Stonesoft稱新型威脅將給全球企業帶來致命風險

2021-01-10 TechWeb

【搜狐IT消息】10月25日消息,Stonesoft今日向全球宣布發現了一種新型的高級逃避技術,這種技術會給全球範圍內的現有網絡安全系統構成嚴重的威脅。AET威脅的發現擴展了現有的逃避技術知識。出於協調目的,Stonesoft已將此次重大發現詳細報告給CERT芬蘭,並且,ICSA實驗室已對其進行了證實。

由於可避開現有的網絡安全系統,AET為當今網絡罪犯入侵任何帶有漏洞的系統如ERP和CRM應用提供了一把萬能鑰匙。如此一來,公司則會面臨數據洩露帶來的嚴重威脅,包括企業機密信息丟失。此外,有組織的罪犯和黑客還會利用這些AET進行非法的、破壞性的活動。

Stonesoft在位於芬蘭赫爾辛基的研究實驗室內發現了AET攻擊,並將這一發現上報給了計算機網絡安全事件應急小組CERT芬蘭以及ICSA實驗室,並發送了部分AET樣本。為協調全球網絡安全技術提供商對已知漏洞進行修復,CERT芬蘭於10月4日發布了一份有關高級逃避技術的漏洞聲明,並計劃於10月18日進行更新。

「Stonesoft發現的攻擊涉及了一系列內容檢測技術。CERT芬蘭、Stonesoft和其他網絡安全技術提供商的持續合作對於修復這一新發現的攻擊至關重要。CERT芬蘭將致力於推動合作進程,」CERT芬蘭漏洞協調部經理Jussi Eronen說。

Stonesoft營運長Juha Kivikoski說:「我們有理由相信,我們現在所看到的只是冰山的一角。高級逃避技術的動態性和不可檢測性絕對有可能直接影響整個網絡安全行業。行業將面臨一場與高級威脅的無休止的對抗,我們相信只有動態解決方案才能修復此漏洞。」

ICSA實驗室入侵檢測和防禦項目經理Jack Walsh說:「Stonesoft發現了AET躲避網絡安全系統的新方式。我們對Stonesoft的研究進行了驗證,相信這些高級逃避技術會導致企業資產丟失,給被攻擊的企業帶來極為嚴重的後果。」

  野蠻成長的AET

Stonesoft專家在測試StoneGate網絡安全解決方案對最新的、最先進的威脅的防禦能力時發現了這些新型威脅。現場測試和實驗數據表明,現有的許多網絡安全解決方案都無法檢測出AET,因此無法有效阻止攻擊。

Stonesoft警告說,針對高度先進的、有目標性的攻擊,全球範圍內的黑客很可能已經在使用AET。僅有部分安全防護產品的企業必須立刻行動起來,保護企業的系統安全。

抵禦AET攻擊的最佳方式

抵禦動態的、不斷升級的AET攻擊的最佳方式是採用靈活的、基於軟體的安全系統,且系統必須具備遠程更新和集中化管理能力,如Stonesoft StoneGate網絡安全解決方案。對於新型的動態威脅如AET,這些系統有著難以匹敵的優勢。

