當前,互聯網上的黑客攻擊越來越多地集中在應用層的各種開放服務上,特別是企業和機構紛紛將應用遷移到Web服務平臺,隨之而來的是針對Web服務器的入侵攻擊,如利用SQL注入攻擊完成諸如更換Web網站主頁,盜取管理員密碼,破壞整個網站數據等惡意行為尤為突出。
面對Web業務所面臨的威脅,啟明星辰公司推出的天清入侵防御系統(以下簡稱天清IPS)提供了針對Web業務攻擊的檢測和防御功能。根據2007年CCID年終報告評估,天清IPS已經成為IPS國內市場的第一品牌,因此賽迪評測開展了一次對天清IPS深層攻擊防御,特別是Web業務防御能力的單品測評,以便用戶在選擇IPS產品時進行參考。
根據賽迪評測的調查,當前Web業務面臨的威脅主要來自于SQL注入攻擊、拒絕服務攻擊,以及各種蠕蟲病毒和木馬后門等。因此在測評過程中,測試工程師廣泛收集了蠕蟲病毒、木馬后門等病毒樣本,利用20余種常見的溢出攻擊和拒絕服務攻擊工具,以及多種變形數據庫查詢和猜解語句,采用手工結合自動化工具的測試方式,從SQL注入、網絡蠕蟲、間諜軟件、溢出攻擊、數據庫攻擊、網絡設備攻擊等各個方面對天清IPS的深層防御能力進行了全面的測試。
測試結果表明,在各種測試方法和工具的檢驗下,天清IPS能夠精確識別各種入侵行為,實時顯示入侵事件并能夠根據既定策略及時進行阻斷,表現優秀。特別通過基于攻擊原理與基于攻擊特征相結合的檢測阻斷方法,對各種變形攻擊能夠實現100%的精確阻斷。同時在性能測試中,天清IPS的表現也十分突出,實現了雙向千兆線速以及各種背景壓力下100%的檢測率。經過科學的嚴格測試,賽迪評測認為天清IPS管理方式靈活,性能可靠,對各種深層攻擊特別是對各種WEB應用攻擊,具備很高的識別率和防范能力,是一款具有較強業務信息流處理能力及優異入侵防護性能的產品。