想必很多人都已經知道The?Shadow?Brokers在4月14日晚又開始作妖了。然鵝并不用怕,因為網關類產品老司機天清漢馬P系列安全網關及防火墻產品可以對NSA攻擊工具進行防護了呢!
天清漢馬P系列FW(需開啟IPS模塊授權)、UTM、NGFW產品對NSA攻擊工具的防護
天清漢馬P系列FW、UTM、NGFW產品內置龐大的IPS特征庫,本已包含此次NSA黑客工具的大部分的漏洞特征,具備出色的入侵防護能力。NSA黑客工具公布后,啟明星辰網關產品團隊積極應對,迅速完成特征庫的更新和驗證,現已具備對此次NSA黑客工具包所涉及的Windows漏洞利用進行精準檢測防護的能力。
特征庫升級
在網設備通過在線升級,可即時更新特征庫,離線設備可到啟明星辰升級服務中心下載升級包(包IPS.patch.119.pkg(3609),IPS.patch.569.pkg(3602)),手工導入。升級后即可獲得防范此次NSA黑客工具攻擊的能力。
防護效果
天清漢馬P系列FW、UTM、NGFW產品防范NSA黑客工具攻擊的策略設置界面:

天清漢馬P系列FW、UTM、NGFW產品防范NSA黑客工具攻擊的告警界面:

同時,心里吶喊著蒼了個天的微軟MSRC還是迅速的建議:此次Shadow Brokers公開提供的針對Windows攻擊的漏洞絕大部分已經在之前的系統升級補丁中修復,請用戶盡快升級到微軟提供支持的Windows版本。
吶~來一個安裝補丁吧:
https://blogs.technet.microsoft.com/msrc/2017/04/14/protecting-customers-and-evaluating-risk/