|
殲滅式攻擊嚴重危害系統安全,RetiShield 提供伺服器保全方案 |
|
去年 8 月,印度最大的銀行發生網站受攻擊事件,使得所有連線至該網站的客戶都被引導到駭客預先架好的伺服器,部分客戶因未更新修補程式,先後發現有 31 種不同的惡意程式被植入到客戶的家用電腦中。結果導致該銀行的網站不得以關閉,以阻止該攻擊事件繼續蔓延。 Sunbelt Software 公司提出一份分析指出,這些植入的惡意程式被放在駭客的伺服器與銀行的網站上,同時還帶有蠕蟲、木馬程式以及密碼盜用工具。
惡意程式可以自行在系統內進行安裝,並且破壞重要的區塊例如系統檔案以及註冊資料,更糟的是,它會使機密資訊被偷、資料損毀、系統當機。 為了讓惡意程式被安裝於被攻擊的系統,駭客通常會間接駭入系統內,將自己的權限提高,成為所謂的 super user 、 root 或是 admin 等具備最高權限的使用者,接著修改系統的設定以便於保有對該系統的掌控權,因此能安裝惡意程式、修改頁面、盜用資料等。

鎬聖國際 (RetiCorp) 提出的 RetiShield 是一套能處理現今眾多資訊安全威脅問題的解決方案,所強調的是資料存取與修改的權限管控。 RetiShield 可以幫助你簡易的設置安全政策來進行管理、監測最機敏的資源,避免駭客與惡意程式入侵。 從上面的案例可知,即使一個攻擊者有辦法入侵系統,取得最大管理權限,RetiShield 也不允許他存取任何的系統資源、安裝惡意程式,更不讓他竄改網路伺服器的頁面。同時,所有入侵的舉動與存取行為將會被記錄下來,產生詳細的側錄檔案供司法用途。 在風險管理的流程中, RetiShield 讓你能確保您的安全級數,滿足您在伺服器安全上的需求。 |
|