专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

瑞星专家支招让企业网络远离ARP攻击
2012-08-03 15:08:14 来源:IT专家网 作者:【
关键词:网络安全 瑞星 ARP
 
近年来,许多中小型企业都经常遭受ARP断网攻击,具体表现为网络时断时续,每隔几分钟就断一次,找宽带服务商又无法解决问题,让员工苦不堪言。
  近年来,许多中小型企业都经常遭受ARP断网攻击,具体表现为网络时断时续,每隔几分钟就断一次,找宽带服务商又无法解决问题,让员工苦不堪言。经常性的断网,使得那些需要网络沟通、传输文件的工作根本无法正常进行,此外还给企业带来了机密文件被盗的风险。

  “其实,这就是典型的ARP断网攻击。”瑞星安全专家解释说,ARP攻击的主要表现形式就是网络瘫痪,即便马上进行修复,短时间内还会再度爆发。经过瑞星反病毒实验室分析,ARP攻击多数来自于ARP病毒,这些病毒一般是由用户误从互联网上下载,或是通过恶意网址进行传播的。普通的杀毒软件会反复查杀出新的病毒,即使重装系统,仍然还会被感染。

  实际上,ARP病毒并不是某一种病毒的名称,而是对利用ARP协议漏洞进行传播的一类病毒的总称。通常此类病毒是通过路由欺骗和网关欺骗攻击局域网的,大多数该类病毒都是木马病毒,如以前曾大肆横行过的传奇游戏盗号木马,当局域网中的某台电脑运行了该病毒时,其他原来通过路由器上网的电脑将改为通过该中毒电脑上网。该木马会在局域网内发送大量的数据包,堵塞网内通讯,造成网络越来越慢,同时还会盗取用户的账号及密码,对企业机密信息的威胁很大。

  在此,瑞星安全专家提醒各企业用户一定要小心防范ARP病毒,一旦企业网络出现被ARP攻击的征兆,要立刻采取防护措施。对普通的企业用户来说,可以从以下三点着手,有效解决ARP攻击问题:

  第一,提高终端电脑的安全性,及时更新本机操作系统和应用程序补丁,防止黑客利用这些漏洞来攻击用户。除此之外,安装一款企业级杀毒软件对企业用户来说也是非常必要的安全“功课”。在此推荐瑞星杀毒软件网络版,能专门针对该类型病毒进行查杀,同时带有主动防御和实时监控功能。

  第二,利用交换机防止ARP攻击,在交换机上绑定MAC地址与IP地址,为每台主机添加一条IP地址和MAC地址对应的关系静态地址表。这样,当用户发送数据包时,交换机会将获得的IP和MAC地址与之前建立的映射表进行对比,如果相匹配则发送的包能通过,否则将丢弃该数据包,从而有效地防止ARP欺骗。

  第三,安装硬件防毒墙。防毒墙是一种协助确保信息安全的设备,会依照特定的规则,允许或是限制传输的数据通过。目前瑞星防毒墙系列是技术比较先进的产品,可以立刻阻断病毒的后续下载,同时利用防毒墙的日志系统定位并控制染毒电脑,以保障局域网的正常使用。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇美国网络安全法案未获参议院通过
下一篇安全专家提醒:免费赠送网游账号..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259