对抗威胁:一场与时间的竞争等

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:wuyidan0908
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  全球第一个电脑病毒在1988年11月2日由麻省理工学院的学生Robert Tappan Morris编写。这个病毒总共仅99行程序代码,传播到当时网络上数小时后,就有几千台UNIX服务器受到感染。时至今日,病毒的传播时间再也不用小时来衡量,而是在分秒之间,就会传遍全球。不仅如此,这些病毒往往混合了间谍软件、垃圾邮件以及网络钓鱼等恶意程序,我们迎来了一个全新的混合威胁时代!在这场与混合威胁的较量中,无非是与时间的竞争。在与威胁的时间竞争中,我们应该从哪些地方入手呢?
  两年前,我们有六个月的过渡期来保护我们的系统免遭最新漏洞攻击。而现在,我们却只有十天的时间,甚至更少。比如,蠕虫攻击爆发的时间越来越短,从最初长达288天的病毒,到现在从发现到全球造成损失的时间已经少于两天,对于这样的时间差来讲,很多管理员都很难有效控制这些威胁,能够进一步抵挡它,可以保护自己的资产。
  能否在已经攻击和未知攻击使您的业务陷入瘫痪前成功地保护支持您的业务流程的系统和应用程序,免受它们的侵袭是 IT 经理面临的主要挑战之一。为了实现这一点,企业必须在整个网络中积极部署安全技术,建立主动的防御技术。一些攻击盯上了系统和支持业务流程的应用程序中存在的漏洞,而这些攻击的复杂程度将以同样惊人的速度继续提高。McAfee Total Protection的产品营销经理 Ed Metcalf 说:“利用主动性防御,才能在攻击和恶意威胁对网络和系统造成侵扰之前,进行有效地阻止。”
  
  提高防范意识
  
  当企业员工访问一些游戏、购物网站时,却不曾想到间谍软件已经在不知不觉中下载到你的电脑里,并且一点点地盗取企业的关键数据。因此,防范意识的提高是解决安全问题的前提。另外,漏洞成风的微软操作系统也是恶意攻击者经常利用的通道。管理员通常比较注意微软发布的Windows漏洞,并会及时地为系统安装补丁程序,但系统上运行第三方的服务程序却常被忽略。系统中运行的远程访问或数据库服务等,都在不同程度上存在漏洞,而且这些漏洞有时候是致命的。因此,管理员应该注意这些厂商所发布的漏洞,并及时地安装补丁或升级服务程序。此外,还有类似的漏洞存在于处理文件的应用程序中,如微软的WORD文档、图形文件、PDF文档以及Media Player的视频文件等。当管理员打开这些带有恶意溢出代码的文件时,系统就为黑客敞开了大门,引来黑客的攻击。对付这类漏洞,首先需要管理员提高防范意识,同时也要求普通用户不要轻易打开来历不明的邮件,并及时性安装相应的补丁文件。还有一个简单有效的办法,那就是管理员要严格控制服务器上安装的程序,保证服务器的简洁性,关闭不需要的系统服务。
  
  加强补丁管理
  
  补丁管理可以说是解决漏洞风险过程中一个不可或缺的手段。补丁也许是堵住漏洞的最好方法。可是,在飞速发展的黑客时代,我们有多少时间等来厂商的补丁呢?有很多黑客可以实施零时攻击,在漏洞公布的同时,已经有针对漏洞的恶意程序出现了,并有可能为企业的网络造成了损害。因此,通过漏洞扫描、漏洞评估类软件发现安全问题,从而主动地解决这些问题,不失为一种有效的技术手段。补丁管理一直以来是大家认为最方便可以实现对漏洞清除或漏洞弥补有效的手段,这些手段可以快速地在网络中应用起来,并且防御效果往往是最显著的,可能相应产生的误杀可能性比较小。
  但是,补丁对于企业网络或系统来讲,也是一个比较敏感的事情。面对一个新的补丁,网络管理员要考虑的问题越来越多,比如对新发补丁是否需要做完整的测试,是否要考虑实验环境和实际环境有多大差别,这些都是让大家比较困惑的地方。另外一个问题,就是厂商发布的这些补丁的时机和时间。
  
