Sårbarhedsscanner lukker for angreb

Artiklen blev oprindeligt publiceret den 6/6/2003

Et nyt produkt kombinerer sårbarhedsscanning med IDS (Intrusion Detection System). Dermed kan virksomheder forhindre angreb, der udnytter sårbarheder, inden de installerer programrettelser til at fjerne sårbarhederne.

Internet Security Systems (ISS) kalder teknologien for "virtual patching". Det fungerer således: Sikkerhedsbranchen opdager et nyt sikkerhedshul. Virksomheden scanner sit netværk med en sårbarhedsscanner for at finde ud af, hvilke af den computere der er sårbare. Herefter indstilles IDS'et til at blokere for angreb, der forsøger at udnytte sårbarheden. Det kan for eksempel ske ved at filtrere bestemte forespørgsler til web-serveren fra.

Teknologien bliver indbygget i den nye version 7 af firmaets Internet Scanner, der kan kommunikere med styringsværktøjet Siteprotector. Herfra går kommunikationen til IDS'et Realsecure.

Links