安全专家称发现零日攻击防护新方法

日期: 2009-01-15 作者:范臻 来源:TechTarget中国 英文

  据媒体报道,加利福尼亚大学戴维斯分校和英特尔公司的计算机安全实验室研究员,发现了一种可以对付零日攻击的新方法。

  传统的防病毒软件可以检测到已知病毒,但是对新型的恶意软件却束手无策,尤其是对著名的零日攻击更加无计可施。

  根据介绍,这项新技术主要涉及到记录网络上电脑中的可疑活动,以及与此同其他系统进行的匹配活动。

  “现在的问题是,我是否应该冒着可能失去业务的风险对网络关闭几个小时,而最后也许是虚惊一场;或者让网络继续运行并承受着受到病毒感染的风险?”一个参与此项计划的加州大学戴维斯分校研究生Senthil Cheetancheri说道。

  “在一个100多台电脑的网络环境中出现某个可疑活动,并不能告诉你任何有价值的信息。但是,如果出现很多个可疑活动,并且它们都十分活跃时,你将会发现有事情要发生。”

  该种技术的另外一个组成部分就是某种算法,这种算法会在关闭电脑和让恶意软件在网络上大肆横行二者之间做出取舍。该软件也可以由IT经理对如何权衡自主做出决定,或者被配置为自动防范。

  这种系统也可以对单个电脑的重要性进行评估。比如,关闭网络服务器的成本会远比关闭单个用户电脑的成本还高,因此,在这种情况下,算法就会根据评估结果关闭后者,尽量减少损失。

  据悉,该研究小组已经开发出一套实验检测引擎,并正在试图确保它不会占用服务器的运行时间、网络带宽,并且不会干扰其他应用程序。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

作者

范臻
范臻

相关推荐