歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
Barracuda Web應用防火牆強化分散式阻斷服務(DDoS)攻擊防護
2013 / 05 / 31
本篇文章內容由廠商提供,不代表資安人科技網觀點
領先的安全性與儲存方案供應商梭子魚網路公司(Barracuda Networks)推出特別針對魁儡網路(botnet)攻擊防護而設計的最新Barracuda Web Application Firewall version 7.8,協助企業減少魁儡網路自動化攻擊行為所造成的衝擊。
自動化魁儡網路攻擊最近因為把目標瞄準主要的銀行和Web平台例如WordPress而惡名昭彰。雖然整體攻擊數量維持一致,但由於不論在攻擊性或時間方面都大幅的增加,因此突顯部署進階防護的必要。
Barracuda Web應用防火牆在網路和應用層提供進階DDoS攻擊防護。它能夠根據地理區域、IP位址和用戶端類型而控制流量,讓管理人員可以調節或封鎖惡意的連接請求。Barracuda在新版本增加多項重要的新功能,確保應用程式在進階DDoS攻擊下維護安全:
● 透過Barracuda IP信譽評等以強化魁儡網路辨識能力 - Barracuda IP 信譽評等透過遍佈網路和電子郵件流量等所有主要安全向量的數十萬安全裝置,提供有關遭感染電腦、殭屍(zombie)和(或)魁儡網路的嚴密分類。Barracuda IP 信譽評等與Barracuda Web應用防火牆的整合,讓管理者能夠辨識並瓦解那試圖發動DDoS攻擊的魁儡網路。
● 用戶端指紋 - Barracuda Web應用防火牆利用一些技術,例如在網站回應內加入JavaScript驗證,以區分魁儡網路與人類使用者,並且封鎖來自魁儡網路的惡意請求。
● 自動化CAPTCHA驗證 - Barracuda Web應用防火牆可以自動對可疑的用戶端進行CAPTCHA驗證,而不需要做任何應用程式變更。
● 新用戶端瀏覽器控制 - 一些最新世代的瀏覽器已建置更嚴格的安全管控,以預防惡意的javascript、路過下載(drive-by-download)或其他瞄準使用者的Web攻擊。藉由新設計的韌體,Barracuda Web應用防火牆現在可以設定用戶端瀏覽器行為,以降低用戶端攻擊風險。
●Barracuda Networks安全部門總經理Steve Pao表示:「如果採用人工方式的話,將需要非常繁瑣的程序才能避免應用程式遭受自動化攻擊。Barracuda Web應用防火牆無需變更應用程式碼就能建置防護,免除那經常伴隨此類變更而來的相關成本與風險。」
除了這些進階安全功能之外,新的韌體也提供多項管理與效能強化,包括:
● 將現有硬體平台上的Barracuda Web應用防火牆型號960或更高階機型之資料吞吐效能提升至4Gbps。
● 整合Kerberos安全協定以提供跨越多樣化後端Web服務的單一登入(single sign-on)功能。
● 支援憑證廢止清冊(Certificate Revocation List; CRL)以強化SSL認證管理。
供貨時程
Barracuda Web應用防火牆 version 7.8立即免費提供給現有硬體平台的既有客戶 - 需擁有有效的Energize Update合約或虛擬設備授權。詳細資訊請參觀www.barracuda.com/waf
最新活動
2026.01.29
2026大南方資安趨勢論壇
2026.01.07
AI賦能.生態共創—驅動未來智慧與資安的新格局
2026.01.09
商丞科技 M365 安全方案
2026.01.16
2026 高科技產業供應鏈機制與安全管理和ISO相關標準高峰論壇
2026.01.22
MetaAge邁達特 AI 驅動季:Security for AI
2026.02.11
年度資安趨勢分析從零信任到AI Agent 新運維
2026.04.13
CRA 法規倒數計時!透過 ISA/IEC 62443 IC47課程 打造符合歐盟標準的資安產品
看更多活動
大家都在看
立院三讀通過《人工智慧基本法》 資安與安全列入七大治理原則 國科會任主管機關
UEFI韌體漏洞威脅主流主機板,華碩、技嘉、微星、華擎產品受影響
資安院規劃115年資安治理AI化計畫 邀A、B級機關共同研發
對抗提示詞注入與資源耗盡攻擊 資策會 AI 弱掃工具模擬駭客手法揪漏洞
Android木馬程式Cellik整合Google Play商店,讓攻擊者完全遠端控制裝置
資安人科技網
文章推薦
假冒PoC漏洞利用程式散布Webrat惡意軟體,鎖定資安新手與駭客
報告:2025 年共有 306 個勒索軟體組織處於活躍狀態
資安院規劃115年資安治理AI化計畫 邀A、B級機關共同研發