05.08.2013 Views

????????? - Trend Micro

????????? - Trend Micro

????????? - Trend Micro

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

下一代应用安全网关管理员指南<br />

4-34<br />

• 端口扫描<br />

入侵防御解决方案具有常用应用程序的预定义策略模板和使入侵防御功能易于<br />

使用的协议。趋势科技虽然提供了预定义的规则,但仍允许管理员创建定制入<br />

侵防御规则。<br />

入侵防御安全设置<br />

每个安全策略可指定一个入侵防御安全配置,该文件可确定防御缓存溢出、非<br />

法执行代码以及其他企图利用系统漏洞的防护级别。缺省安全配置可保护客户<br />

端和服务器免受所有已知的严重性级别为严重、高和中等的威胁。<br />

入侵防御集成了高性能深度包检查体系结构和动态更新的特征数据库以提供完<br />

善的网络防护,从而抵御应用程序漏洞、蠕虫病毒和恶意网络通信的攻击。此<br />

外,入侵防御还提供了对即时通讯程序 (IM) 和点对点 (P2P) 应用程序的访问控<br />

制。<br />

定制的安全配置可用于最大程度减少针对可信的安全区域之间网络通信的漏洞<br />

检查,还可以用于最大程度地针对从不可信区域(如 Internet)接收的网络通<br />

信以及发送至高度敏感的目标(如服务器群)的网络通信进行保护。<br />

可以设置阻止或监控处理措施的类别包括:<br />

• 杂项 — 例如,SIP Foundry sipiXtapi Buffer Overflow<br />

• 文件传输服务 — 例如,NetTerm NetFTPF User Buffer Command 或 3Com<br />

3CDaemon FTP server overflow<br />

• Web 服务 — 例如,<strong>Micro</strong>soft Windows Explorer Drag and Drop Remote Code<br />

Execution、<strong>Micro</strong>soft IIS WebDAV Long Request Buffer Overflow 等<br />

• 通用服务 — <strong>Micro</strong>soft SSL PCT Buffer Overflow Vulnerability、Solaris Telnetd<br />

User Authentication Bypass Vulnerability 等<br />

• 客户端 — 例如,<strong>Micro</strong>soft Visual Studio WMI Object Broker Unspecified Code<br />

Execution、<strong>Micro</strong>soft Internet Explorer XMLHTTP ActiveX Control<br />

setRequestHeader Code Execution 等<br />

• 即时通讯 — IBM Lotus Sametime Multiplexer Buffer Overflow、MSN<br />

MSNP2P Message Integer Overflow 等

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!