一般防火牆僅具防禦功能,但SecureZone除了消極防禦外,還能在偵 測到攻擊或警告的同時,迅速啟動StrikeBack反入侵偵防的機制,立 即搜尋入侵者的DNS、Routing路徑、或是個人資訊(finger)等相關 資料,並通知網管人員,確實盡到防範並緝拿不法的責任。

上網的企業、機構越來越多,遭到駭客入侵的例子也時有所聞,網路 安全因此成為熱門議題。在研究制裁網路犯罪的法律問題之餘,積極 防護本身網路的安全,才是預防勝於補救的方式。

昶陽資訊便推出網路安全整體解決方案,提供網路安全規劃與建置的 服務。該公司是美國網路安全市場佔有率第一及第二的ISS及SCC公司 的台灣總代理,代理的產品包括掃瞄網路安全漏洞及反擊駭客入侵的 SAFEsuite,「下一代防火牆架構」的防火牆軟體SecureZone,密碼 認證軟體Safeword,及可過濾色情暴力的SMARTFilter等。

其中兩項主要的套裝產品為SCC(Secure Computing Corporation) 出品的防火牆,SecureZone;以及ISS(Internet Security Systems) 出品的SAFEsuite。

昶陽資訊第三事業部企劃行銷專員杜志峰指出,一般防火牆僅具防禦 功能,但SecureZone除了消極防禦外,還能在偵測到攻擊或警告的同 時,迅速啟動StrikeBack反入侵偵防的機制,立即搜尋入侵者的DNS、 Routing路徑、或是個人資訊(finger)等相關資料,並通知網管人 員,確實盡到防範並緝拿不法的責任。

杜志峰表示,SecureZone透過Type Enforcement安全控制機制,讓防 火牆上的每一個執行程式都徹底區隔開來,每一名使用者也只被賦予 所需要的「最小權限」來使用網路資源;這樣將可防止駭客透過作業 系統或程式安全漏洞而侵入防火牆內部,也避免駭客輕易取得系統最 高權限。杜志峰說,Type Enforcement是具有美國軍政單位專利權、 台灣市面上其他防火牆所沒有的機制,可說是此產品的一大特色。

SAFEsuite則是可以針對「防火牆運作的正常性」、「網路安全漏洞」 及「系統設定漏洞」進行檢測的軟體,杜志峰表示,這幾個項目是日 前行政院所頒訂的「網路安全管理細則」要求必須檢測的。杜志峰指 出,它是一套完整的網路安全評估和防治工具,可以隨時稽核、監督 及更正企業網路的安全問題。

SAFEsuite一整套產品中包括Intranet Scanner、Web Security Scanner、 Firewall Scanner、System Security Scanner以及RealSecure幾個 部份,可以偵測公司內部網路和系統設定狀況,比如TCP/IP連線上有 無漏洞存在;也可以對不法入侵者予以監看與攔截。其中RealSecure 就像是一名網路警察,當防火牆沒法阻擋駭客時,它會立即啟動反擊 機制,刪除連結服務、紀錄入侵過程並通知系統管理者,功能類似 SecureZone。

另外,昶陽所建置的主題網站「網路安全銀行」也已於日前正式上線, 這個網站希望透過公正、獨立的身分,提供有關網路安全的資訊,內 容有「網安快報」、「網路安全技術」、「駭客俱樂部」、「防禦性 軍火庫」、「網路安全討論區」等,頗可一觀。

熱門新聞

Advertisement