RSS订阅
RSS订阅TT安全

反病毒面临四大挑战

2008-6-30  选择字号:  | |
打印本文章

导读:进入六月以来,国内病毒形式严峻,新病毒威力越来越大,而且难以防御。目前,反病毒领域面临四大挑战:工业化制造、流氓站点滥用、第三方软件漏洞、传播手段多样。

关键词:反病毒 工业化制造 流氓站点 第三方软件漏洞 传播手段

正在加载数据...

  进入六月以来,国内病毒形式严峻,新病毒威力越来越大,而且难以防御。目前,反病毒领域面临四大挑战:工业化制造、流氓站点滥用、第三方软件漏洞、传播手段多样。

  越来越多的非法攻击者利用加壳等技术手段“工业化生产病毒”成为趋势,网上甚至还有很多加壳工具可供下载,任何具备基础电脑知识的人只要下载它就可以自动生产出病毒,直接导致病毒数量激增。

  与此同时,流氓网站的大量出现成为了病毒的载体。流氓网站与流氓软件类似,也会给用户带来极大的安全隐患。非法攻击者往往会利用网站注册、网络交友等流程上的设计,以欺骗的手段获取用户隐私资料,强迫注册、骚扰用户及其好友,获取了大量有商业价值的用户隐私,这已经成为近期发展最快的灰色网络行业。

  同时,以第三方软件为主体的“漏洞王”也不断涌现。以往漏洞最多的是Windows系统,但从去年开始,百度搜霸、暴风影音、RealPlayer等流行软件的漏洞成为病毒广为利用的新对象。根据瑞星反病毒网二季度披露的数字,当前新出现的网页木马中利用漏洞的占据总体比例的39%。由此可见,仅仅打好Windows补丁已经远远不够。

  此外,病毒的传播手段也在不断发生变化。去年,大多数病毒会同时利用多种方式传播,其中感染U盘、利用ARP方式感染局域网和网页挂马成为最流行的三种途径。特别的是,它们往往位于同一病毒的不同传播环节,有相互补充的作用,有效地提高了病毒的传播能力和传播范围。

  面对如此严峻的信息安全形势,广泛地部署各类安全产品并不一定真的能够解决问题。因为解决问题的关键不在于是否部署了足够多的产品,而是在于信息安全产品的采购和部署是否是根据企业自身的实际需求进行的,企业的信息安全管理是否存在明显不足,防病毒策略是否深入到客户端。

  不难看出,如何合理制定适合企业自身状况的统一防范策略并保障其得以落实,是当前企业信息安全防护工作的重中之重。

来源:网界网记者    作者:赵晓涛    
相关的专家答疑
Twitter泄露事件发生在用户报告了快速传播的钓鱼攻击之后,社交网络所支持的工具对至少33个高级帐户的成功攻击,之后Twitter官方想要关闭系统。
黑客常常利用电子邮件系统的漏洞,结合简单的工具就能达到攻击目的。 电子邮件究竟有哪些潜在的风险?黑客在邮件上到底都做了哪些手脚?
云计算、面向服务的架构(SOA)及其他迅速出现的新技术加大了数据治理策略面临的威胁。了解安全威胁在如何变化是风险管理规划取得成功的关键,同时关乎贵企业的利润……
随着新年到来,我们必须做好准备迎接新的互联网安全威胁。攻击计算机用户的手法每年都会推陈出新,在数量和所造成的破坏性上也逐年递增。2009年将会呈现什么样的趋势呢?
对使用Windows的人来说,病毒无处不在,各种各样的新型病毒层出不穷,近年来,Linux操作系统也在发展壮大,并在各领域内得到应用,Linux会是一块没有病毒的乐土吗?

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。