Kerio ServerFirewall: védelem a 0-day-exploitok ellen

forrás Prim Online, 2004. november 18. 13:16
Megjelent a biztonságtechnikai szoftvereket fejlesztő Kerio Technologies legújabb terméke, a Kerio ServerFirewall, mely egy Windows alapú kiszolgálók védelmét ellátó, böngészőn keresztül menedzselhető szoftveres tűzfal. A program különlegessége a rendszergazdák feladatát nagyban elősegítő, angol nyelvű on-line tudásbázis.
A Kerio ServerFirewall a létfontosságú kiszolgálók hálózati védelmére biztosít egy új eszközt, mely a féregtámadásokat és a buffer-overflow jellegű hibák kihasználását segít megakadályozni. A speciálisan Windows platformhoz tervezett tűzfal elengedhetetlen része egy kiszolgáló teljes biztonságának.

Átfogó védelem Microsoft Windows platformhoz

A Kerio ServerFirewall fejlett szűrési képességeivel, betörésvédelmi rendszerével és az alkalmazott "application hardening" szabályokkal képes megakadályozni a különböző biztonsági rések kihasználását, védelmet nyújtva a lehetséges támadások ellen a biztonsági frissítések telepítéséig.

A tűzfal telepítése kifejezetten ajánlott a következő kiszolgálókra:

Microsoft® Exchange Server 2000 és 2003,
Microsoft® SQL Server 2000,
Microsoft® Windows® Small Business Server 2003,
Microsoft® Active Directory Server,
Microsoft® Content Management Server 2000,

Valamint minden olyan Windows platformú kiszolgálóra, ahol a biztonságos és megbízható működés elengedhetetlen.

Hálózati forgalom szűrése, online tudásbázis

A Kerio ServerFirewall a hálózati forgalom szűrését két irányban (bejövő és kimenő forgalom) folyamatonként megadható szabályok alapján végzi. A folyamatok szűrésével biztosítható, hogy csak a kiszolgáló feladatokért felelős folyamatok kommunikálhassanak a megadott szabályok szerint, amelyek port számokat, IP címeket és IP csoportokat is tartalmazhatnak a flexibilis felhasználás érdekében.

A tűzfal az áttekintő képernyőjén (kommunikáció áttekintés) részletes információkkal szolgál a jelenleg futó és hálózati kapcsolatokat fenntartó folyamatokról, míg online tudásbázisára támaszkodva segít a rendszergazdáknak az egyes folyamatok szabályainak kialakításában.

Fejlett betörésmegelőző rendszer (IPS)

A Kerio ServerFirewall betörésvédelmi rendszere elsősorban két lényeges támadástípus kivédését célozza meg: a tűzfal szűri a "rossz" formátumú IP csomagokat (amik bizonyos biztonsági rések kihasználását tennék lehetővé), valamint segít a szerver típusát titokban tartani, így megnehezítve a támadó dolgát azzal, hogy fontos tulajdonságokat rejt el a kiszolgálóról.

Application hardening

Az angol elnevezés azt az eljárást takarja, ami során az alkalmazások számára a tűzfal egy olyan eljárási rendet szab, melyet ha az egyes folyamatok megszegnek, akkor az azok elleni válaszlépésre még időben sor kerülhet. Így megelőzhető a még ismeretlen biztonsági rések kihasználása hálózati férgek, vírusok vagy hackerek által.

A Kerio ServerFirewall folyamatosan felügyeli a futó alkalmazásokat és blokkolja a nem engedélyezett rendszerhívásokat, ezáltal védelmet nyújtva a biztonsági résekkel, backdoor programok és rosszindulatú kódok ellen. A tűzfal a rendszerfájlok rosszindulatú módosításának védelméről is gondoskodik.

Távoli adminisztráció böngészőn keresztül


A Kerio ServerFirewall beállítása és felügyelete kényelmesen, távolról végezhető egy webes adminisztrációs felület segítségével. A távoli telepítés, az automatikus frissítések és a biztonságos, titkosított elérés a tűzfalat ideális választássá teszi akkor is, ha a kiszolgálók szervertermekben, vagy fizikailag távoli helyeken találhatók. A webes felület használatához Internet Explorer 6.0 vagy újabb böngészőre van szükség.

