虛擬補丁技術正式被《Windows 7操作系統(tǒng)安全加固指引》收錄
2020年1月,微軟官方宣布停止對Windows7操作系統(tǒng)的更新服務,同時不再提供針對其的技術支持、軟件更新、漏洞修復等(以下簡稱“WIN7停服”),繼續(xù)使用Windows 7操作系統(tǒng)的用戶將面臨較大的安全風險,為此,全國信息安全標準化技術委員會正式發(fā)布《網(wǎng)絡安全標準實踐指南—Windows 7操作系統(tǒng)安全加固指引》。其中,“虛擬補丁(Virtual Patch)”技術被正式寫入《實踐指南》,此舉為用戶在不中斷應用程序和業(yè)務運營的情況下,建立終端安全策略實施層,有效對抗漏洞攻擊提供了可靠保障。
《實踐指南》從安全防護加固和安全配置加固兩個方面給出48個加固項,并建議用戶針對一些新出現(xiàn)的漏洞且沒有官方補丁的情況,采用網(wǎng)絡安全廠商提供的熱補丁或虛擬補丁,以清除由于系統(tǒng)漏洞帶來的安全隱患。
調(diào)查、測試和將補丁程序部署到操作系統(tǒng)可能需要 30 天或更多時間,并且還會遇到終端操作系統(tǒng)已經(jīng)停止安全服務,用戶根部無法找到對應補丁程序的情況。而虛擬補丁(VP)技術作為重要的基于主機的安全功能,不僅可以為企業(yè)終端安全化解時效之憂,更能化解運維之憂、重啟之憂、老舊系統(tǒng)之憂;同時在實際使用過程中,相較于熱補丁方案,虛擬補丁不對代碼進行修改,能最大程度保障系統(tǒng)穩(wěn)定性的前提下實現(xiàn)有效防護,為用戶帶來更高效便捷的安全運維方式。
亞信安全的虛擬補丁產(chǎn)品(VP),整合了全球威脅庫第一時間公布的漏洞防護和補丁通知,并在終端側(cè)使用了高性能、低功耗的入侵防御和零日漏洞攻擊檢測引擎,能夠檢測網(wǎng)絡協(xié)議的偏差,標記為攻擊行為的可疑內(nèi)容,以及違反安全策略的流量,從而在端點更新漏洞修復補丁之前,阻斷針對此漏洞的網(wǎng)絡攻擊。不僅包括Windows 7終端,在Windows Server 2012等云主機管理中,面對0Day漏洞無法快速防護漏洞、老舊操作系統(tǒng)及應用無法修復補丁、關鍵服務器無法重啟的情況下,通過虛擬補丁幫助用戶實現(xiàn)云主機及應用系統(tǒng)漏洞批量管理。此外,虛擬補丁還可以和亞信安全的信端病毒防護(OfficeScan)和信艙云主機安全產(chǎn)品(DeepSecurity)協(xié)同工作,從而提供更加高效和智能的主機安全加固能力。
目前,亞信安全虛擬補丁已經(jīng)被金融、醫(yī)療、制造、能源以及政府等行業(yè)廣泛采納,為全國上百萬個端點提供著漏洞防護方案;并且亞信安全持續(xù)加強產(chǎn)業(yè)生態(tài)的協(xié)作與建設,加入了微軟MAPP計劃(Microsoft Active Protections Program),借助提前得到的漏洞技術資料,更能借助虛擬補丁迅速地為用戶提供快速補救方案,推進安全產(chǎn)品的迭代更新。