让失陷手机无从遁形

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:hnsushiheng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  前段时间在iOS平台上肆虐的XcodeGhost让很多认为苹果操作系统固若金汤的人大跌眼镜,尤其是经常使用敏感应用(网银、证券交易、即时通信等)的用户更是脊背发凉。在XcodeGhost爆发的高峰期有超过800款应用被确认感染,其中包括大量的在苹果App Store上排名前500的应用。可以说,这是苹果自2008年上线App Store以来最大的安全事件。
  有没有在安全威胁刚刚开始的时候就将其控制在可控范围内的办法呢?
  网康科技的建议是采用基于网康慧眼云和下一代防火墙的失陷主机检测解决方案。网康下一代防火墙可以利用代码分析和恶意流量监控,获取威胁活动特征,而慧眼云可以对防火墙设备上传的异常日志进行全局关联分析,确定用户网络中的失陷主机。目前,网康下一代防火墙已经提供对XCodeGhost恶意代码的防护解决方案。
  在2015中国网络安全大会上,网康的技术人员讲解了网康是如何做到快速识别恶意代码的。面对XcodeGhost,网康利用其独特的XAI(eXtensive Application Inspection)包识别技术,对XcodeGhost进行了大样本流量分析,并成功将应用层特征提取出来。分析结果显示,XcodeGhost与两个服务器地址的连接建立在HTTP POST报文中,并与被感染应用有明显的特征区别。因此,网康迅速将XcodeGhost的特征剥离出来,发布了最新的协议升级更新,并应用于旗下上网行为管理(ICG)等产品中。
  在XcodeGhost攻击过程中,网康ICG能够在互联网出口有效发现XcodeGhost与C
其他文献
业务外包就是企业根据自身需要将运营工作中的某一项或是所有项外包出去,由专业的组织或机构进行运作,以减少人力投入、企业投资,降低成本,实现效率最大化。实行外包服务,可以解决企业由于自身团队或资源配置不足带来的难题。企业可以得到更加专业、流程更加完善的外包服务,大大节省企业的人力、时间和资金成本。  市场竞争的加剧,使专注自己的核心业务成为企业最重要的生存法则之一。因此,外包以其有效减低成本、增强企业
POWER8处理器的发布,意味着IBM不再是以一己之力对抗x86一个阵营,而是以一个阵营去对抗另一个阵营。  作为第一款支持OpenPOWER阵营的处理器,POWER8以开放和横向扩展能力示人,或将成为两大阵营竞争态势逆转的分水岭。  年初,IBM将x86服务器业务转手联想后,再也不用面对这样的尴尬问题了:x86服务器和Power小型机该优先推荐哪种?  近日,POWER8处理器正式发布,这意味着
团队介绍:  ARhome团队由苏州工业园区职业技术学院的师生组成。ARhome团队上一个项目曾入选为微软云孵化器项目,虽然最后没有取得成功,但他们依旧坚持自己的梦想,为下一个成功而努力。ARhome团队选择一个巨大的“大黄蜂”模型作为他们的标志,是因为他们坚信“大黄蜂”所代表的激情燃烧、斗志昂扬的精神会照亮前行的道路。  “ARhome团队的产品是基于微软云平台建立的移动电子商务应用。”队长邵隽
本报讯 知名市场研究公司IDC的最新报告显示,平板手机销量的增长,以及消费者坚持使用现有智能终端的意愿,都将拖慢平板电脑市场的发展速度。  IDC预计,2014年的全球平板电脑出货量将降至2.454亿台,远低于最初预计的2.609亿台。总体而言,今年平板电脑出货量有望增长12%,远低于2013年的51%。  IDC分析师汤姆·麦尼利(Tom Mainelli)表示,三星Galaxy Note等配备
虚拟化和云计算年度盛会vForum在北京国际饭店会议中心落下帷幕,EMC、英特尔和联想等众多知名企业齐聚一堂。作为全球知名的信息安全厂商,同时也是VMware在安全领域重要的合作伙伴——卡巴斯基实验室出席了vForum 2015大会,并展示了企业级解决方案,助力企业提升云安全。
华为发布应用级双活容灾方案  不久前发生的西北某省银行的系统宕机事件又给人们提了一个醒:灾备不可少,保证企业的业务连续性非常必要。从理论上,人们都明白灾备的重要性,但实际上,由于资金、技术、管理、人员等方面的问题,很多企业并没有建立一套行之有效的灾备系统,或者灾备系统形同虚设,当灾备发生时不能起到应有的作用。  传统的一主一备的灾备方式存在一些弊病:灾备中心经常处于闲置状态,资源得不到充分利用;主
以制造业为核心的实体经济才是保持国家竞争力和经济健康发展的基础——这是世界各国的共识。 特别是在经历了2008年全球金融危机之后, 实体经济的重要性被重新认知, 中国提出了 “中国制造2025” 战略规划, 着力推进制造强国建设。  制造业作为全球经济竞争制高点,受到了各国的高度重视。中国于2015年5月出台“中国制造2025”,大力推进由制造大国向制造强国的转变。创新是“ 中国制造2025” 的
光大银行在国内银行界首个部署了双活信用卡前置系统,在大幅提升系统可用性的同时,  提高了设备的利用率,降低了整体拥有成本,可谓一举多得。  HP NonStop关键业务服务器也由于在光大银行双活系统中的稳定表现,成功地敲开了国内前置系统应用市场的大门。以前,光大银行的信用卡系统建设采用的是全外包方式。2011年11月,光大银行计划自己建设信用卡系统。为了确保系统的稳定、可靠和安全,光大银行决定建立
随着行业信息化水平的日渐提高,无线应用市场呈现爆发式增长态势。展望2014年,行业应用渐成企业级WLAN设备市场主流。  以金融服务行业为例,无线网络系统对金融服务的支撑,已从早期的分支机构互联,发展至目前通过WLAN实现营业网点与用户的互联,应用场景也已由机构内部过渡到营业厅网点。目前四大国有银行和部分商业银行均在营业网点部署了WLAN网络,对内作为有线办公的补充,对外作为精准营销工具。  在教
企业用于IT创新与运维的资金比例通常被看成是衡量这个企业是否成功实现IT职能转变的一项标准。以前,惠普用于IT创新与运维的资金比例是5∶5。但是记者从近日举行的惠普软件用户论坛上获悉,经过多年的IT转型之旅,惠普现在用于IT创新与运维的资金比例已经变为8∶2。这是业内广泛认同的黄金比例。  IT整合首当其冲  惠普IT转型是从2005年底开始的。俗话说,船大难调头。对于在170个国家有经营活动、拥