(//www.tvsmo.com)
【大紀元4月3日訊】4月1日,Network Associates公司下屬的McAfee安全公司宣布發布了一款病毒攻擊評估工具軟件──McAfee ThreatScan,此舉旨在擴展其反病毒軟件的範圍并幫助其客戶發現易被病毒利用的網絡漏洞。
賽迪網4月2日報道,ThreatScan是一种新型應用程序,它和McAfee的ePolicy Orchestrator管理控制台聯合工作,可以掃描網絡上全部帶有IP地址的設備,并判斷這些設備是否含有可以被病毒利用的漏洞。
ThreatScan 可以發現設備的許多具体信息,包括設備的操作系統、設備最近應用的服務數据包或補丁程序、設備上運行的應用程序、設備上應用的是否為最新方案、設備是否顯示有病毒感染的簽名、設備是否有打幵的通信端口以及其他信息。
該程序本質上是一种專門針對病毒的漏洞評估工具,它使用兩套簽名系統檢查漏洞。首先,ThreatScan使用Network Associates COVERT 實驗室的漏洞評估簽名,然后再使用該公司AVERT反病毒實驗室的病毒簽名檢查這些結果。
掃描過程中收集獲得的數据被發送到ePolicy Orchestrator 中,在那里進行檢查并分析,以判斷網絡上的机器是否易遭受病毒攻擊以及如何遭受攻擊。客戶在使用ThreatScan時需要同 EPolicy Orchestrator 一起使用。
盡管很多公司使用了具有大部分 ThreatScan 功能的漏洞評估產品,但McAfee公司預計 ThreatScan 仍將受到更多公司的喜愛。与傳統的漏洞評估產品由安全人員使用的做法不同,ThreatScan 專供反病毒小組使用,從而讓很多公司中可以將兩种產品合并使用。ThreatScan 的數据也可用來為McAfee的“桌面防火牆”產品制定規則。
ThreatScan可運行于Windows NT/2000環境,可掃描任何帶有IP地址的設備。該軟件將從即日起在全球出售,對于具有250個節點到500 個節點間的網絡,每個節點的起价為21.64 美元,大批量購買的話价格還可优惠。(//www.dajiyuan.com)
相關文章