關 閉

        新聞中心

        EEPW首頁 > 安全與國防 > CTIMES/產業評析 > 修補SNMP安全漏洞 CA更新eTrust Policy Compliance

        修補SNMP安全漏洞 CA更新eTrust Policy Compliance

        作者:歐敏銓 時間:2002-02-19 來源:CTIMES 收藏

        為回應日前組織的安全警告,全球企業電子化解決方案領導廠商組合國際電腦股份有限公司(Computer Associates International, Inc.; CA)宣布立即推出eTrust Policy Compliance方案的更新版本,以便偵測 V1(Simple Network Management Protocol Version 1)中所發現的

        本文引用地址:http://www.104case.com/article/183696.htm

        根據 Advisory發布之編號CA-2002-03的通告,在 V1中發現的將影響路由器、集線器、交換器、印表機和其他被管理的網路設備、作業系統以及應用程式;目前已有多家廠商的產品發現這個。而攻擊者利用這些漏洞可中斷系統和服務的運作,或是存取受影響的設備。

        CA建議安全和系統管理人員加強保護他們的資訊基礎架構,可透過實施最隹安全政策和立即關閉已知的安全漏洞--例如新發現的SNMP問題,并迅速更新適當的修補程式。CA也建議IT部門主動防范可能導致的財務損失、信用破壞和其他負面結果的安全威脅。

        「這個安全漏洞最麻煩的地方是它牽涉的范圍太大。由於SNMP廣泛使用在整個網際網路,這種安全漏洞意味著企業和服務供應商都曝露在阻斷服務(denial-of-service)攻擊和資料流失的風險當中。」CA eTrust安全方案協理Piers McMahon表示:「這也正是為何我們的技術小組要快速回應這個安全問題,同時對這類惡意的網路活動提高警覺。」

        CA eTrust Policy Compliance的使用者將可透過該產品的動態網站更新機制,自動接獲SNMP的更新版本。而該產品隨後也會自動檢查這些更新措施是否已妥善修補了問題。

        其他CA eTrust方案也在保護企業避免受到SNMP安全問題波及方面有所貢獻。例如,eTrust Access Control可限制伺服器所接受的SNMP交通來源,防范緩沖區過量滿溢的攻擊;eTrust Firewall能阻斷在組織外圍和內部的SNMP交通;eTrust Intrusion Detection可監督網路非經授權的SNMP交通,并警告技術人員任何可疑的活動;至於eTrust VPN則透過在被管理的系統和管理服務之間建立安全的SNMP交通隧道,加強網路管理安全。

        本文由 CTIMES 同意轉載,原文鏈接:http://www.ctimes.com.tw/DispCols/cn/SNMP/%E7%BD%91%E9%99%85%E7%AE%A1%E7%90%86%E7%B3%BB%E7%BB%9F/0202191819YW.shtmll



        關鍵詞: SNMP CERT 安全漏洞

        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 合肥市| 兴山县| 宁夏| 新建县| 汝南县| 临洮县| 海南省| 家居| 浦城县| 雷州市| 两当县| 吴桥县| 镇赉县| 宁城县| 宿迁市| 锡林浩特市| 沙河市| 姚安县| 正蓝旗| 临湘市| 南召县| 镇平县| 康平县| 辽阳市| 若羌县| 巫溪县| 友谊县| 棋牌| 宜宾市| 岱山县| 墨脱县| 乾安县| 江安县| 出国| 长汀县| 沅陵县| 富宁县| 吴忠市| 三门县| 英山县| 资兴市|