【IT168 资讯】近日,著名杀软公司迈克菲也玩起了“改名”的新潮,希望借新名能更好的展开全球市场业务;由国家专项资金支持的我国信息安全“国家漏洞库”,近日正式投入运行,届时将对外提供漏洞分析与风险评估服务。另外,赛门铁克根据钓鱼主机所在IP地址统计发现,全球位列前三名中就有二个属于中国,分别是中国的山东济南市及上海市,台北则位列第四。
1、迈克菲公司启用新LOGO及Avert Labs更名启事
从2009年10月开始,迈克菲将其全球知名的Avert Labs更名为迈克菲实验室(McAfee Labs)。该实验室创建于两年前,专注于识别和跟踪日益猖獗的各种恶意病毒威胁。通过一系列的战略性收购和其研究团队的全球扩张,迈克菲将其安全研究范围扩大到包括网络安全、互联网安全和电子邮件安全等,并全面涵盖不断增加的漏洞攻击。这些广泛的安全研究,奠定了迈克菲在全球安全领域的领导地位,能够为其用户提供真正实时、高度相关以及可操作的全球威胁智能信息(Global Threat Intelligence)。
在2008年,Avert Labs共发现了约 150 万个恶意病毒软件,并推出了革新性、基于云计算的“阿尔特弥斯月亮女神技术”(Artemis Technology)- 这是安全领域有史以来最为先进的领先创举之一。研究人员还开发了业内第一个电子邮件和网络信誉度安全系统 – TrustedSource。数年来,迈克菲在监测密码盗取木马病毒方面一直处于领先地位,曾发现了世界靠前例多态病毒,并针对主机入侵防御研发了缓冲区溢出防御技术。
迈克菲公司新 LOGO
通过在新的 logo 中增加一个 M 字盾牌设计,迈克菲进一步增强了其公司名称“McAfee”与安全之间的联系,并着重强调这样一个理念:作为全面专注于安全的领导厂商,迈克菲时时保护着我们的数字资产和生活。M字盾牌设计以及特定字体的公司名称,共同组成了新的迈克菲公司 logo。

此外,M字盾牌也体现了迈克菲公司致力于打击和制止网络犯罪,倾注于保护家庭、企业和政府部门的一贯承诺。
2、中国信息安全“国家漏洞库”正式投入运行
10月18日,我国信息安全“国家漏洞库”正式投入运行,并对外开展漏洞分析与风险评估服务。这是中国信息安全测评中心当天在北京举行的新闻发布会上宣布的。据介绍,我国信息安全“国家漏洞库”由国家专项资金支持,中国信息安全测评中心这一我国专门设立的漏洞分析和风险评估职能机构负责建设。“国家漏洞库”建设 经过半年多试运行,收效明显。正式投入运行后,通过建立漏洞收集、分析、通报和面向应用的工作机制,开始为政府部门、产业界及社会提供信息安全漏洞分析和 风险评估服务,以提高国家信息安全的威胁应对与风险管理的能力和水平。

漏洞是信息技术、产品、系统在设计、实现、配置、运行等过程中,有意或无意产生的缺陷,一旦被恶意主体所利用,就会造成对信息系统的安全损害。据中国信息安全测评中心 主任吴世忠介绍,“国家漏洞库”的建设是信息安全保障工作中一项极为关键的基础性和长期性工作。当前大量的网络失泄密案件和信息安全问题均与漏洞的存在息 息相关。西方发达国家均高度重视信息安全漏洞的管理及控制工作,美国、欧盟都投入巨资和力量建立自己的“国家漏洞库”。
在当天的新闻发布会上,4家我国信息安全骨干企业的产品首批获得了国产信息安全产品“自主原创证明”。这项由中国信息安全测评中心依托国家漏洞库开展的测评业务,将有助于确保国家信息安全实现自主可控的目标。
3、Wedge Networks(稳捷网络)发布NDP-1038 Web安全设备
近日,全球知名的高性能Web安全2.0解决方案领导厂商----Wedge Networks(稳捷网络)推出Wedge BeSecure专用Web安全设备系列新成员----支持Web安全2.0标准的新一代网络安全设备NDP-1038。
变化的需求
随着基于Web的应用日益普及,新的安全威胁层出不穷,传统上滞后于攻击行为的Web 1.0时代的防御手段逐渐落伍,全球用户正在和主流信息安全厂商一道迈入Web安全2.0全新时代。
伴随着攻击与防御技术的此消彼长,市场中已经形成了具有广泛意义的三个特点:
恶意软件与混合威胁在不断增加,并愈演愈烈。
企业日益增长的带宽需求急需得到满足。
面对经济危机的挑战,企业在确保网络安全的同时不能忽视性价比。
企业当前面临的困境是:一方面预算紧缩,但另一方面,在过去一年中恶意软件的数量却增加了惊人的295%。在这种情况下,教育行业、政府机构、医疗保健、上市公司和互联网服务提供商等急需高性价比的Web安全解决方案。
一个突出的趋势是在网络上的大型节点部署安全产品,从而有效地保护众多的终端用户免受来自Web内外的攻击。这种趋势的另一种表现是基于网络的安全解决方案本身将会成为复杂节点的一环,并成为网络中流量内容处理过滤的关键。
全新安全平台
据悉,全新的NDP-1038Web安全设备能很好地满足了当前的市场需求。目前来看,NDP-1038Web安全设备具有以下三大特点:
设备提供了足够的资源,包括提供更大的RAM容量和多核中央处理器以对抗各种瞄准企业网络和数据中心IT基础设施的恶意攻击。
设备提供千兆速率光纤和铜缆端口,可帮助整合企业中的网关设备,减少总体成本。
设备提供比同类产品更大的事件日志容量(可保存500GB的日志数据),以最高的性价比生成全面的管理报告。

稳捷网络公司总裁兼CEO张鸿文博士表示,当前主流信息安全厂商不必把注意力放在今天的网络容量上,而应该看到未来的网络容量将会发展到什么规模,即潜在的企业增长和扩展的远景。基于稳捷网络独特的实时深层内容检测与数据处理技术的新型NDP-1038Web安全设备是目前性价比最好的,能为企业用户提供超高性能容量以全方位防御恶意攻击与威胁。此外,NDP-1038还提供服务整合、网络集成、存储与处理能力扩展等功能。
据悉,新型NDP-1038Web安全设备具有基于Web的友好用户界面,可以很容易适应企业Web安全基础设施的不断变化。新产品还具有稳捷网络广受赞誉的安全特性----包括Out-of-band管理、工业标准SNMP监测、以及基于电子邮件的报警。
总的来看,新型NDP-1038Web安全设备的出现,在很大程度上确保了企业用户的网络安全不再出现瓶颈,因此满足了各类不同规模的企业和服务提供商对于Web业务与应用的安全管理需求。
4、赛门铁克发布钓鱼主机城市排名 济南上海榜上有名
赛门铁克十月份最新垃圾邮件及网络钓鱼报告指出,九月份的电子邮件中,含有恶意软件的垃圾邮件急速成长了九倍。另外含有恶意软件附件的垃圾邮件急遽增加,导致垃圾邮件的大小不断攀升,造成IT资源严重的负担,将影响一般正常信件的收发速度。
赛门铁克指出十月份共观察到944个钓鱼网站,IP地址攻击较上个月下降约15%。以IP地址所在地区对这些主机进行排名,前三名分别为韩国的汉城(Seoul)、中国的山东济南市及上海市, 台北由上个月的第二名下滑至第四名。