啟明星辰WAF第一時(shí)間防御Struts2漏洞攻擊
最近在某行業(yè)的應(yīng)急演練中,某行業(yè)上級(jí)單位對(duì)下級(jí)幾個(gè)單位進(jìn)行隨機(jī)攻擊。有幾個(gè)下級(jí)單位被利用Struts2漏洞的攻擊成功入侵,而另外一些單位由于部署了啟明星辰WAF產(chǎn)品,所以成功防御了利用Struts2漏洞的攻擊,啟明星辰WAF產(chǎn)品切實(shí)保證了用戶(hù)網(wǎng)站的安全。
另外,Struts2高危漏洞已經(jīng)爆發(fā)1個(gè)多月,其利用方法在互聯(lián)網(wǎng)上已經(jīng)廣泛流傳,啟明星辰WAF產(chǎn)品團(tuán)隊(duì)提醒用戶(hù):
1.使用Struts2產(chǎn)品的用戶(hù)需及時(shí)升級(jí)到最新Apache Struts版本(Struts網(wǎng)站鏈接:http://struts.apache.org)。
2.建議廣大使用啟明星辰WAF產(chǎn)品的用戶(hù),及時(shí)更新特征庫(kù)。
2012年5月,啟明星辰在國(guó)內(nèi)首家發(fā)布了萬(wàn)兆WAF,其采用多核架構(gòu)并行計(jì)算體系,實(shí)現(xiàn)超過(guò)10G數(shù)據(jù)吞吐量。在2012年,啟明星辰WAF國(guó)內(nèi)首家通過(guò)了國(guó)際安全組織CVE(Common Vulnerabilities & Exposures,通用漏洞披露)嚴(yán)格的標(biāo)準(zhǔn)評(píng)審,獲得最高級(jí)別的CVE兼容性認(rèn)證(CVE Compatible)。同年,啟明星辰WAF獲得了OWASP頒發(fā)的“Web應(yīng)用防火墻認(rèn)證證書(shū)”,成為國(guó)內(nèi)首家獲得OWASP組織頒發(fā)的最高級(jí)別的認(rèn)證證書(shū)的WAF類(lèi)產(chǎn)品。
2013年4月,全球知名咨詢(xún)機(jī)構(gòu)Frost & Sullivan發(fā)布了2012年度 WAF市場(chǎng)報(bào)告,啟明星辰公司的天清Web應(yīng)用安全網(wǎng)關(guān)以25.2%的市場(chǎng)份額,在中國(guó)市場(chǎng)名列前茅。同樣在2013年,啟明星辰天清Web應(yīng)用安全網(wǎng)關(guān)系統(tǒng)V7.0在國(guó)內(nèi)首家獲得由IPv6權(quán)威機(jī)構(gòu)--全球IPv6測(cè)試中心頒發(fā)的“IPv6 Ready Phase-2”認(rèn)證(即IPv6金牌認(rèn)證),這標(biāo)志著該產(chǎn)品在IPv6一致性及互聯(lián)互通方面符合IETF IPv6相關(guān)RFC標(biāo)準(zhǔn),可進(jìn)行商業(yè)部署。
作為中國(guó)信息安全行業(yè)的領(lǐng)航企業(yè),啟明星辰公司將秉承誠(chéng)信和創(chuàng)新精神,持續(xù)致力于提供具有國(guó)際競(jìng)爭(zhēng)力的、自主創(chuàng)新的WAF和其他信息安全產(chǎn)品,以及最佳實(shí)踐服務(wù)。
責(zé)任編輯:和碩涵
-
發(fā)電電力輔助服務(wù)營(yíng)銷(xiāo)決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷(xiāo) -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會(huì)保電進(jìn)行時(shí)丨陜西電力部署6項(xiàng)重點(diǎn)任務(wù)
-
山東特高壓首次完成帶電消缺 確保電力安全穩(wěn)定迎峰度冬
-
發(fā)電電力輔助服務(wù)營(yíng)銷(xiāo)決策模型
2019-06-24電力輔助服務(wù)營(yíng)銷(xiāo) -
繞過(guò)安卓SSL驗(yàn)證證書(shū)的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)
-
Windows 10首發(fā) 四大安全提升
-
超級(jí)安卓漏洞 “寄生獸”影響數(shù)千萬(wàn)手機(jī)應(yīng)用
-
航空公司首出現(xiàn)操作系統(tǒng)被黑
2015-06-23航空公司
-
“企業(yè)應(yīng)急響應(yīng)和反滲透”之真實(shí)案例分析
-
攜程恢復(fù)正常 安全,我們準(zhǔn)備好了嗎?
2015-05-29攜程 -
一張圖讀懂《2014年消費(fèi)者個(gè)人信息網(wǎng)絡(luò)安全報(bào)告》