文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术不断变化与不停进化中的网络威胁
精品推荐
特别推荐
·新手轻轻松松做网管必须掌握的步骤
·ADSL路由方式的NAT(端口映射)
·保护系统 彻底清除Infostealer.Gampass病毒
·网管高招另类方法解决离奇断网故障二例
·Windows2000 下管理员账户真的不安全
·Windows下权限设置详解
·网络排障实战:路由器和交换机为何不通?
·安装网卡驱动常见故障及解决方法
·多种方法让网络共享资源自动映射
·Delphi中的流技术- 详细篇
·秘籍宝典:Ping命令的使用
·教你伪装MAC地址
·掌握超五类 双绞线的 原理与制作方法
·让你的ADSL不再自动掉线
·快速增强路由器安全的十个小技巧
·高手教你实测无线路由器的安全功能
·无线上网搭配方案
·UNIX 常用的指令/终结完整编
·解决南北网络问题 千渡南北互通
·ADSL上网的常见问题及分析集锦
热点TOP10
·保护系统 彻底清除Infostealer.Gampass病毒
·Novell网络命令集
·在web页面中打印功能的实现问题集锦
·新手轻轻松松做网管必须掌握的步骤
·tracert命令
·获取本机动态IP地址的方法
·赶紧下载Flash Player补丁弥补致命漏洞
·ADSL路由方式的NAT(端口映射)
·telnet命令
·惊恐:知道对方IP就能入侵别人的电脑
·巧测MTU,加快网页打开速度
·怎么样才能够做好一个网站
·破解被index.dat文件出卖的奥秘
·世界上最好的磁盘碎片整理工具原版+汉化+注册机
·教你伪装MAC地址
·EditPlus 使用技巧集萃
·花生壳新手教程
·远程控制工具PcAnywhere使用功略
·轻松提高Win 2003的运行速度
·让你的ADSL不再自动掉线

不断变化与不停进化中的网络威胁

日期:2007年7月6日 作者: 查看:[大字体 中字体 小字体]


【原创翻译,版权所有,如欲转载,请注明原创翻译作者,及文章出处(赛迪网)。违者,赛迪网将保留追究其法律责任的权利!】

在任何好的军事行动中,专门知识都是识别、阻止以及成功防御安全攻击的关键因素。对IT专家来说,这就意味着随时了解黑客团体中流行什么技术。

对当今的为信息所驱动的团体来说,安全威胁正在不断地变化和进化这个事实非常令人沮丧。像蠕虫、木马以及Rootkit攻击这些入侵机制,不断地进化成更多发达的形式,并且根据攻击的数量和频率盛衰更迭。

Zero-day漏洞攻击以及rootkit攻击很难被发现,因此也就很难防御。它们被越来越多地嵌入到应用软件中——无论是在PC,MAC或者移动操作系统中。它们的目的就是窃取有价值的信息,而不是扰乱系统或者进行网络破坏行为。

“如今,据分析家们估计,大体上所有安全攻击中的75%都是针对应用程序的,”Verisign的产品市场总监Scott Magrath,告诉TechNewsWorld。“但是,企业安全的全部花销中只有10%花在应用程序安全上。我们希望在未来几年里这种情况能够得到显著地改善——部分会由诸如PCI(支付卡行业数据安全标注)这样关注更多应用程序安全的法规来促进。这要求用户将他们的投资从网络级安全扩展到应用程序级别。”

由于此类征兆,人们对第三方安全管理服务,还有系统安全风险分析及管理方案的需求也不断地增长。预先保护应用程序和数据资源的必要性同样促使人们对启发式机制的开发和应用——启发式是用来监测和防御入侵的实验式的、基于判断规则的机制——以及安全产品和服务中其他形式的人工智能。

战争游戏

鉴于攻击者,骗子以及其他网络罪犯与安全系统开发者的每日不断竞争,网络空间可比作计算机与网络的战争游戏——不同之处在于它是真实的。随着新的漏洞被发现和攻击,安全服务提供者以逐渐增强的方式不断更新它们的响应系统,类似于武器装备竞赛。

安全术语以及概念,或者思维方式,都经常是军事基调的。例如,ESET的技术教育总监Randy Abrams这样说道:“攻击者总能够在它们允许安全产品获取到样本之前,检验他们的代码对安全产品的作用效果。它们有令人惊讶的高效率。”

“因此,”他对TechNewsWorld说,“用户们有选择性地访问网站以及下载应用程序是非常重要的。”

