
览仍然是 2008 年新增感染的主要来源,并且攻击者越来越依赖于定制化的恶意代
码工具包来开发并传播威胁。此外,赛门铁克在本期报告阶段监测到的威胁中,有
90%试图窃取用户机密信息。来自窃取网络银行帐户信息等的按键记录威胁占窃
取机密信息威胁总量的 76%,这一数据在 2007 年为 72%。
Web 应用平台是本期报告阶段最为常见的漏洞来源。这些预先设置的软件主
要用于简化新型网站为实现大规模应用的部署工作。许多这种平台对安全没有充分
的考虑,于是便产生了大量极易受到攻击的漏洞。在 2008 年所记录的所有漏洞
中,63%影响 Web 应用,相较于 2007 年的 59%有所增长。2008 年发现的
12,885 个针对站点的跨站点脚本漏洞中,只有 3%(394 个)已经获得修复。本期
报告还发现网页攻击在全球的来源地,排名前三位的国家依次为美国(38%),中国
(13%),以及乌克兰(12%)。

赛门铁克第十四期互联网安全威胁报告执行编辑 Marc Fossi 表示:“无辜的网
民只要访问了受感染的网站,就有可能在未知的情况下将个人信息和金融数据暴露
在风险中。计算机用户应提高警觉,始终保持足够的安全忧患意识。”

根据本期报告,网页仿冒仍在持续增长。2008 年,赛门铁克共监测到 55,389
个网页仿冒网站,较 2007 年全年的 33,428 个增长了 66%。其中,仿冒金融服务行
业的占总量的 76%,相较于 2007 年的 52%有显著增长。”
――――引自《赛门铁克第十四期的互联网威胁报告》
Web 已经成为恶意程序的新战场,单纯的URL过滤的解决方案已经无法提供
足够的防护,众多的恶意程序已经不再使用特定网站来诱骗使用者植入恶意程序,
而是入侵多数正常的网页来快速散播恶意程序,而被感染的主机多数也无法从既有
信息安全设备中被检测及清除。很多网管人员使用Proxy-Base的解决方案来降低威
胁,但是如果要让Proxy扫描所有的进出档案及Service Port,就一定会面临上网速
度变慢的困境。另外,多数企业的困惑在于无法得知有多少主机遭到感染?感染的
恶意程序类型及严重程度。间谍软件(Spyware)、蠕虫病毒对网络安全所造成的危
害是有目共睹的,“网页挂马”在互联网上相当普遍,根据赛门铁克的检测,每天
都有大量的网站被黑客利用植入木马,等待浏览该网页的用户中着。针对WEB网

关级的恶意代码、间谍软件的防护URL地址过滤产品,已成为2009年企业信息安全
建设很迫切需要的解决方案之一。
Symantec Web Gateway 应对当前形势,推出了具备网页过滤与反间谍软件
的防护功能,同时整合内容过滤、病毒过滤、应用程序与上网策略管理的网络安全
网关设备。由于架构上采用透明模式,因此安装方便,不需改变网络环境架构。并
提供 Web 化中央管理接口,可增进管理效率,对抗网络威胁,为用户营造一个干
净的网络环境。
Symantec Web Gateway -time Inspection Engine-“S2
Streaming Engine”可以实时针对入站和出站的所有协议、端口进行扫描,且扫描
封包流量而不会像Proxy-Base的产品造成网络延迟。在实时扫描引擎之上,
Symantec Web Gateway更增加了多层次的安全防护- QuickScan™, DeepScan™及
MultiScan™技术用以封锁不适当或含恶意程序的网站、动态网页对象、应用程序
(IM、P2P、串流等)、文件上传下载、僵尸网络

Symantec Web Gateway 4.5 中文白皮书 来自淘豆网www.taodocs.com转载请标明出处.

非法内容举报中心
文档信息
  • 页数 23
  • 收藏数 0 收藏
  • 顶次数 0
  • 上传人 经管专家
  • 文件大小 0 KB
  • 时间2011-10-21
最近更新