  主机入侵防护
  
  最好的防御手段就是主动地部署可以阻止和拦截未知威胁和最新威胁的安全机制。主机入侵防护解决方案可以利用多种检测方式来帮助管理员处理他们所面对威胁的所有漏洞。活动防护无需更新就可以拦截以最新漏洞为目标的零时间攻击。此外,活动防护还可以强制执行合法的操作系统和应用程序活动。而签名则可以准确地识别和拦截已知攻击,大幅降低误报率。系统防火墙可以确保遵守应用程序和系统访问策略。也有专家认为主机入侵防护已经超越了传统的安全产品,可以有效地拦截利用应用程序和服务中存在的漏洞发起的缓冲区溢出攻击。主机入侵防护可以利用多种技术来彻底拦截零时攻击。
  利用防火墙隔离的时候很难找到一个好的地方,这时候可以找一个虚拟边界技术划分,对特定的网络段或制定的范围做出相应的ACL的控制,可以对不同LAN做出边界控制的要求,从而划分成一个最小的单元,也可以考虑对于很多计费的主机或对外提供服务的主机都可以划在不同的LAN里面考虑。从目前的安全技术来看,统一管理应该是发挥安全防护作用的理想解决方案。但是,统一什么?怎样统一?这都是未来我们需要认真思考的问题。
  
