上月中旬,知名加密協(xié)議SSLv3曝出名為“Pdle(貴賓犬)”的高危漏洞(漏洞編號(hào)CVE-2014-3566),可導(dǎo)致網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù)被黑客監(jiān)聽,劫持用戶與網(wǎng)站之間傳輸?shù)臄?shù)據(jù),竊取用戶名、密碼等敏感信息。此外,攻擊者還可隨意篡改用戶接收到的信息,甚至向傳輸數(shù)據(jù)中植入惡意代碼,進(jìn)而對(duì)用戶進(jìn)行釣魚、掛馬等一系列攻擊,用戶的網(wǎng)絡(luò)賬密、銀行賬號(hào)、機(jī)密文件以及隱私信息都將面臨泄露的風(fēng)險(xiǎn)。一時(shí)間,各大安全廠商和專業(yè)機(jī)構(gòu)對(duì)Pdle的原理、修復(fù)和防范展開技術(shù)研究和支持。
近日,全球應(yīng)用交付領(lǐng)導(dǎo)者A10 Netwrks (NYSE: ATEN) 在硅谷正式發(fā)布了Thunder TPS 3.1,宣布該方案可有效阻斷Pdle漏洞攻擊。本次發(fā)布的Thunder TPS 3.1可為客戶提供較之前版本更多的網(wǎng)絡(luò)威脅高級(jí)防護(hù)功能,通過regex或增強(qiáng)型aFleX指令,向客戶提供了一個(gè)完全可編程的策略引擎,進(jìn)一步增強(qiáng)對(duì)DDS[注]攻擊緩解的能力,可阻斷更多類型的網(wǎng)絡(luò)攻擊,采用高級(jí)限速對(duì)4-7層進(jìn)行顆粒級(jí)控制,實(shí)現(xiàn)一流的攻擊防護(hù)解決方案。
為降低誤報(bào),Thunder TPS 3.1對(duì)全球超過400個(gè)特定目的地的行為庫發(fā)起訪問,在不影響應(yīng)用和網(wǎng)絡(luò)可用性的同時(shí)進(jìn)行顆粒級(jí)取證。顯著的可見性提升可獲取增強(qiáng)型流量細(xì)節(jié),對(duì)常規(guī)和不規(guī)則流量模式做全面解析。圖形用戶界面(GUI)支持儀表、事件和報(bào)告等不同查閱視角,簡(jiǎn)單易用,便于分析,提升DDS保護(hù)策略。
在應(yīng)用互聯(lián)網(wǎng)大行其道的今天,越來越多用戶將自己的個(gè)人信息與商家企業(yè)的應(yīng)用系統(tǒng)連接起來,這也意味著一個(gè)真正過硬的應(yīng)用網(wǎng)絡(luò)不僅要速度快、穩(wěn)定,更要安全。說起應(yīng)用安全的話題,A10 Netwrks副總裁兼大中華區(qū)總經(jīng)理蔡劼先生說:“A10 Netwrks在應(yīng)用安全方面做了很多工作,例如年初我們推出了專業(yè)DDS安全防護(hù)方案Thunder TPS,可對(duì)抗各種容量、協(xié)議和資源的復(fù)雜分布式拒絕服務(wù)[注](DDS)攻擊。前不久,我們?yōu)槿€系統(tǒng)加入“安全策略引擎SPE”,利用專業(yè)硬件提升安全策略的執(zhí)行速度。這次的發(fā)布是Thunder TPS 性能再升級(jí),不僅可對(duì)更多類型網(wǎng)絡(luò)攻擊實(shí)現(xiàn)防御,也增加了更大的分析工具,詳細(xì)全面的分析數(shù)據(jù)有利于客戶網(wǎng)絡(luò)的集中化管理和有的放矢的安全規(guī)劃。目前(+微信關(guān)注網(wǎng)絡(luò)世界),安全攻擊與檢測(cè)防御正在演變成一場(chǎng)性能競(jìng)賽,大規(guī)模的復(fù)雜攻擊在不斷挑戰(zhàn)網(wǎng)絡(luò)設(shè)備的處理能力極限,A10 Netwrks愿意在這場(chǎng)競(jìng)賽中勇往直前,以強(qiáng)大、全面的方案保護(hù)客戶的應(yīng)用網(wǎng)絡(luò)。“
Thunder TPS Dashbard
Thunder TPS 3.1增強(qiáng)型功能如下:
· 可編程
策略引擎提供完全可編程的集中式配置管理,同時(shí)訪問獲取系統(tǒng)狀態(tài)和統(tǒng)計(jì)數(shù)據(jù),幫助簡(jiǎn)化高級(jí)應(yīng)用和安全策略的實(shí)施
正則表達(dá)式 (regex) 將搜索模式與呼入包、執(zhí)行策略進(jìn)行快速匹配
伯克利數(shù)據(jù)包過濾機(jī)制 (Berkeley Packet Filter,縮寫 BPF) 明確定制化過濾機(jī)制,該模式在tcpdump和Wireshark等轉(zhuǎn)包工具中廣泛使用
基于TCL語言的增強(qiáng)型aFleX腳本為創(chuàng)建定制化策略提供更多選擇
· 攻擊緩解
高級(jí)限速可對(duì)TCP、UDP、HTTP和DNS設(shè)置超限行為標(biāo)準(zhǔn),限定每個(gè)TCP或UDP連接的速率,進(jìn)行顆粒級(jí)控制
防御TLS/SSL漏洞攻擊 對(duì)訪問進(jìn)行SSL驗(yàn)證,判斷其屬于合法訪問或黑客攻擊
MPLS防護(hù)指Thunder TPS可對(duì)MPLS封裝流量進(jìn)行檢測(cè)
高性能的網(wǎng)絡(luò)地址轉(zhuǎn)換 (NAT) 功能采用隧道技術(shù)將安全流量傳至另一個(gè)網(wǎng)絡(luò)區(qū)域
· 檢測(cè)
擴(kuò)展的包統(tǒng)計(jì)數(shù)據(jù)采用GUI和CLI與全球超過400個(gè)特定目的地的行為庫進(jìn)行連接,實(shí)現(xiàn)流量可視
統(tǒng)計(jì)數(shù)據(jù)高速導(dǎo)出至采用sFlw和 NetFlw協(xié)議的第三方分析設(shè)備,進(jìn)行顆粒級(jí)包統(tǒng)計(jì)
被動(dòng)模式部署可在不影響使用中數(shù)據(jù)流量的同時(shí)進(jìn)行部署
· 可見性
增強(qiáng)日志功能包括公共事件格式 (CEF) 開放日志管理標(biāo)注,實(shí)現(xiàn)跨平臺(tái)支持
增強(qiáng)GUI可查看詳細(xì)的網(wǎng)絡(luò)統(tǒng)計(jì)信息和報(bào)告,且界面易用,便于定義和編輯規(guī)則。