Network Associates Inc.(NAI)公司的CyberCop Scanner產品,是一項網路安全威脅評估工具,能協助網路管理者主動掃描網路,以找出被忽略的漏洞;它的運作方法類似防毒產品的掃毒程序。2.5版中可以偵測超過300種新的網路安全威脅行為。

甫於十月底在台灣成立分公司的知名網路安全防護暨管理軟體廠商, Network Associates Inc.(NAI),日前在芝加哥電腦安全協會商展上,公開其最新版的網路安全產品,CyberCop Scanner 2.5。

CyberCop Scanner是一項網路安全威脅評估工具,能協助網路管理者主動掃描網路,以找出被忽略的漏洞;它的運作方法類似防毒產品的掃毒程序。2.5版中可以偵測超過300種新的網路安全威脅行為。

NAI產品經理鐘文斌解釋,這種偵測方式是把各種駭客入侵的方法編寫成一個個小程式,安裝CyberCop Scanner後,就會自動執行這些偵測程式,檢查網路是否有這些容易被入侵的漏洞。好比FTP port 是否允許匿名簽入、使用者密碼會不會被他人下載攔截、HTTP協定有沒有什麼漏洞等。

而且,就像防毒軟體所追求的境界一般,CyberCop Scanner具備自動更新能力(AutoUpdate)。也就是說,如果NAI的研究人員發現了新的安全威脅方式,就會把總公司的CyberCop Scanner的「偵測程式庫」更新;這時用戶端只要連在Internet上,他的CyberCop Scanner 會自動檢查是否有新的偵測程式,並進行local端的「偵測程式庫」自我更新程序。

Network Associates台灣區總經理李宗耀表示,定期為企業網路進行安全掃描,就如同清掃病毒一樣重要。如果關鍵性的網路安全漏洞沒有被及時偵察出來,因而造成入侵事件、寶貴訊息被竊取....,其損失是無法預估的。

CyberCop Scanner 2.5的推出,正代表NAI要讓安全掃描和掃毒一樣簡單的企圖。

CyberCop Scanner 2.5也提供大幅強化的報表和製圖能力,讓網路安全管理者和IT管理者能夠定期、快速地稽核他們的網路,並可以為偵測出的威脅行為設定處理上的優先次序。除了詳細的技術報表之外,新版CyberCop Scanner也提供圖形化的管理摘要表,可以數種Web-based 或3-D互動格式,來顯示它偵測到的資訊。

鐘文斌表示,CyberCop產品有三個模組,CyberCop Scanner、CyberCop Server和CyberCop Network,除了這套稽核網路潛在安全漏洞的CyberCop Scanner外,另兩種則是專用在伺服主機和網路的安全保護。CyberCop Scanner先前的版本為2.41,2.5版目前已經上市。

熱門新聞

Advertisement