  瑞星启动企业防毒新战略
  
  李刚
  
  “目前企业防毒市场存在种种不理性、不健康的状态,迫切需要瑞星这样的厂商来做一些事情,从根本上保护用户利益和整个行业的健康发展。”8月29日,“用技术推动市场——瑞星2006企业防毒战略”新闻发布会上,瑞星副总裁毛一丁表示,将发动一场以大规模全国巡展为核心的行业风暴,用“技术营销”来规范目前乱象纷呈的企业防毒市场。
  本次瑞星启动了以“用技术推动市场”为主题的企业防毒战略,其核心诉求就是用技术创新产品、用技术武装渠道、用技术服务用户,以期改变企业防毒市场的种种不理性、不健康的现状。据介绍,瑞星企业防毒全国巡展将从9月1日正式开始,一直持续到明年年初,深入国内上百个二、三级城市,直接受众覆盖上万家政府和企业用户,以及上千家代理商。再加上网上巡展和瑞星网络版杀毒软件免费试用活动的全面展开,直接受益的企业可达百万家。
其他文献
又一轮市场热潮    2006年5月8日,信息产业部公布了中国移动北京地区手机资费下调方案,标志着中国移动资费价格最后的堡垒——北京地区也终于打破价格坚冰。可以想象,北京的通信市场和手机市场都将迎来又一次的增长高峰。  事实上,在北京移动价格破冰之前,中国移动在其他各省的移动公司,早已通过各式各样的灵活手段,率先进行了业务资费调整,并利用各种各样的新业务方式应对激烈的市场竞争,拓展市场。  “农信
业务和网络的融合并不是神话,基于IMS实现的会议业务可以使会议有更多的形式和内容。未来的会议业务将不再仅仅是面向企业级用户,也可以面向更多的普通用户。    传统的会议业务通常需要业务提供商提供一整套系统,包含会议业务应用服务器、媒体服务器、接入网络服务器等,这就无形之中增加了成本,也使得会议业务的使用对象受到了限制。随着IMS概念的引入,业务提供商得以更专注于业务的提供,而无需过多关注业务层以下
当前的连锁业正在越做越大,零售卖场也越建越多。但是,在快速发展的同时,其信息化网络系统的支撑也越发面临着业务的挑战:如何以现代化网络工具实现物流的顺畅,保证优质的服务?  编辑点评:Meridian1 IP Enable解决方案充分利用企业现有的IP网络,将语音和数据传输融为一体,为企业分支机构的语音通信提供IP接入方案,帮助企业降低设备投资、运营成本及内部通话费用。  零售业是面向消费者的行业,
华为3Com助力大连财政“金财工程”建设    项目建设背景    加强财政信息系统的建设、促进财政管理科学化,是建立规范有序公共财政运行机制的客观要求,是经济时代财政工作的必然选择,“金财工程”建设启动以来,大连市财政局按照财政部的部署和“金财工程”建设“五个统一”的建设原则和要求,大力推进“金财工程”的建设。随着财政改革和管理的深化,财政业务信息化的覆盖面越来越大,原有的网络覆盖已经不能满足新
企业规模小并不表示它不会遭到安全威胁    中小企业如何应对现代安全威胁?这里面确有门道  无论是中小企业,还是个人用户,只要使用互联网,就会成为病毒和黑客攻击的目标,如黑客入侵、病毒攻击、身份盗用、垃圾邮件和网络钓鱼诈骗等屡见不鲜的现象。    成本愈低 安全防护愈难    中小企业与大型企业的不同之处在于,中小企业可能没有预算、人员或时间来堵住这些安全漏洞,这便为病毒和恶意软件提供了入侵的机会
信息产业部副部长娄勤俭在开幕式讲话中表示,要加快推进以企业为主体的自主创新建设,全面提升软件产业的整体竞争实力。  科学技术部部长徐冠华在开幕式讲话中表示,软件产业必须坚持自主创新,才能力争在新的国际分工中占据一席之地。争实力。  国家发改委高技术产业司副司长綦成元在开幕式讲话中表示,国家将进一步完善有关政策,适应软件服务化、网络化和国际化的发展趋势。  北京市政府副秘书长卢全在开幕式讲话中表示,
本报讯 AOL宣布,为了强化社区网络产品,收购了聊天和即时通讯软件开发商Userplane。  Userplane开发基于Web的聊天工具,其产品被MySpace.com、Honda 、Date.com等公司广泛采用。自2001年成立以来,Userplane 已经向超过10万个网站许可了其技术。  双方没有公布这一交易的财务条款。  这一收购交易是AOL 扩展即时通讯业务的最新举措。上个月,它向M
银川商行决定对网络实施彻底、全面的改造,其中包括2个中心(数据中心和灾备中心)、4个管理部和34家支行网络的全面升级建设,从南到北该工程遍布了整个银川市。虽然全网改建工程庞大而复杂,但能彻底改变以往网络结构层次不清、结构不合理的网络格局,并能更好地确保每个环节安全可靠的建设,整体降低安全风险,同时确保实施更丰富的易管理策略。  银川商行拥有2个中心、4个管理部、34家支行,在网络改造工程中,分别被
一个创新的产品也许就能改变一个公司的命运,并带来整个系列的新产品,在业内一鸣惊人。但开发创新产品是一条曲折而充满挑战的道路。  Garry Lynn任教于美国史蒂文斯理工学院。他已经创作或参与创作了5本著作,主要集中于交叉技术、市场营销、创业和新产品开发等方面。Gary Lynn在2003年10月被Business 2.0杂志评选为美国9大管理学领袖之一。本文节选自他的最新著作《新产品开发的五个关
开源系统为缺乏技术力量的公司提供了一个公平的竞争环境。一位麻省理工大学的教授说:“对于一些缺乏资金的小公司来说,开源系统是一个伟大的方式,可以帮助他们以远低于商业软件的价格,很快建立起成熟的平台。”  在户外运动装备零售领域,回归自然网站(Backcountry.com)——以犹他州公园市(Park City, Utah)为基础,以户外运动装备零售为主的电子商务网站,一个不起眼的小角色,却实现了令