A www.kerio.co.hu weboldalról letölthető a Kerio ServerFirewall 30 napig használható, időkorlátos, teljes értékű változata.
Kulcsszavak: Kerio tűzfal security

Biztonságtechnika ROVAT TOVÁBBI HÍREI

Már a gyerekünk hangján követelnek tőlünk pénzt: hogyan kerülhetjük el, hogy csalók áldozatává váljunk?

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást és azt hallani, hogy a gyermeke segítségért kiált. Aztán az állítólagos “emberrabló” szól bele a telefonba, és váltságdíjat követel, ellenkező esetben soha többé nem láthatjuk a fiunkat vagy a lányunkat. Az ESET kiberbiztonsági szakértői szerint a csalók a jövőben egyre gyakoribbá váló telefonos átverések során a mesterséges intelligenciára támaszkodva súlyos érzelmi és anyagi károkat okozhatnak az áldozatoknak.

2024. február 28. 11:37

Romantika helyett átverés Valentin-napon? Kerüljük el a csalásokat a szerelem ünnepén!

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés: korábban nem ismert módokon keressük a szerelmet. A társkereső alkalmazásoknak 2022-ben világszerte több mint 350 millió felhasználójuk volt. Bár ilyen összetett hazai statisztikai adat nem ismeretes, de például az 1999-es alapítású magyar Randivonal.hu oldalt az évek során több, mint 3 millióan próbálták ki. Akár a telefonunkon is átlapozhatjuk potenciális jelöltjeink online katalógusát – a rémes beszélgetések és a kínos dupla randik ideje lejárt. Persze itt sem mindenki a szerelmet keresi: Valentin-nap alkalmából az ESET szakértői tanácsokat adnak arra vonatkozóan, hogyan akadályozhatjuk meg, hogy a csalók a szívünkön túl az értékeinket is ellopják.

2024. február 14. 11:32

Rendelhetek biztonságosan a Temuról? – Minden, amit tudnunk kell, mielőtt az új webáruházból vásárolunk

Valószínűleg nincs olyan közösségi média használó, aki az elmúlt időszakban ne találkozott volna a világ egyik legnagyobb webáruháza, a Temu hirdetéseivel. 3000 Ft egy pár sportcipőért? Számítógépes billentyűzet 4000 forintért? Látszólag verhetetlen ajánlatok. Köszönhetően a több tízmilliósra becsült termékkínálatnak és a rendkívül alacsony áraknak, az oldal tömegeket vonz, olyannyira, hogy a Temu a világ legtöbbször letöltött vásárlási appja lett. Vajon a Temu előretörése milyen hatással van a környezetre, a termékbiztonságra és jogszerűen működik-e a webáruház? 

2024. január 30. 12:55

Érinteni vagy nem érinteni: biztonságosabbak az NFC-fizetések?

A mágnescsíkos bankkártyák nagyjából 20 évvel ezelőtt jöttek divatba, de amellett, hogy az aláírások szükségessége megnehezítette a tranzakciókat, nem rendelkeztek megfelelő adattitkosítással. Biztonsági szempontból egyértelmű előrelépést jelentettek utódaik, a chipalapú kártyák, melyek az adattitkosítás révén fokozott biztonságot nyújtanak. Az ESET kutatói szerint ezek a kártyák továbbra is alkalmasak klónozásra vagy adatlopásra, bár az ilyen bűncselekmények elkövetése nagyobb kihívást jelent a bűnözők számára, mint a mágnescsíkos kártyák esetében. Közben pedig az érintésmentes fizetések egyre gyakoribbak – de vajon biztonságosabbak, mint a hagyományos fizetési módok?

2024. január 16. 13:09

Neked is az az újévi fogadalmad, hogy végre biztonságossá teszed az online életedet?

A január jó alkalom arra, hogy rendet tegyünk nem csak a fizikai környezetünkben, hanem a minket körülvevő virtuális világban is. Az ESET kiberbiztonsági szakértői szerint ennek épp itt az ideje: ha mindenki tudatosan óvná adatait, akkor az online csalók nem tudnának boldogulni. 2023-ban 10 milliárd forintot csaltak ki magyar károsultaktól – és ez az összeg évről évre csak nő. Ha nem akarjuk, hogy idén tovább emelkedjen a károsultak száma, ideje kézbe venni a kiberbiztonságunkat.

2024. január 4. 16:37

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Megvannak 2024 legvonzóbb hazai munkaadói

2024. április 29. 11:38

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14