安全资讯

主要内容区

“零时差” vs“零日危机”—— H3C IPS成功应对IE“极光”零日漏洞

作者:vavic 发表时间:2010-2-4 16:50:34 阅读:

    1月22凌晨2时左右,微软如期发布“极光”零日漏洞补丁,但该漏洞此时已被黑客大面积利用,数百个网页被恶意篡改,且被用于大范围传播木马病毒。作为微软MAPP合作成员,H3C IPS设备于该漏洞发布前已完成特征库更新,成功确保用户避免零日攻击带来的危害。

“极光”零日漏洞于115日首次被发现,至漏洞补丁正式发布时隔整整一周。在这一周中该漏洞一旦被黑客利用,不仅会带来网页被恶意篡改等不利影响,更可引起大范围木马病毒传播,如果用户不慎访问了包含该漏洞的网站将面临严重安全威胁。作为微软MAPP合作成员,H3C在该漏洞暴露的第一时间获得相关信息,经过H3C攻防研究团队快速组织响应与分析,迅速发布了针对该漏洞的特征库版本,以“零时差”应对“零日危机”,真正确保用户避免零日攻击的威胁。

H3C IPS是业界综合防护技术最先进的入侵防御系统,通过深入7层的分析与检测,实时阻断网络流量中隐藏的病毒、蠕虫、木马、间谍软件、DDoS等攻击和恶意行为,并对分布在网络中的各种P2PIM等非关键业务进行有效管理,且是业界唯一集成漏洞库、病毒库、协议库的产品,为广大客户提供可持续的、便捷的服务,确保为用户提供及时的安全漏洞防护能力。目前该设备已经广泛应用于金融、电力、企业、教育等各行各业,获得客户的一致认可,持续保持IPS市场第一品牌。

H3C IPS对应的特征规则截图

 

    网络安全专家,首选广东网域!
    广东网域提供全套防病毒、防DDOS攻击、防木马、防垃圾邮件、防钓鱼、防泄密等解决方案。
 

侧栏内容

广东网域科技有限公司
联系地址: 中国广东省广州市 天河工业园建工路15号首层
邮政编码: 510630
联系电话: 020-6107 3308
传 真: 020-6107 3344
E-mail:lizm@netland.com.cn