|
[an error occurred while processing this directive]
为响应CERT(Computer Emergency Response Team)安全建议,CA推出eTrust Policy Compliance的升级版本,该版本可防止受到针对简单网络管理协议(SNMP)1.0版缺陷的攻击。
根据CA-2002-02 CERT建议,存在于SNMP 1.0版的缺陷将影响到企业的路由器、集线器、网关、网络打印机、以及其他被管理的网络设备、操作系统和应用程序。许多供应商在实施SNMP的过程中已经报告发现了好几个漏洞,根据调查,这些漏洞将使系统和服务崩溃,或使攻击者可以访问到被影响的设备。
CA建议系统管理员通过采用最佳实践(Best Practices)安全政策,以及立即关闭象新发现的通过eTrust Policy Compliance的动态网络升级功能,现有用户将可自动收到这一SNMP升级版本。该产品可自动检查补丁程序是否已经正确安装。
与此同时,CA eTrust解决方案也可在保护企业免受其他与SNMP有关的脆弱性威胁方面发挥作用。eTrust Access Control可限制服务器接受的SNMP流量的来源,并保护服务器不受缓冲器溢出攻击。eTrust Firewall可限制企业外围和企业内的SNMP流量,eTrust Intrusion Detection可监控网络中未经授权的基于SNMP的流量,eTrust VPN则可通过在被管理的系统和管理设备间建立安全的SNMP流量通道来增强网络管理的安全。
|