RSS订阅
RSS订阅TT安全

巨头拟联手打击僵尸网络 或禁止带毒PC上网

2008-11-3  选择字号:  | |
打印本文章

导读:数家大型ISP和互联网公司计划明年2月份在旧金山举行一次会议,制定一个打击僵尸网络的共同战略。反信息滥用工作组的成员将商讨减轻和消除僵尸网络危害的方法。

关键词:ISP 僵尸网络 信息滥用 反信息滥用 垃圾邮件 恶意软件

正在加载数据...

  数家大型ISP(互联网接入服务商)和互联网公司计划明年2月份在旧金山举行一次会议,制定一个打击僵尸网络的共同战略。

  据国外媒体报道称,反信息滥用工作组的成员将商讨减轻和消除僵尸网络危害的方法。僵尸网络已经日益成为垃圾邮件和恶意软件传播的温床,通常由数千台受到黑客控制的计算机组成。打击僵尸网络难度很大,因为许多情况下用户都不知道自己的计算机感染了恶意件,受到了黑客控制。

  反信息滥用工作组的成员包括康卡斯特、雅虎、AT&T、Verizon和AOL。它们计划在明年2月份的会议上至少制定出打击僵尸网络战略的大纲。反信息滥用工作组主席迈克尔·奥雷丹表示,这次会议将讨论如何处理被感染的计算机和如何教育不掌握相关知识的用户查杀计算机上的恶意件,使他们的计算机不再成为整个网络的安全威胁。他说,对用户教育是非常重要的,因为在恶意件感染大量计算机后反恶意件系统才能够发现哪台计算机感染了恶意件。

  奥雷丹说,我们将在这次会议上解决一些关键问题,例如,ISP是否应当对反病毒和防火墙软件提供巨额补贴?ISP是否可以对用户采取更强硬的态度:拒绝没有安装反病毒或防火墙软件的用户上网?

  反信息滥用工作组的执行主任杰理·阿普顿(Jerry Upton)表示,ISP应当采取更积极的态度,确保用户安装了最新的安全升级包,确保用户知道如何不下载可疑的计算机文件。他说,ISP应当让用户了解恶意件的危险,最好能够使用户更简单地知道他的计算机出了问题,并方便地解决问题。

  反信息滥用工作组在9月份举行的会议上成立了减轻僵尸网络威胁委员会,负责制定ISP打击僵尸网络的行为规范。反信息滥用工作组还成立了另外一个委员会,评估转向IPv6对ISP打击僵尸网络能力的影响。

原文出处:http://news.ccidnet.com/art/1032/20081103/1604065_1.html
作者:刘彦青    
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
社交网络在广义上被描述为允许人们使用电脑网络互动、汇集、连接、游玩或者合作的软件。虽然社交网络的好处很多,包括降低成本和增加合作,但是我们要关注的是解决风险……
市场有大大小小将近300家加密软件企业,其中绝大多数许多厂商并不具备生产和销售加密产品的合法资格,产品质量低劣,给用户造成巨大损失。那么如何选择企业级的加密软件呢?
华尔街危机好像要对整体经济产生长远影响,所以作为一名安全经理,我被要求缩减预算。你有没有什么办法帮助保护预算,特别是因为我们没有包含所有的基本情况?
在经济不景气的时候,将有大量员工失业,为了帮助信息安全和IT管理专家操作在规模缩小时产生的混乱的环境,本文将介绍管理减少大量系统帐户的基本方法……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。