阿里云防火墙率先获得ICSA Labs Cloud IPS认证

VSole2022-05-06 15:59:23

日前,阿里云·云防火墙产品获得国际权威安全检测机构ICSA Labs的云安全IPS认证。在历经长达一年的严格测试后,阿里云成为唯一一家通过测评的提供云原生防火墙的厂商,在大流量、复杂部署架构下的产品稳定性、兼容性及各方面功能获得高度认可。

图 阿里云云防火墙通过ICSA Labs测评认证

ICSA Labs认证的权威性、严苛程度受到全球顶尖客户和安全厂商的认可,被业界普遍认定为安全产品在全球市场的入场券。

其网络IPS测评以完整复现现实世界的动态攻击为基础,不仅测评产品在各类逃避技术和流量组合加持下的入侵检测防御能力,对产品本身的平台安全、日志记录和安全管理能力也有着严苛的要求。

从2021年至今,全球仅有另外2款产品在网络入侵防御系统IPS的测评中脱颖而出。

开启云上IPS测评先河

阿里云防火墙,协助ICSA开创了云上组网,云上测评安全产品的先河。在NIPS核心的攻击与脆弱点防御中,实现了对数百个高危漏洞利用、各类复杂逃逸技术近100%成功防御的成绩。

区别于传统防火墙专注于互联网边界的入侵防御,阿里云的云原生防火墙以FWaaS的形态置身云环中,对云上出现的漏洞响应更及时、精确。

专注云上数据中心漏洞,阿里云防火墙对高危漏洞分析引入最小延迟,对影响资产占比超94%的应急响应漏洞检测和防御效率大幅领先于传统防火墙厂商。

2021年,在近40起高危漏洞应急中平均响应时效2小时左右,日均成功抵御6000万次恶意攻击,响应速度是传统IPS类产品的8倍以上;

访问https://www.aliyun.com/product/cfw,或点击阅读原文,一键开启云原生入侵防护。

屡获国际认可

此前,在Gartner发布的2021年Magic Quadrant for Network Firewalls¹《2021年网络防火墙魔力象限》报告中,已调查用户对阿里云·云防火墙基于IDPS的高级威胁检测能力评价颇高。SaaS化安全部署使得云防火墙可以在云上的任意网络位置对攻击流量实现高效威胁探查和精准防护。

  • 三重门防护,在VPC边界、专线边界和和互联网边界形成统一防御策略;
  • 多引擎联动,“规则+AI”双引擎,联动阿里云威胁情报和白名单机制,检测效果领先;
  • 东西向IPS能力和基于互联网出向流量管控的失陷感知也成为云上入侵防御的特色所在。

关于ICSA Labs

ICSA Labs 是 Verizon 的一个独立部门,30 多年来一直为许多世界顶级安全产品开发商和服务提供商提供可信、独立的第三方安全产品测试和认证。ICSA 实验室的目标是显着提高用户和企业对信息安全产品和解决方案的信任。全球企业依靠 ICSA 实验室制定和应用客观的测试和认证标准来衡量产品的合规性和性能。

防火墙阿里
本作品采用《CC 协议》,转载必须注明作者和本文链接
到2025年底,最终用户在网络防火墙上的支出中,35%将来自单一供应商通过企业许可协议交付的大型安全协议,高于2021年的不到10%。本文评测的产品是Amazon 网络防火墙,2020年11月发布。Barracuda主要使用CloudGen 防火墙产品线,对分支办公室和公有云提供保护。
日前,阿里云·云防火墙产品获得国际权威安全检测机构ICSA Labs的云安全IPS认证。在历经长达一年的严格测试后,阿里云成为唯一一家通过测评的提供云原生防火墙的厂商,在大流量、复杂部署架构下的产品稳定性、兼容性及各方面功能获得高度认可。
2021年3月24日,阿里云应急响应中心监测到国内某安全团队公开披露 ntopng 权限绕过与任意代码执行漏洞,其CVE号为 CVE-2021-28073、CVE-2021-28074。01 漏洞描述 ntopng是一款基于Web的流量分析与集流工具。攻击者可构造恶意请求,绕过相关认证,配合相关功能造成任意代码执行,控制服务器。ntopng官方团队已于2021年3月5日发布相关commit代码进行修复,**阿里云应急响应中心提醒 ntopng 用户尽快采取安全措施阻止漏洞攻击。** 02 漏洞复现 阿里云安全工程师已第一时间复现该认证绕过漏洞。
01 时间轴 2021-01-23 蚂蚁安全非攻实验室 @fatansyC4t 向Apache官方报告了Apache Skywalking远程代码执行漏洞 2021-02-04 2021-02-07 阿里云安全发布漏洞风险提示。经过源码分析,发现两次sql注入漏洞修复并不完善,仍存在一处sql注入漏洞。 Skywalking默认配置下使用的数据库为h2,且使用sa权限启动。进一步分析LINK_SCHEMA底层源码,发现代码中存在一处类加载过程,而这个类就是sql函数的第二个参数,用户可控。03 漏洞证明 04 修复建议 1、升级Apache Skywalking 到最新的 版本。
美国时间2020年10月20日,Oracle发布2020年10月关键补丁更新,修复了多个评分为 的严重漏洞。在此次披露的多个严重漏洞中,未经授权的攻击者可以绕过WebLogic后台登录等限制,直接远程利用反序列化漏洞,从而接管WebLogic服务器,风险极大,阿里云应急响应中心提醒 Weblogic 用户尽快采取安全措施阻止漏洞攻击。
原生、弹性、智能、透明、开放
关键词恶意软件Alibaba ECS实例被劫持用于进行加密货币挖矿。弹性云服务器(Elastic Cloud
稳居首位。
测试过程中经常会碰到WAF拦截,经常需要绕WAF,这里收集了一些常见的WAF拦截页面,不全,但基本上够用了。严禁用于非授权测试,否则后果自负。
VSole
网络安全专家