然而,如今大多數企業都使用的是靜態的、基於硬體的安全解決方案,很難甚至不可能針對快速升級的、動態的威脅作出更新。

相關焦點

  • 邁克菲擬收購網絡防火牆廠商Stonesoft
    Stonesoft 是下一代網絡防火牆產品的主要創新廠商,總價值近 3.89 億美元。Stonesoft 提供基於軟體的、動態的、客戶驅動型網絡安全解決方案,以確保安全的信息流,簡化安全管理。 Stonesoft 的產品系列包括下一代防火牆、規避防禦系統以及 SSL VPN 解決方案,可滿足各種規模的企業的需求。通過本次擬進行的收購,邁克菲將有望進一步拓展其在網絡安全領域的領先優勢。
  • 準能公司的下一代防火牆Stonesoft® 集成了雲安全技術
    中國北京——2016年11月14日 —全球網絡安全領導廠商準能科技公司(Forcepoint)於近日宣布:在成功地集成了雲技術並且對其Stonesoft® 技術進行了持續升級後,其下一代防火牆(NGFW)Stonesoft NGFW 正式升級到6.1版本。
  • Websense、Stonesoft與Raytheon整合
    經過成功整合Websense、Raytheon 網絡安全產品和最近收購的Stonesoft下一代防火牆(NGFW)業務,使得Forcepoint為企業和機構帶來全新的方法以應對不斷變化的網絡安全挑戰和監管需求。
  • Websense、Stonesoft與Raytheon商務公司組成Forcepoint
    經過成功整合Websense®、Raytheon 網絡安全產品和最近收購的Stonesoft下一代防火牆(NGFW)業務,使得Forcepoint為企業和機構帶來全新的方法以應對不斷變化的網絡安全挑戰和監管需求。      Forcepoint的創建旨在保障各機構安全擁抱雲技術、移動技術、物聯網(IoT)以及其它的新技術變革,從而向前推進自己的業務。
  • 邁克菲完成Stonesoft收購 強大的下一代防火牆即將問世
    Stonesoft 創新的高性能技術可滿足當今和未來分布式企業的需求,它的世界級下一代防火牆在 Gartner 企業網絡防火牆魔力象限中位居「遠見者」象限。隨著要約收購的完成,Stonesoft 已成為邁克菲集團所屬公司,所有 Stonesoft 的產品和技術都將納入邁克菲產品體系。
  • 英特爾3.89億美元收購防火牆公司Stonesoft
    網易科技訊 5月6日消息,據路透社報導,英特爾旗下安全軟體公司邁克菲(McAfee)宣布,將以3.89億美元現金收購芬蘭網絡防火牆製造商Stonesoft,這個價格比Stonesoft股票上周五收盤價溢價128%。
  • 邁克菲高價收購Stonesoft公司
    Stonesoft公司董事會說,將無條件接受邁克菲公司的報價。消息公布後,芬蘭赫爾辛基股票市場上Stonesoft的股價一度上漲123%。Stonesoft公司總裁希登黑莫說,邁可菲公司願意高價收購的原因在於,Stonesoft公司是領先的防火牆技術研發企業,兩家公司的合併有助於開發更先進的產品。
  • 美發展新型核武器威脅世界安全穩定
    因此,核武器往往被作為一種戰略威懾武器,來維繫全球的戰略平衡。然而,近年來,美國在發展常規武器之餘,又將視線投向了核武器。特別是本屆美國政府為保持美國的絕對軍事優勢,著力創造條件,欲將核武器應用於實戰。2018年2月2日,美國防部發布新版《核態勢評估》報告,作為加速研發、升級改造、調整部署核武器的政策依據。
  • 美發展新型核武器威脅世界安全穩定_新聞頻道_中國青年網
    資料圖片  據外媒近日報導,美國最新型核彈B61-12在F-15E「攻擊鷹」戰鬥機上通過測試後,又在F-35A隱形戰鬥機完成測試,從而使B61-12核彈成為多平臺搭載的新型核彈。那麼,B61-12型核彈到底是一種什麼樣的核武器?美國欲將其裝備於多型作戰飛機意欲何為?分析人士認為,類似B61-12這樣的新型核武器列裝部署後,核戰爭風險大增,國際社會必須予以高度警惕。
  • 國際SOS:員工對出行風險的感知達近年來高點 2021年出行將面臨5大...
    國際SOS集團醫療總監Neil Nerwich分析稱,新冠疫情大流行造成了三重危機:公共衛生、地緣政治和經濟危機,在全球範圍內影響了企業和員工。 疫情衍生影響帶來風險 此外,調查結果顯示,大多數受訪的企業風險管理從業人士認為,傳染病(包括新冠肺炎、瘧疾、登革熱、伊波拉病毒、寨卡病毒等)將在2021年導致員工生產力下降;三分之一的企業風險管理從業人士預計心理健康問題亦會造成影響。
