產品服務 研討活動 銷售資訊 新聞中心 關於我們
     
 
 
TippingPoint IPS
IPS 入侵防禦系統
DVLabs 威脅防護
相關新聞-台灣

Case Study

安源通訊 (600E)
靜宜大學 (2400E)
技術資訊
校園應用 TippingPoint IPS 輕鬆管理 P2P
淺談漏洞防禦技術
今天跟大家談談 "Botnet"
網路釣魚 (Phishing) 成為 2007 年最嚴重的資安威脅之一
Gartner 報告 - 2007資安威脅
IPS處理效能與資安防護能力的完美比例
TippingPoint IPS 將資安防護從閘道延伸到端點
數位疫苗全球更新 - 為零時差攻擊提供真正的零時差保護機制
 

更多資訊請至 TippingPoint 網站參觀:
http://www.tipping-point.com/

DVLabs.jpg
dv.jpg

TippingPoint DVLabs 威脅防護通報

SQL Injection 攻擊

TippingPoint DVLabs 過去幾個月發現 Internet 的 SQL Injection( 資料隱碼 ) 攻擊有擴大的趨勢。成功的 SQL Injection 攻擊會造成「沉默的」入侵,讓攻擊者修改 Web 網頁內容,將其導引至惡意的網域。當使用者參訪這些遭竄改的網站,將會靜悄悄的被重導至觸發瀏覽器或媒體播放器攻擊行動的網站。最後的結果造成使用者的電腦遭安裝惡意軟體。 SQL Injection 攻擊是藉由自動化的工具發動,導致 Internet 出現數百甚至數千個「攻擊發動台」。我們已透過部署在全球各地的 TippingPoint LightHouse 追蹤到下列最大的 SQL Injection 攻擊源所在地:

sql_inject.jpg

TippingPoint IPS 提供強大的保護,阻絕 SQL Injection 攻擊。我們擁有 48 種安全弱點和 45 種政策過濾器,可供偵測 SQL Injection 。請注意,政策過濾器的預設組態並沒有設定成啟用。我們將一些 SQL Injection 過濾器當成政策過濾器供應的主要理由,是為了避免阻斷例如一些編碼不良的內部 web 應用程式。 TippingPoint 的一些客戶已啟用這些政策過濾器,阻斷駭客對他們 Internet web 應用程式的攻擊。

參考資訊:


Adobe Flash Player 攻擊

以 Adobe Flash Player 安全弱點為目標的遠端程式碼執行 (remote code execution) 攻擊,於 2008 年 5 月 27 日 被發現。根據一些報導,超過 20,000 web 網頁已遭感染惡意程式碼,會將使用者重導至隱藏 Adobe Flash 攻擊的網域。這些網頁據信是遭駭客透過 SQL Injection 技術侵入。

TippingPoint IPS filter 6147 ( 屬於建議設定中的啟用項目 ) 能夠防護這項安全弱點。再者,如果您的安全政策允許的話, filter 4371 可供阻斷任何 Adobe Flash 視訊下載。

參考資訊:

擔心傀儡電腦網路攻擊?請看 DVLabs 如何摧毀它們: http://dvlabs.tippingpoint.com/blog/

DVLabs 自 2008 年 5 月以來已發佈 16 項安全建議: http://www.zerodayinitiative.com/advisories/published/ http://dvlabs.tippingpoint.com/advisories/published/

DVLabs 研究人員獲邀前往 Recon 安全會議發表演說 http://dvlabs.tippingpoint.com/appearances/

DVLabs Web 應用安全專家團隊 http://dvlabs.tippingpoint.com/team

 

Datasheet

IPS Overview
IPS Specifications
TippingPoint 50
TippingPoint 200E
TippingPoint 2400E
TippingPoint 5000E
TippingPoint SMS
TippingPoint ZPHA
TippingPoint Digital VaccineR Service
TippingPoint Custom Digital Vaccine Service
TippingPoint Managed Security Service
TippingPoint NSS Gold Award Summary
 
TippingPoint IPS 產品中文型錄
TippingPoint網釣偵測與防禦-實用的詐欺防範解決方案
TippingPoint DDoS攻擊防禦技術
TippingPoint IM/P2P辨識與管理技術

 

*本站型錄僅提供參考服務,型錄請以各原廠網站為主

     
上一頁
回首頁
下一頁
到頂層
Netfos IT/Secure Technology
 
     
 
台北總公司
電話: +886 2 6636-8889
傳真: +886 2 6638-9998
台中分公司
電話: +886 4 3606-8999
傳真: +886 4 3602-0999
高雄分公司
電話: +886 7 862-8889
傳真: +886 7 862-9998
   
 
     
 
© 2004-2007 NetFos co.,ltd. All Rights Reserved.
免費服務專線:0809-016818