隨著網絡技術的不斷更新,網絡安全問題日益嚴峻。調查顯示,在來自美國、歐洲及亞太地區的250名CIO、CSO、IT經理及網絡管理員中,有54%的人將零日(Zero-Day)威脅視為最大的安全隱患;其次是黑客威脅,其關注度為35%;惡意軟件和間諜軟件則緊隨其后,以 34%的關注度排在第三。眼下層出不窮的網絡安全事件亦充分說明,即使企業采取了看似周全的防范措施,無時不在的零日攻擊仍然防不慎防,這已成為企業信息安全面臨的緊迫而嚴峻的挑戰。
利用用戶薄弱的安全防護意識,零日攻擊對操作系統、應用軟件中某些未被開發商知曉或未及時修補的漏洞發起攻擊往往極具破壞力。零日攻擊正成為多數企業的災難,如今那些受利益驅動的攻擊者們正不斷制造出各種專用且復雜的惡意軟件,企圖在特定應用軟件未修復那些未經發布的漏洞前利用這些漏洞。
面對與日俱增的零日威脅,目前不論系統、網絡廠商還是安全廠商,都在大聲疾呼即時更新的重要性。對于廠商而言,即時的目的在于對應黑客越來越短的攻擊時間差。但用戶往往由于缺乏人力、資源與時間,根本無法切實做好即時更新修補的工作。有關分析人士認為,目前許多企業之所以未能即時完成系統或軟硬件設備漏洞的修補工作,最主要的原因在于沒有時間發掘漏洞所在,未對漏洞做進一步的評估與診斷,且無法對所有電腦或端點裝置進行修補更新等。另外還有一個更重要的原因,即無法對修補程序進行相容性測試,其結果也最為嚴重,常常造成系統不穩甚至當機的情況。也正因為如此,用戶必須認真檢視現有的更新程序管理機制,否則將無法減少黑客的攻擊。
對此,安全廠商紛紛推出更具針對性的管理方案和工具。在行業需求的推動下,IPS即主動入侵防御系統越來越受到業界的關注。作為IPS領域的領袖,Tipping Point就曾預言,部署能夠提供完善、即時防護的IPS正成為企業擺脫零日攻擊惡夢的關鍵。業界分析人士亦指出,與被動防護的防火墻、旁路監聽的IDS即入侵檢測系統相比,IPS傾向于提供主動防護,而不是簡單地在惡意流量傳送時或傳送后才發出警報,其宗旨是預先對入侵活動和攻擊性網絡流量進行攔截,避免造成損失,因此能夠彌補深層防御和即時更新的不足,對零日攻擊產生有效遏制。
行業資深分析師認為,企業對IT架構的依賴程度不斷加深,信息安全對業務連續性的影響也越來越大,使得IPS的優勢日趨明顯,得到更廣泛圍內的企業和其他用戶的認可。在傳統的被動安全防護很難發揮作用的情況下,基于主動防御思想的IPS,能提供從協議層到應用層的縱深防護,具有很好的智能性和主動性,并能在第一時間內阻斷攻擊,保護用戶的核心業務和網絡免受攻擊。
目前,許多安全廠商紛紛推出各具特色的IPS產品。作為IPS領域的領軍者,Tipping Point推出的IPS以其出色的性能和安全性在業界頗負盛名,迄今已獲得35個獎項。Tipping Point IPS基于“在線模式”(in-line),即透明地部署到網絡當中,對所有流經的流量進行深度分析與檢測,實時阻斷攻擊,同時對正常流量的通過不產生任何影響,有效避免零日攻擊的發生,并能夠將其影響減至最低。
Tipping Point IPS最為新穎之處在于,提出了“數字疫苗”的概念,不斷研發新的過濾漏洞以發現漏洞,并將這些過濾發送到數字疫苗中,以防御新的漏洞攻擊。
通過持續地清除有害流量和保證關鍵應用的優先級,Tipping Point實現了對應用系統性能的優化,其高性能和入侵防御精準度已重新定義了網絡安全,并從根本上改變了用戶保護其組織網絡和系統的方式,為當下的IPS技術發展注入了新的活力。
隨著各企業和用戶安全防范意識的不斷提高,隨著IPS技術的日趨完善,在不久的將來徹底消滅零日攻擊的威脅極有可能成為現實。