  • ...高通、暴雪、育碧、萬代南夢宮等企業,將帶來千餘款全球頂級...
    本屆展會面積12.5萬平方米,涵蓋上海新國際博覽中心的10個展館,總計參展企業400家左右,包括騰訊、網易、完美世界、盛趣、巨人、快手、百度、京東、心動、嗶哩嗶哩、高通、暴雪、育碧、萬代南夢宮等企業,將帶來千餘款全球頂級遊戲大作,40000餘臺遊戲體驗機以及數字娛樂和智能娛樂軟硬體。
  • 郭樹清:關注新型大而不能倒風險 消除新系統性風險隱患
    來源:證券時報網原標題:郭樹清:關注新型「大而不能倒」風險 消除新的系統性風險隱患 郭樹清在2020年新加坡金融科技節上演講表示,關注新型「大而不能倒」風險。少數科技公司在小額支付市場佔據主導地位,涉及廣大公眾利益,具備重要金融基礎設施的特徵。
  • 11月30日:將北京建設成全球新型智慧城市;騰訊雲開發日調用超 7 億次
    ·趨勢洞察北京市經信局:將北京建設成為全球新型智慧城市的標杆城市《意見》指出,到2025年,將北京建設成為全球新型智慧城市的標杆城市。《意見》指出,要夯實網絡和算力底座。持續擴大5G網絡建設規模,積極推進千兆寬帶接入網絡建設,加快基於IPv6的下一代網際網路部署,開展冬奧會(北京賽區)、城市副中心等重點區域的光纜建設。推動有線電視網絡整合和廣電5G建設一體化發展。推動健康雲、教育雲等行業雲建設,承載智慧城市惠民業務。支持發展混合雲和邊緣雲,加快企業數位化轉型。
  • 全球智庫動態 | 美國智庫發布2020年全球十大風險預測
    1月6日,歐亞集團發布了2020年全球十大風險,該公司自1998年成立以來,第一次把美國國內政治風險列為全球十大風險之首,其他風險包括中美關係、跨國公司面臨的政治壓力、印度、歐洲、氣候變化等。近10年來,人們一直生活在地緣風險不斷上升的環境中,但沒有出現真正的國際危機。除了地緣政治風險,全球發展趨勢良好,現在這種情況正在改變。
  • 銀保監會主席:關注大型科技公司新型"大而不能倒"風險
    郭樹清還舉例稱,過去一個時期裡,一些第三方支付公司對客戶網絡購物備付金附加投資理財功能。投資收益遠高於同期銀行存款利率,而且可以隨時贖回,對銀行存款和正常資管市場帶來很大衝擊。這種投資方式類似於貨幣市場共同基金(MMMF),但沒有受到同等性質的監管,存在違法違規,包括洗錢等隱患。現在,第三方支付公司已將備付金統一繳存至央行,附加的投資理財產品回歸貨幣基金本源。
  • 11月25日:中國學生平板市場遭受衝擊;新型顯示產業成升級新型消費...
    工業和信息化部將堅決貫徹落實黨的十九屆五中全會精神,圍繞加快發展現代產業體系等要求,大力推動新型顯示產業發展,持續加強統籌規劃,將有效市場和有為政府更好結合起來,引領新型顯示產業向價值鏈中高端躍升。·產品技術字節跳動在研發多款教育硬體,包括教育平板、口袋學習印表機
  • 郭樹清提出「關注新型『大而不能倒』風險」,信息量很大
    值得警惕的是,有的企業試圖將自身規模不斷做大,無視風險,並以此「綁架」監管、「對抗」監管。有些時候企業規模越大,也意味著風險越大當然,企業規模越大固然值得肯定,但另一方面,也需要看到規模越大可能帶來的風險越大,造成的不良社會影響也越大。
  • 郭樹清發聲:關注新型「大而不能倒」風險,一些科技公司過度利用...
    12月8日,銀保監會主席郭樹清在2020年新加坡金融科技節上發表演講時表示,面對金融科技的持續快速發展,我們將堅持既鼓勵創新又守牢底線的積極審慎態度,切實解決好面臨的新問題新挑戰。要關注新型「大而不能倒」風險,少數科技公司在小額支付市場佔據主導地位,涉及廣大公眾利益,具備重要金融基礎設施的特徵。一些大型科技公司涉足各類金融和科技領域,跨界混業經營。
  • 關注新型「大而不能倒」風險!郭樹清重磅發聲 一些大型科技公司...
    12月8日,銀保監會主席郭樹清在2020年新加坡金融科技節上發表演講時表示,面對金融科技的持續快速發展,我們將堅持既鼓勵創新又守牢底線的積極審慎態度,切實解決好面臨的新問題新挑戰。要關注新型「大而不能倒」風險,少數科技公司在小額支付市場佔據主導地位,涉及廣大公眾利益,具備重要金融基礎設施的特徵。一些大型科技公司涉足各類金融和科技領域,跨界混業經營。
  • 合肥新型顯示產業發展帶來集聚效應
    合肥新型顯示產業發展帶來集聚效應省經濟和信息化廳副廳長柯文斌表示,我省新型顯示產業實現從無到有、從小到大、從弱到強的快速發展。「目前安徽新型顯示產業年產值已突破1000億元,液晶顯示器件主機業務收入超過全國1/5,京東方、維信諾、康寧、彩虹、華星等一批龍頭企業和關鍵配套企業集聚紮根,發展壯大。