Ze-ro day là việc hacker tận dụng các lỗ hổng bảo mật (BM) chưa kịp khắc phục trong hệ thống để tấn công gây ra những hậu quả khủng khiếp đối với máy tính (MT) và các hệ thống mạng. Ze-ro day cũng có khi là các tấn công liên tục nhằm làm cho nạn nhân không có thời gian để phòng chống. Thực chất, ILS là một hệ thống gồm nhiều lớp bảo vệ, mỗi lớp có một nhiệm vụ khác nhau. Khi một luồng thông tin (traffic) đi vào trong mạng, nhiệm vụ của lớp đầu tiên sẽ là kiểm tra xem gói tin có phải là xấu hay không, nếu là gói tin xấu thiết bị sẽ lập tức ngắt (drop) gói tin này ra. Nếu như lớp trước không giải quyết được, lớp kế tiếp sẽ kiểm tra. Khi lớp kế tiếp phát hiện đó là gói tin xấu, nó sẽ drop gói tin ngay, đồng thời gửi các mẫu cập nhật (signature) về cho lớp trước để lần sau những gói tin tương tự đi qua sẽ bị drop ngay tại lớp đầu tiên, vì thế sẽ cải thiện rất nhiều băng thông và tốc độ xử lý của hệ thống.
Thiết bị BM vận hành theo ILS của WatchGuard có tên gọi Firebox X. Đây là một thiết bị UTM (Unified Threat Management – quản lý đe doạ hợp nhất) với 6 lớp bảo vệ. Lớp ngoài cùng cung cấp các dịch vụ BM bên ngoài, có khả năng phân tích hành vi và đánh giá các luồng traffic, giao thức đến hệ thống, và đưa đến các lớp tương ứng để xử lý. Lớp 2 kiểm tra IP và những gói tin. Khi phát hiện những gói tin bất thường, thiết bị lập tức ngắt những gói tin này để tránh những tấn công đã được nhận diện như DoS, DDoS. Lớp 3 kiểm soát các traffic trên kết nối VPN qua các giao thức IPSEC, PPTP. Lớp 4 giống như một firewall hoàn chỉnh. Lớp 5 kiểm soát các ứng dụng, phát hiện các giao thức khác thường đồng thời phòng chống máy chủ web khỏi sự tấn công. Lớp trong cùng BM nội dung (lọc web, và spam).
Quốc Huy |
Tin mới hơn:
- FilerFrog thành phần mở rộng cho Windows Explorer - (02/09/2011)
- Mẹo cho các công cụ trực tuyến - (02/09/2011)
- 7 khái niệm cơ bản về Mobile Marketing - (02/09/2011)
- Bí quyết chống bức xạ khi tiếp cận máy tính - (02/09/2011)
- Tận dụng công nghệ “đặc trưng” của Mac - (02/09/2011)
- Đồng bộ dữ liệu trên trình duyệt Google Chrome - (02/09/2011)
- Chat nhóm dễ dàng trong Gmail - (02/09/2011)
- 4 cách "trốn chạy" những kẻ quấy rối trên Facebook - (02/09/2011)
- 10 lỗi thường gặp trong ảo hoá - (02/09/2011)
- Sao lưu từ máy tính này sang máy tính khác - (02/09/2011)
Tin khác:
- Cách sử dụng Ad-Aware 2007 Pro - (23/10/2010)
- Bí quyết sử dụng máy ảnh dưới nước - (23/10/2010)
- Hậu YouTube: Những website sẽ làm nên chuyện (Kỳ 1) - (23/10/2010)
- Dreamweaver tích hợp Photoshop - (23/10/2010)
- Hậu YouTube: Những website sẽ làm nên chuyện (Kỳ 2) - (23/10/2010)
- Xoá “rác” trên máy tính Windows mới - (23/10/2010)
- 10 nguyên tắc cho một website thương mại thành công - (23/10/2010)
- 5 cách để an toàn khi sử dụng máy tính công cộng - (23/10/2010)
- Tìm hiểu về "Honeypot" và "honeynet" - (23/10/2010)
- Giải pháp tăng hiệu suất ứng dụng doanh nghiệp và bảo mật truy cập từ xa - (23/10/2010)