“保持跟操作系统和应用软件的卖主发布的安全补丁同步是保持安全的至关重要的一步。一辆汽车含有数个要求安全操作的系统——最重要的还是取决于操作者。NOD32(ESET的安全方案旗舰产品)提供的一层保护,就像安全带提供的一样。汽车仍然得由用户驾驶,以及正确地使用刹车和加速器,不然他们还是会受伤。但这不能说明安全带不是重要的安全工具。”他评论说。

在任何好的军事行动中,专门知识都是识别,阻止以及成功防御安全攻击中的关键因素。对IT专家来说,这意味着随时了解黑客团体中流行什么技术。

“恶意软件研究者监控着这些威胁可能来源的数个区域。监控合法卖主所发布的安全信息也是解迷行动的一部分,”Abrams指出。“通过识别他们报告的漏洞,很有可能猜测出新威胁大概的样子。”

启发式:它是否看起来像是恶意软件……

如果潜在的威胁能够早点被发现,对它们的防御会变得更简单。这就是新型启发式机制诞生的原因。“在IT安全领域,启发式过去都是根据威胁如何动作来识别它,而不是明确地识别出已经发现了的威胁。如果规则设计得很得当,启发式机制将既能够识别出已知威胁,又能够识别出新品种的威胁,”Abrams解释道。

“通过提取潜在漏洞攻击的动作元素,提供对潜在威胁的启发式监测是完全可能的,”他补充说。“这有助于用户在开发者开发了消除漏洞的补丁后使漏洞停止被攻击。”

作为识别新威胁的基本手段,启发式机制已经成为了当今安全系统的核心元件。例如,Abrams指出启发式机制已经成功阻止了注入式的Zero-day攻击。

“启发式机制不仅可以识别可疑操作,它还能够判断好和坏,”他指出。

“当冲击波蠕虫病毒出现时,ESET的用户们早已由NOD32中的启发式机制妥善地保护好了。NOD32还检测出许多其它威胁——因而使用户避免蒙受数据,信息以及隐私的损失,”Abrams 说。

“好的防毒软件会使用不同的监测恶意软件的方法,”卡巴斯基实验室的高级技术顾问Shane Coursen告诉TechNewsWorld说。

“通常,最基本的方法是字符串扫描,它常被用来检索已知的恶意软件”他说,“启发式增强了字符串扫描方法的能力,使其能够监测到很可能是恶意软件的那部分。两种方法结合可以形成更强大的保护。”

好的启发式设计中的关键元件,Coursen继续说道,“当然就是那些充分考虑现有的恶意软件感染方法以及媒介的设计了。并且重要的是,假阳性一定要遵循绝对最小值。尽管通常是字符串扫描需要不断更新,但是更新也可以提供新的启发式机制规则。

“更新——保证防毒产品和病毒库是最新的——在所有情况下都是至关重要的,”他强调。

“真正协调的操作是设置可疑动作的阈值,”ESET的Abrams继续说。“没有什么操作是只有恶意软件才会用的,合法的程序有时也会使用一些操作。诀窍是结合足够的细节证据来找到不好的那些,而让好的程序继续发挥他们的功能。”

学习并且有目的性

随着恶意软件以及它们的潜在威胁的不断加剧,快速的、自发的响应对任何安全系统都至关重要。

“一些产品使用低智能方法阻止恶意软件,它要求用户理解‘一个程序正在写入主机文件’的含义,然后决定这是否是适当的操作,”Abrams指出。“一些情况下,它——如果用户选择不正确的话,合法应用程序将会被停用。这个方案越低智能化,它对网络以及那些不是计算机技术专家的用户来说越没有用处。”
[1] [2] [3] 下一页 




上一篇:Cisco 路由器安全配置必用10条命令

下一篇:防黑新方法 多种因素安全认证

不断变化与不停进化中的网络威胁 相关文章:
·网络玄幻小说十大网站
·国内大学校园网网络建设方案参考
·屏蔽五项网络功能 让XP系统极速狂飙
·中小企业整体网络安全解决方案解析
·从零开始学黑客:网络黑客新手入门指南
·常用破解网络密码的方法多个
·校园网网络方案设计及分析
·网络拓扑图--解决方案
·网络组建大全(包括企业网、校园网、网吧和基础知识)
·网络上人气最旺最酷论坛排名
不断变化与不停进化中的网络威胁 相关软件:
·网络常见问题与故障1000例
·网络神偷10.4 版
·盈速通网络加速器V1.2
·高级计算机网络
·红太阳网络电视v17.3
·UUSee网络电视 2007V4.4.801.53
·2007网络安全黄皮书V1.0.0
·变化无常,表情无限
·网络状况监视器(Netwatch) V6.0
·八匹马网络加速器V1.1.2.6952

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.com All Rights Reserved. 鄂ICP备05000083号Powered by:vipcn