為回應近來網路駭客對美國主要網站氾濫的攻擊事件,組合國際(CA)宣佈其eTrust Intrusion Detection和eTrust AntiVirus方案已進行更新。網路駭客針對電子商務企業,利用「拒絕服務」(Denial of Service)工具(如TFN2K等)展開分散式攻擊。像TFN2K這類程式已由網路駭客安裝在部署在網際網路上的數千個電腦內,但一般使用者卻渾然不知。CA的eTrust方案能夠偵測這些電腦是否已被駭客侵入,用來發動新一波的攻擊。
eTrust Intrusion Detection和eTrust AntiVirus方案會定義病毒和其他諸如TFN2K之類的惡意行動程式碼,eTrust Intrusion Detection亦能偵測入侵和惡意存取系統的意圖,透過緩衝區超載的科技來提供防護能力。CA目前提供免費的個人版防毒軟體下載服務,網址為:http://antivirus.cai.com,而eTrust Intrusion Detection軟體的免費試用版下載網址為:http://www.ca.com/solutions/enterprise/etrust。
CA資訊安全方案業務經理Simon Perry指出,日前多家電子商務企業遭到攻擊一事,證明安全性是家庭用戶和電子企業最主要的考量。CA在此敦促所有ISP、電子商務企業和一般電腦用戶應該部署目前最完備的安全軟體與服務,來捍衛他們的資訊系統。CA的eTrust能針對病毒和拒絕服務攻擊,提供絕佳的保護能力。
eTrust安全方案之一的eTrust Intrusion Detection係建構在Unicenter TNG Framework之上,為整體企業管理一環的安全作業提供威力強勁且功能完備的方案。eTrust Intrusion Detection採用「偵測-預警-攔截」的程序來捍衛網路,提供即時、非入侵偵測、以政策為基礎的預警以及自動攔截。eTrust Intrusion Detection同時也藉由輕鬆、快速安裝、針對各種攻擊預先定義以及完整的內建式報表等設計,為電子企業提供立即性的價值。
為提供主動的防護以對抗其他分散式拒絕服務的攻擊工具,CA目前已增加對TFN2K工具變種程式的偵測能力。關於網路駭客工具、電腦病毒和蟲病毒的詳細資訊請參觀下列網站:www.ca.com/virusinfo。