深信服:目前只發現極少數SSL VPN用戶受到影響

2020-12-26 新浪財經

來源:中國證券網

上證報中國證券網訊(記者 王雪青)深信服4月7日午間公告,公司已關注到有關公司SSL VPN產品漏洞的各類報導和消息,公司獲悉漏洞信息後,已按照應急響應流程第一時間成立應急事件處理小組,對該事件進行徹底排查。經過公司技術人員排查,在上萬家SSL VPN產品用戶中,目前只發現極少數用戶受到影響。公司已第一時間主動聯繫受影響用戶,並協助用戶做好處置。

公告稱,經排查分析確認:利用深信服SSL VPN產品漏洞發起攻擊的前提是已獲得SSL VPN的管理和控制權限,即只有深信服用戶的SSL VPN產品的管理員權限為攻擊方掌握,攻擊方才可以利用漏洞發起攻擊。因此,利用該產品漏洞的難度較高。

截至本公告發出時,公司針對SSL VPN產品所存在的上述漏洞的檢測工具(幫助用戶檢測是否遭到攻擊)和專屬查殺工具(對惡意軟體進行查殺)等已完成,主要版本的修復補丁包(幫助用戶修復漏洞)已經發布。公司將向所有SSL VPN 產品用戶提供免費的檢測工具、專屬查殺工具、修復補丁包和相關支持服務,確保所有用戶的SSL VPN產品的漏洞得到檢測和修復。

公司稱,因SSL VPN業務在公司整體收入中佔比較低,經公司評估,本次事件不會對公司經營帶來實質性影響。公司將全面復盤本次SSL VPN產品漏洞產生的原因,進一步加大研發投入,改善管理,儘可能降低產品漏洞發生的概率,進一步提升產品的安全性。

