想必很多人都已經(jīng)知道The?Shadow?Brokers在4月14日晚又開始作妖了。然鵝并不用怕,因?yàn)榫W(wǎng)關(guān)類產(chǎn)品老司機(jī)天清漢馬P系列安全網(wǎng)關(guān)及防火墻產(chǎn)品可以對NSA攻擊工具進(jìn)行防護(hù)了呢!
天清漢馬P系列FW(需開啟IPS模塊授權(quán))、UTM、NGFW產(chǎn)品對NSA攻擊工具的防護(hù)
天清漢馬P系列FW、UTM、NGFW產(chǎn)品內(nèi)置龐大的IPS特征庫,本已包含此次NSA黑客工具的大部分的漏洞特征,具備出色的入侵防護(hù)能力。NSA黑客工具公布后,啟明星辰網(wǎng)關(guān)產(chǎn)品團(tuán)隊積極應(yīng)對,迅速完成特征庫的更新和驗(yàn)證,現(xiàn)已具備對此次NSA黑客工具包所涉及的Windows漏洞利用進(jìn)行精準(zhǔn)檢測防護(hù)的能力。
特征庫升級
在網(wǎng)設(shè)備通過在線升級,可即時更新特征庫,離線設(shè)備可到啟明星辰升級服務(wù)中心下載升級包(包IPS.patch.119.pkg(3609),IPS.patch.569.pkg(3602)),手工導(dǎo)入。升級后即可獲得防范此次NSA黑客工具攻擊的能力。
防護(hù)效果
天清漢馬P系列FW、UTM、NGFW產(chǎn)品防范NSA黑客工具攻擊的策略設(shè)置界面:

天清漢馬P系列FW、UTM、NGFW產(chǎn)品防范NSA黑客工具攻擊的告警界面:

同時,心里吶喊著蒼了個天的微軟MSRC還是迅速的建議:此次Shadow Brokers公開提供的針對Windows攻擊的漏洞絕大部分已經(jīng)在之前的系統(tǒng)升級補(bǔ)丁中修復(fù),請用戶盡快升級到微軟提供支持的Windows版本。
吶~來一個安裝補(bǔ)丁吧:
https://blogs.technet.microsoft.com/msrc/2017/04/14/protecting-customers-and-evaluating-risk/