модуля SmartDefense, который будет поставляться с июня с Check Point FireWall-1. SmartDefense позволяет предотвращать атаки, реализуемые с помощью протоколов, обычно не блокируемых на корпоративных межсетевых экранах - HTTP, FTP и SMTP. Входящий трафик проверяется на соответствие стандартам протоколов и общепринятым шаблонам их использования; поддерживается также возможность блокирования туннелированного в стандартные протоколы трафика программ типа клиентов систем мгновенного обмена сообщениями и p2p-сетей. SmartDefense распознает команды и данные, характерные для атак, эксплуатирующих уязвимости приложений. Имеются фильтры для распространенных "червей" и приложений; предусмотрена возможность самостоятельного создания новых фильтров. Система способна блокировать DoS-атаки, ориентируясь по установленным администратором квотам уровней трафика в сети.

Служба новостей IDG, Бостон

Поделитесь материалом с коллегами и друзьями