Công nghệ độc đáo giúp tránh tải tài liệu chứa mã độc
Hãng bảo mật Mỹ Symantec giới thiệu công nghệ Disarm với khả năng ngăn ngừa các cuộc tấn công có chủ đích trên mạng.
Rất nhiều cuộc tấn công được phát tán thông qua tài liệu độc hại đính kèm trong e-mail, dưới vỏ bọc hoàn toàn vô hại. Mỗi tài liệu độc như tệp tin PDF, DOC hoặc XLS có chứa mã nhúng cho phép kích hoạt tấn công. Khi nạn nhân “ngây thơ” mở tài liệu này thì máy tính của họ sẽ tự động bị lây nhiễm một cách bí mật.
Những công nghệ bảo vệ truyền thống sẽ quét các tài liệu để phát hiện những thuộc tính đáng ngờ. Tuy nhiên, vấn đề ở đây là nhiều trong số các kiểu tấn công dựa trên tài liệu này thường được “ngụy trang” sao cho chúng trở nên hoàn toàn bình thường, do vậy, chúng thường khó bị phát hiện.
Được phát triển bởi Symantec Research Labs, công nghệ Disarm hoạt động theo phương thức tiếp cận hoàn toàn mới. Thay vì quét các tài liệu, công nghệ này sẽ tạo ra một bản sao vô hại của tất cả các tài liệu đính kèm e-mail và chuyển tiếp bản sao này tới người nhận thay vì tài liệu gốc. Kết quả là người dùng sẽ được loại bỏ hoàn toàn những rủi ro ẩn chứa trong những tệp tin độc hại mà tội phạm mạng gửi.
Video đang HOT
Thay vì quét tài liệu như thông thường, Disarm tạo một bản sao của tài liệu và chuyển đến người dùng.
Theo đánh giá của Symantec, công nghệ Disarm, hiện có trong giải pháp Messaging Gateway 10.5, có thể ngăn chặn tới 98% các cuộc tấn công bằng tài liệu khai thác lỗ hổng zero-day (lỗ hổng chưa được phát hiện hoặc chưa có bản vá).
Tấn công có chủ đích đang gia tăng nhanh chóng trong những doanh nghiệp có quy mô dưới 250 nhân viên. Theo Báo cáo hiện trạng bảo mật Internet 2013, doanh nghiệp nhỏ toàn cầu đang phải hứng chịu tới 31% trong tổng số các cuộc tấn công. Họ trở thành mục tiêu ưa thích của tội phạm mạng bởi ít triển khai các biện pháp phòng vệ và thường có mối quan hệ kinh doanh với những doanh nghiệp lớn – đích ngắm cuối cùng của tội phạm mạng.
Theo VNE
Chặn tấn công mạng bằng công nghệ tạo bản sao "sạch" Disarm
Công nghệ Disarm lần đầu tiên được hãng bảo mật Symantec công bố tại Hà Nội hôm nay, 14/1/2014, hoạt động theo phương thức tạo bản sao "sạch" cho người nhận email có chứa mã độc, khác hẳn phương thức của các công nghệ bảo mật truyền thống.
Hầu hết các cuộc tấn công có chủ đích đều đang được phát tán qua tài liệu độc hại đính kèm email như tệp tin PDF, Doc hoặc XSL với vỏ bọc "vô hại". Người dùng mở các tệp tin này sẽ tự động lây nhiễm mã độc một cách bí mật vào máy tính, thiết bị của mình.
Để ngăn chặn các cuộc tấn công trên, những công nghệ bảo mật truyền thống sử dụng phương thức quét tài liệu để phát hiện những thuộc tính đáng ngờ. Tuy nhiên, nhiều cuộc tấn công có chủ đích có mức độ tinh vi rất cao, khó phát hiện.
Bộ phận Nghiên cứu Reasearch Labs của Symantec đã nghiên cứu ra công nghệ Disarm có phương thức vô hiệu hóa các cuộc tấn công mạng theo phương thức khác hẳn.
Sau khi phát hiện email có dấu hiệu chứa file kèm mã độc, công nghệ Disarm sẽ cô lập file và tạo bản sao file sạch để gửi đến người nhận email. Ảnh minh họa. Nguồn: Internet.
Ông Raymond Goh, Giám đốc cấp cao phụ trách mảng Kiến trúc hệ thống của Symantec Nam Á cho biết: "Thay vì chỉ quét tài liệu để phát hiện mã độc và những hành vi khả nghi như phương thức bảo vệ thông thường, công nghệ Disarm sẽ tạo ra bản sao vô hại của tất cả tài liệu đính kèm email và chuyển tiếp bản sao này tới người nhận thay vì tài liệu gốc có thể chứa những nguy cơ mã độc tiềm ẩn. Vì vậy, người dùng sẽ loại bỏ hoàn toàn rủi ro đi kèm với những tệp tin độc hại của tội phạm mạng".
Chia sẻ thêm với ICTnews về việc liệu tạo bản sao có khiến cho lưu lượng dữ liệu của người dùng bị phình to gấp đôi hay không, ông Raymond Goh nói: "Công nghệ này không tạo bản sao cho mọi email mà chỉ khi phát hiện dấu hiệu khả nghi thì mới đưa email vào phạm vi bị cô lập, sau đó sẽ phân tích, tạo bản copy file sạch gửi đến cho người dùng cuối".
Năm 2013, công nghệ Disarm có thể ngăn chặn tới 98% các cuộc tấn công mạng bằng tài liệu khai thác lỗ hổng zero-day.
Cùng với công nghệ Disarm, Symantec cũng ra mắt công nghệ Network Threat Protection chuyên ngăn chặn các mối đe dọa bảo mật cho máy tính Mac và giải pháp Critical Systems Protection (CSP) nhằm bảo vệ trung tâm dữ liệu ảo hóa và vật lý.
Các giải pháp bảo mật của Symantec được hỗ trợ mạnh bởi mạng lưới thông tin toàn cầu của Symantec (GIN) thu thập dữ liệu từ xa để tự động phát hiện những cuộc tấn công mới cũng như giám sát những mạng tấn công của tội phạm mạng.
Theo ICTnews
Symantec giới thiệu những công nghệ độc đáo mới tại Việt Nam Tập đoàn Symantec công bố những bổ sung mới nhất vào danh sách các công nghệ bảo vệ hàng đầu của hãng để bảo vệ các tổ chức trước các cuộc tấn công có chủ đích. Những phát triển mới nhất này gồm có công nghệ Disarm của giải pháp Symantec Messaging Gateway (Cổng truyền tin Symantec) và những bổ sung mới cho...