2007年8月14日消息,Websense日前宣布推出能夠發現針對Web2.0應用攻擊的安全技術,并且在很短的時間內就能為客戶提供保護。隨著社會網絡站點、維客和博客、互助協作以及用戶經驗共享等Web2.0應用的不斷普及,吸引越來越多的黑客把攻擊目標轉向基于利用Web2.0的應用,并采用一些新型的技術來攻擊用戶和企業。
為了與這些威脅抗爭,Websense圍繞互聯網開發了被稱為“HoneyJax”的新型系統,該系統能夠模仿用戶使用Web2.0時的行為,使得威脅在傳播之前就會被發現。該系統是由Websense SecurityLabs 安全實驗室開發的,目前已經成為WebsenseThreatSeeker術的一部分,“HoneyJax”技術是基于“蜜罐”系統的新一代創新系統,能夠吸引黑客和惡意代碼。
除了全新的HoneyJax系統,ThreatSeeker技術采用Honeypots和Honeyclients捕捉針對操作系統和應用的威脅。ThreatSeeker技術向WebsenseWeb安全套件提供了威脅智能識別技術,WebsenseWeb安全套件能夠在幾分鐘內幫助組織應對Web安全威脅,自動地通過實時的安全更新來實現。
比如,如果一個黑客計劃利用社會網絡站點發動一個攻擊,ThreatSeeker技術就會通過其HoneyJax系統檢測到這個威脅。因此,WebsenseWeb安全套件的用戶在訪問安裝了惡意代碼的站點時,能夠自動地得到保護。
Websense安全調研副總裁DanHubbard說:“在企業采用Web2.0技術時,他們必須要在部署Web2.0應用之前,明白和評估這樣做的安全風險。因為Web2.0采用混搭網站(mash-up)技術、自動代碼注入技術和其它技巧,Web2.0黑客為那些預防護數據丟失和惡意代碼攻擊的客戶,制造了更高的復雜程度。”