信息泄露呼唤主动式端点防御

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:laire723
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  现如今,恶意软件已不仅仅存在于恶意网站之中。合法的主流网站也常常成为恶意软件的宿主,将恶意软件传递给毫无戒心的访客。
  “实际上,在用户访问包含恶意软件的网站时,网站上的恶意软件会设法偷偷入侵到用户的计算机中。恶意程序完全可以在用户毫不知情的情况下,自动入侵用户的计算机,窃取用户的数据、个人资料,甚至是银行账户信息。”赛门铁克中国区技术支持部首席解决方案顾问林育民说。
  
  恶意代码创纪录
  
  林育民表示,2008年恶意代码数量创造了历史高峰,成长速度也破了历史纪录,平均每个月发现2亿4千5百万个恶意程序。根据赛门铁克的统计,在数据丢失方面,教育行业以27%的比例占据榜首;而在身份窃取方面,金融行业以29%名列第一。
  传统利用系统漏洞的攻击手法仍屡见不鲜,比如最近爆发的Downadup/Conficker 蠕虫利用的是已知的MS-RPC 漏洞(MS08-067),这也说明了所有可能影响操作系统的已发布漏洞,需要持续保持警惕。
  如今,网页式攻击已成为最主流的攻击手法,黑客已经将攻击目标转移到网页浏览器、ActiveX 控件、浏览器插件、多媒体、文档查看器和其他第三方应用程序上。只要用户访问某个受到攻击的网页,其中某个应用程序中的一个漏洞就可能让用户的系统毫无防御能力并遭到攻击。
  保护企业重要信息不被恶意窃取和破坏,已经成为当前商界和IT安全业界所面临的最大挑战之一。如今Web风险、漏洞与终端不安全造成的安全问题比以往任何时候都更加突出。
  林育民表示,目前基于漏洞特徵的入侵防御是一种有效的方法,因为一个漏洞定义不仅能防御一种恶意代码威胁,而且可防御数百种甚至数千种恶意代码威胁。因为这种防御会查找漏洞特点和行为,所以可防御多种威胁,甚至可防御未知的惡意代码。
  记者了解到,很多终端用户并没有意识到自己是否修补了系统漏洞,信息丢失了也不知道。要应对当前面对的各种复杂、隐蔽而且有目标的攻击,企业不能再单纯依靠传统的防病毒和反间谍软件解决方案。毕竟防病毒软件、反间谍软件和其它基于特征的防护方法都是相对滞后的解决方案,在前几年还能保护终端用户或者企业的重要资源,现如今已不能满足安全需要。企业目前需要主动的端点安全方法,来防御零日攻击乃至未知威胁。
  
