进入六月以来,国内病毒形式严峻,新病毒威力越来越大,而且难以防御。目前,反病毒领域面临四大挑战:工业化制造、流氓站点滥用、第三方软件漏洞、传播手段多样。
越来越多的非法攻击者利用加壳等技术手段“工业化生产病毒”成为趋势,网上甚至还有很多加壳工具可供下载,任何具备基础电脑知识的人只要下载它就可以自动生产出病毒,直接导致病毒数量激增。
与此同时,流氓网站的大量出现成为了病毒的载体。流氓网站与流氓软件类似,也会给用户带来极大的安全隐患。非法攻击者往往会利用网站注册、网络交友等流程上的设计,以欺骗的手段获取用户隐私资料,强迫注册、骚扰用户及其好友,获取了大量有商业价值的用户隐私,这已经成为近期发展最快的灰色网络行业。
同时,以第三方软件为主体的“漏洞王”也不断涌现。以往漏洞最多的是Windows系统,但从去年开始,百度搜霸、暴风影音、RealPlayer等流行软件的漏洞成为病毒广为利用的新对象。根据瑞星反病毒网二季度披露的数字,当前新出现的网页木马中利用漏洞的占据总体比例的39%。由此可见,仅仅打好Windows补丁已经远远不够。
此外,病毒的传播手段也在不断发生变化。去年,大多数病毒会同时利用多种方式传播,其中感染U盘、利用ARP方式感染局域网和网页挂马成为最流行的三种途径。特别的是,它们往往位于同一病毒的不同传播环节,有相互补充的作用,有效地提高了病毒的传播能力和传播范围。
面对如此严峻的信息安全形势,广泛地部署各类安全产品并不一定真的能够解决问题。因为解决问题的关键不在于是否部署了足够多的产品,而是在于信息安全产品的采购和部署是否是根据企业自身的实际需求进行的,企业的信息安全管理是否存在明显不足,防病毒策略是否深入到客户端。
不难看出,如何合理制定适合企业自身状况的统一防范策略并保障其得以落实,是当前企业信息安全防护工作的重中之重。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
相关推荐
-
七大最佳实践打造信息技术风险管理“X战警”(上)
信息安全专业人员如何帮助企业抵御威胁带来的风险?虽然不可能将风险降为零,但企业仍可实施一些最佳方法来减轻风险。本文将介绍七大实践中的第一个:完整的安全基础。
-
谷歌推出Chrome笔记本 安全厂商或将边缘化?
谷歌表示,Chromebook“内建了安全功能,因此用户将无需购买并维护反病毒软件”。如果这一基于网络的策略能够收效,那么McAfee、赛门铁克等公司将面临严峻的挑战。
-
微软安全官谈互联网健康检测系统
微软最高安全主管认为,一个综合的互联网健康检测系统对于保护整个互联网的安全是必要的,但一个新的概念的转变可能对企业有更重大的影响。
-
确保网络端点安全的五大制胜之道(上)
如果将网络比作人的神经系统,那么端点就是其神经末梢。端点包括PC、笔记本电脑、手持设备及其它的特定设备。