FortiGuard入侵防护技术深度解析:最新漏洞与威胁防护

本文详细介绍了FortiGuard Labs入侵防护服务的技术架构和最新威胁防护能力,涵盖34.115版本新增的5个漏洞检测规则和5个修改规则,包括D-Link、Google Chrome等产品的远程代码执行和缓冲区溢出漏洞防护机制。

入侵防护 | FortiGuard Labs

研究

研究中心 探索关于新兴网络威胁的最新研究和威胁报告。

  • 疫情警报
  • 安全博客
  • 威胁信号

服务

按解决方案分类的服务

防护 跨安全架构的保护资产、数据和网络的应对措施。

  • AI防护安全
  • 反僵尸网络
  • 反恶意软件
  • 反垃圾邮件
  • 应用程序控制
  • 入侵防护
  • 操作技术安全
  • 沙箱行为引擎
  • Web应用程序安全
  • Web过滤

检测 发现并关联重要信息以识别疫情。

  • 反侦察和反漏洞利用
  • 云威胁检测
  • 终端检测与响应
  • 入侵指标
  • 疫情欺骗
  • 疫情检测
  • 安全自动化

响应 制定遏制技术以减轻安全事件的影响。

  • 终端检测与响应
  • 终端取证
  • 事件响应

恢复 通过实施安全意识和培训来改善安全状况和流程。

  • 评估服务
  • NSE培训
  • 安全意识培训

识别 识别需要保护的流程和资产。

  • 以对手为中心的情报
  • 攻击面管理
  • 品牌保护
  • 入侵攻击模拟
  • 云访问安全
  • 云漏洞
  • DAST
  • DevSecOps
  • 终端漏洞
  • IoT设备检测
  • 渗透测试
  • 安全评级

网络安全

  • 反僵尸网络
  • 反侦察和反漏洞利用
  • 数据丢失防护
  • 入侵指标
  • 互联网服务
  • 入侵防护
  • IP地理位置
  • 网络检测与响应
  • 操作技术安全
  • 安全DNS
  • Web过滤

产品集成

FortiGate | FortiAnalyzer | FortiClient | FortiWeb | FortiADC | FortiAuthenticator | FortiCNP | FortiDDoS | FortiDeceptor | FortiEDR | FortiMail | FortiNDR | FortiPAM | FortiPolicy | FortiProxy | FortiRecon | FortiSandBox | FortiSASE | FortiSIEM | FortiTester | FortiDAST | FortiCNAPP | FortiDLP

版本 34.115

发布日期:2025年11月10日 10:23

新增(5)

  • D-Link.DAP-2020.webproc.信息泄露
  • D-Link.DIR-816.A2.addassignment.缓冲区溢出
  • D-Link.DIR-841.jsonrpc.命令注入
  • DataEase.CVE-2025-49002.远程代码执行
  • Google.Chrome.V8.Maglev.input_count.整数溢出

修改(5)

  • Edimax.AC1200.getWifiBasic.缓冲区溢出(默认动作:通过→丢弃)
  • Linksys.E5600.desc.XSS(默认动作:通过→丢弃)
  • Netis.Router.skk_set.cgi.password.命令注入(默认动作:通过→丢弃)
  • TOTOLINK.A3002R.bupload.html.命令注入(默认动作:通过→丢弃)
  • WatchGuard.Fireware.OS.IKEv2.越界写入(信号添加)

威胁情报

威胁情报中心 浏览FortiGuard Labs广泛的百科全书和威胁分析。

  • FortiGuard百科全书
  • 疫情威胁地图
  • 威胁参与者百科全书
  • 威胁情报搜索

支持

产品安全事件响应团队(PSIRT)

  • 安全公告
  • PSIRT博客
  • PSIRT联系方式
  • 安全漏洞政策

产品支持

  • FortiCare支持
  • Fortinet社区

资源

资源中心

  • 2025年威胁态势报告
  • FortiGuard样本文件
  • MITRE ATT&CK矩阵
  • NIST网络安全框架
  • 疫情警报年度报告
  • 出版物
  • 安全最佳实践
comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计