  主动式端点防御
  
  究竟如何才能构建真正的安全可靠的IT架构?如何才能保障信息不被窃取?林育民认为,随着威胁技术的不断发展,当前条件下仅仅利用某一种防御技术已经很难真正抵御威胁,用户需要的是层次化的端点安全方法,实施不仅能够防御各级威胁,而且可提供互操作性、无缝实施和集中管理的全面解决方案。
  只有构建了纵深化的、全面的多点防御,才能使企业信息安全得到保障。既能够有效地针对各种级别的威胁保护企业,又能提供无缝的互操作性以简化管理并降低总体拥有成本。
  众多的信息泄露事件,导致企业日益重视端点安全,虽然目前有许多产品可以提供一定程度的防护,但它们往往无法提供全面防护。许多技术仅在一种操作系统上工作,其它技术缺少与防火墙、设备控制和入侵防御等其它基本端点安全技术互操作的功能。
  林育民表示,端点上的主动威胁防护对于防御混合型威胁和阻止爆发至关重要。为保证有效性,绝不能仅仅依赖防火墙,毕竟很多防火墙不够智能,不能够进行双向分析与恶意流量拦阻。网络威胁防护应包含多种先进防护技术,包括入侵防御以及先进的网络通信控制功能。
  记者了解到,赛门铁克的主动威胁防护技术,可以防御利用已知漏洞的多种变种和前所未见的威胁。它具有独特的主机入侵防御功能,让企业有能力针对未知或零日威胁保护自己。
  林育民说,纵深防御体系被认为是一种极佳安全做法。这种方法就是在网络中的多个点使用多种安全技术,从而减少攻击者利用关键业务资源或信息泄露到企业外部的总体可能性。在消息传递和协作环境中,纵深防御体系可以帮助管理员确保恶意代码或活动被阻止在基础结构内的多个检查点,同时也会降低威胁进入内部网络的可能性。
其他文献
IBM大中华区副总裁、渠道及市场部总经理钟郝仪(前左)为金蝶颁发“SOA合作伙伴联盟计划顶级成员”牌匾    随着SOA的水涨船高,IBM也不遗余力地推动其“SOA合作伙伴大联盟”计划,抢滩SOA用户阵地。    第四个创新中心  2007年12月28日,金蝶SOA创新中心在深圳成立,并与IBM签署协议,由IBM中国有限公司为该中心提供全方位的支持。该中心同时也成为IBM协助中国本土ISV创建的第
外国企业正试图用AVS产品敲开中国IPTV领域的大门;国内企业也紧密布局,进入基于AVS的单标准、多标准、标清、高清等细分领域,并酝酿走出国门,将业务向海外发展中国家扩展。  自2006年3月被定为国家数字音视频编解码技术标准以来,AVS标准以其“一元专利费”的非常政策开始了在数字电视、DVD光盘、视频监控、IPTV等领域的商用化进程。虽在意料之中,AVS推广的难度还是超出预期——国际上盘踞着强大
在线病毒、间谍软件扫描已经从一种概念中的产品转为一种真正意义上的服务,瑞星、趋势科技和熊猫公司所提供的在线服务也成为了网络公民遭到病毒入侵后的第一应急方案。  然而,全球目前最活跃的在线杀毒网站不是这些大牌安全厂商所提供的服务,而是在“911”之后由一群黑客创办的antispyware911.com。这个网站看起来非常正统,完全就像是一个正规的而且可信的安全网站,但其实这是个彻头彻尾的恶意网站。 
智能化不是一种新技术,而是一个市场性的定义方法。只有对市场进行清理,才能避免用户在模糊不清的概念和厂商单方面的宣传中失去判断的依据。  網络领域的概念太多且很多没有确切解释,因此不同厂商的产品功能往往参差不齐。以智能交换机为例,尽管是各大厂商关注的重点,但是智能的含义至今仍不明确。不过,大家心里都非常明确一点:智能化,是网络发展的必然方向。  为避免过早地被淘汰出局,每个网络厂商都在大打智能牌。然
光伏产业井喷发展    在未来能源结构中,太阳能必将占据极为重要的地位。光伏电池作为太阳能应用的主力,被广泛应用在并网发电、通信和信号、特殊商业和工业、农村离网发电、消费品和大型独立电站等诸多方面。  在“十五”和“十一五”规划期间,科技部通过863计划,支持国内研究机构在光伏电池领域的研究,加速了光伏产业的发展。2009年工业和信息化部主导制订的《中国电子信息产业振兴规划(2009年—2011年
虽然收购金额并不是史无前例,但是收购BEA称得上迄今为止甲骨文发起的最具争议的并购之一。并购之后,甲骨文将如何消化BEA与自己严重重叠的产品线,备受肯定的Weblogic、Tuxedo将何去何从,BEA是否面临大幅裁员……这些围绕收购产生的疑问都在7月15日得到了明确的解答。  在甲骨文总部召开电话会议半个月之后,经过精心的准备,7月15日,甲骨文亚太总部在北京正式召开了发布会,试图解开外界,尤其
四年前,在斯坦福大学的校园里,创办一家数字音乐方面的公司还只是雷鸣和同学的一个想法。  四年后,在中关村,雷鸣和怀奇创办的北京酷我科技有限公司(以下简称酷我)已经拥有两层办公室,近百名员工。  四年间,酷我从一个名不见经传的小公司快速成长为数字音乐领域一流的企业。  而这家公司的CEO雷鸣也和他的公司一样充满传奇色彩,十年间他经过多次变身,经历了常人难以理解的抉择。  2009年9月22日,在财智
如果你是喜好轻薄笔记本电脑的商务用户,那么新选择来了。设计代号为Kodachi(小武士刀)的ThinkPad X300日前发布,作为ThinkPad史上最轻薄的划时代产品,其发布时间与苹果MacBook Air上市如此之近,且都为重量级厂商推出,主打轻薄设计,不可避免地被认为是两款针锋相对之作。ThinkPad X300能否后来居上?    晒晒新变化    我们在ThinkPad X300正式发
乐盒L8网络高清点播机是北京宏景捷讯网络技术股份有限公司自主研发、生产、运营、销售的一款基于“云分享”和“三屏融合”理念,将互联网视听资源应用于家庭电视终端,并加以平台化运营的创新家庭娱乐产品。只需通过简单的遥控器操作,用户就可以在电视机上方便地观看到丰富的互联网视频内容,产品可以支持1920×1080高清视频本地播放和音乐、图片本地播放。  乐盒L8网络高清点播机与乐合频道(http://www
本报讯 IBM近日宣布,成就治理能力、交付灵活架构和扶持开发社区成为其Rational品牌2008年的三大发展重点。  IBM大中华区软件集团Rational总经理夏然表示,治理能力的提升将最大程度地发挥开发者的智慧,把人力资源的价值和灵活性最大化。模块化的设计理念能够减少重复开发,交付灵活架构,实现对SOA的支持;借助社区的凝聚力,开发团队将能够获得更多的开发智慧支持,充分地利用社会资源为开发服