相關焦點

  • 深信服稱霸VPN硬體市場
    IDC自2008年開始對深信服VPN產品進行跟蹤,深信服在VPN市場始終保持快速增長。從IDC最新發布的報告中顯示,深信服VPN產品在2013年市場佔有率為38.9%,連續六年蟬聯第一。如今,企業或政府機關在網絡信息安全上的薄弱點在於用戶從外部區域網接入企業內網開展業務,極易讓黑客有機可乘。應對辦法一: 深信服SSL VPN核心系統安全接入解決方案  深信服SSL VPN通過多種加密算法、混合認證的保護機制、最細緻的權限劃分和客戶端安全檢查功能等技術保障企業內網核心業務系統的安全接入。
  • 小米:米家智能攝像機海外版串流畫面BUG已修復、極少數用戶受到影響
    經查有相關使用場景的用戶總數為1044人,其中只有極少數有可能受到影響。小米指出,相關服務系2019年12月26日上線的一項測試新功能,他們已與相關平臺溝通,於2020年1月2日17時暫停該服務並修復了相關Bug。對於所有使用米家APP平臺與小米米家相關攝像頭的用戶(包括中國與海外),不受此次BUG影響。
  • 海安市市域治理現代化指揮中心深信服VPN-SSL授權(150個)詢價公告
    海安市市域治理現代化指揮中心深信服VPN-SSL授權(150個)詢價公告 來源: 市域治理現代化指揮中心 發布時間:2020-11-17 字體:[ 大 中 小 ] 海安市市域治理現代化指揮中心擬對深信服VPN-SSL授權(150
  • 深信服下一代防火牆防篡改功能功能卓越
    【IT168廠商動態】摘要:深信服下一代防火牆(NGAF)加入網頁防篡改功能,能夠避免因網站內容被篡改而給組織單位造成的形象破壞、經濟損失等問題。深信服下一代防火牆(NGAF)的產品定位就是讓國內用戶在最簡單部署條件下能夠實現近乎全部的安全要求,並保障設備的穩定運行。
  • 深信服EasyConnect讓移動辦公更安全
    然而,某安全機構發布表示,「九成移動應用存在會受到攻擊的漏洞」,說明了某些應用可能包含一些安全漏洞或者惡意組件,極易受到外部攻擊,致使移動應用內的重要數據遭劫持洩露。  手機病毒爆發 黑客來襲移動終端  Android平臺的免費和開放等特性,雖然為消費者帶來了便捷,但是也引來了新增病毒的爆炸式增長,致使用戶感染惡意軟體的機率持續加大。
  • 深信服做超融合為何「水到渠成」
    在目前大部分介紹超融合架構的文章中,認為超融合之所以受到業界熱捧無外乎兩個原因:第一,是超融合系統的增長潛力。在深信服科技有限公司虛擬化產品BU總監袁野看來,超融合架構的出現以及受到市場的追棒,最核心的原因其實還是用戶需求的推動。  具體而言,從成本角度看,採用超融合架構,用戶的整體擁有成本(TCO)將得到有效降低;從交付時間看,可以從過去的十幾天縮短到一兩天,大大降低交付的時間;從擴展性看,超融合架構還可以輕鬆實現橫向擴展,就像使用樂高積木一樣,可以任意增減組件,形成不同的架構。
  • 無極vpn專業的網絡加速器 讓您的網絡世界暢通無阻
    目前世界上網速排名最好的是韓國和香港,這兩個地區自然也是無極vpn首選得伺服器租賃地,同時由於使用人數多、流量大,因此也都選擇配置高、速度快,並且穩定的伺服器。同樣,美國、日本、英國等主要的國家也都配置了高速穩定的vpn線路。其次是安全。
  • 深信服,狂奔向「五月花號」
    從那時候起,深信服就給自己定了個小規矩:「用戶必須被驚豔到『哇』的一聲,這個產品才算合格。」何朝曦也許沒想到,日後這條「產品紅線」會像救生員一樣,屢次在湍急的漩渦裡拯救深信服。
  • 上網更安全 深信服 AF-1210下一代防火牆促銷
    【PConline廣州站 行情】深信服 AF-1210屬於下一代防火牆NGAF,它提供L2-L7層安全可視的全面防護,通過雙向檢測網絡流量,有效識別來自網絡層和應用層的內容風險目前廣州銘冠信息科技有限公司特價促銷,有需要的朋友不妨聯繫商家:13560355825、020-85546375。
  • 無極vpn專業的網絡加速器 讓您的網絡世界暢通無阻
    目前世界上網速排名最好的是韓國和香港,這兩個地區自然也是無極vpn首選得伺服器租賃地,同時由於使用人數多、流量大,因此也都選擇配置高、速度快,並且穩定的伺服器。同樣,美國、日本、英國等主要的國家也都配置了高速穩定的vpn線路。其次是安全。
  • 智安全、雲計算、新IT,深信服這是在說什麼?
    更完善的產品和解決方案將進一步有力支撐數位化轉型的基礎建設,為用戶數位化轉型構築穩固基石。在眾心期待之中,深信服發布了全新業務體系下的三大業務品牌:深信服智安全、深信服雲計算、深信服新IT,分別聚焦於企業級安全、雲計算、基礎架構三個業務領域,更專注、更具創新力地服務於廣大用戶。
  • 深信服入選Gartner集成系統市場指南
    指南依據市場份額與用戶諮詢量列出了全球最大的幾家集成系統服務商,深信服(Sangfor HCI)與思科、戴爾、Oracle、華為、IBM等14家企業一同入選該名單。值得注意的是,Gartner近日發布的2020年《超融合基礎設施軟體魔力象限》中,中國僅入圍的2家企業,而深信服更具優勢。可以說,在集成系統市場,特別是HCI和HCIS領域,深信服已經成為了全球範圍內前排的主要玩家了。
  • 安全管理 深信服MIG-1400上網行為管理
    (中關村在線廣州辦事處)深信服MIG-1400上網行為管理是目前網絡行為識別率最高、性能最強的專業上網行為管理設備,除了識別普通的明文數據外,4個千兆電口,性能出色。深信服MIG系列上網行為管理系列在商家「廣州銘冠信息科技有限公司」處報價29800元,需要的朋友可以留意一下。
  • 深信服EasyConnect帶你認識全面安全的BYOD
    據Bitdefender對美國網際網路用戶的調查報告顯示:71%的工作人員被允許連接個人行動裝置(筆記本電腦、平板電腦和手機)到企業內部網絡中。同時,以上用戶當中有39.7%的用戶沒有設置鎖屏機制,還有接近65%的用戶沒有激活遠程擦除功能,或者不知道這個功能。
  • 深信服EasyConnect數據防洩密解決方案
    目前,企業中非法洩密的現象接連不斷,常見的洩密途徑包括:非法入侵到敏感伺服器內部,直接盜取敏感信息;黑客、惡意員工非法嗅探/竊聽網絡傳輸的數據,對網絡進行竊聽;通過移動存儲介質拷貝手段,將數據複製拷貝到移動存儲介質中;通過E-mail、QQ、網盤等形式,將數據通過網際網路外發到不受控位置;列印、截屏、拍照——在不洩露敏感文件電子檔案本身的情況下
  • 「面向未來,有效保護」——深信服安全理念詳解
    近年來,數據洩露事件和勒索事件不斷刷新人們對網絡攻擊造成危害的認知,僅2018年下半年,就有許多數據洩露和勒索事件發生——7月,阿迪達斯數百萬用戶數據洩露;8月,臺積電臺灣三大基地遭勒索病毒攻擊,損失規模達25.96億新臺幣;10月,國泰航空940萬乘客資料洩露;11月,滙豐銀行遭受攻擊影響1%美國帳戶。幾乎每個月都有安全事件發生,並且造成非常嚴重的經濟損失。
  • 操作簡捷 深信服AC-1220售價18900元
    (中關村在線廣州辦事處)深信服AC-1120是一款適用100用戶數的上網行為管理,適用帶寬為50Mbps,吞吐量為150Mbps,擁有4個千兆電口,通過基於應用類型、網站類別、文件類型、用戶/用戶組、時間段等的細緻帶寬分配策略限制P2P、在線視頻
  • 深信服新一代防火牆AF-1000-B1120優惠多
    (中關村在線 江蘇行情)近日,深信服AF-1000-B1120新一代防火牆在中關村在線認證經銷商「南京恆略信息技術有限公司」處有售,價格面議,歡迎電詢,優惠多多!深信服AF-1000-B1120幫助用戶在事前自動發現新增資產、評估漏洞及是否有保護策略。,用戶業務提供全生命周期保護,真正實現全程可視和全程保護。
  • 深信服數據中心安全可視化解決方案
    三、解決方案  銘冠科技提供了深信服下一代防火牆NGAF全面可視的數據中心安全防護解決方案,如下圖所示,在數據中心出口部署深信服下一代防火牆硬體網關,提供對數據中心整體網絡的安全防護;而在數據中心內部的虛擬化業務集群中部署深信服下一代虛擬軟體防火牆
  • 深信服桌面雲助力北京大學圖書館桌面上雲
    現階段,圖書館電子閱覽室完成了深信服桌面雲第二期部署。 傳統網絡同傳廣播的方式,受制於網絡與並發數,每次更新軟體需要30分鐘到1個小時左右,嚴重影響正常的上課進度與安排,影響教學體驗與效果。 使用體驗差。此外,學校大量師生會在圖書館電腦上查閱資料、作學習筆記或撰寫論文。為了方便當時忘記將資料帶走的師生還能在當日獲取資料,傳統PC採用還原卡的方式在晚上實現桌面數據的定時還原。