Web 2.0时代阻击应用层攻击

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:liweimin90
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在网络环境中,信息的窃取者日益采用多样化的技术手段,来盗取用户的私人信息。这种个人信息的泄露或公开已让很多普通公民胆战心惊,故全面认识网络安全威胁,已经变得越来越重要。
  
  黑客的棋子
  
  赛门铁克在其最新发布的白皮书——《基于Web的攻击》中强调,对于网络安全的认识必须像网络的发展速度一样快,甚至更快。普通公民遇到的是层出不穷的,来自各方面的威胁,这被称为“智”。在认识的基础上,拿出最适当的工具和方法来应对威胁攻击,这称为“勇”。
  
  赛门铁克公司中国区产品总监郭训平说,从IDC的报告来看,目前70%的威胁和Web安全相关,用户不知不觉地成为了黑客的棋子。攻击者所采用的技术有很多,譬如,用户有时访问合法网站需要安装插件播放多媒体内容,而所谓的插件有时很可能是攻击者的恶意软件。再有,当前十分流行的P2P文件共享程序中也被攻击者植入了恶意内容,在用户进行文件共享时便会受到感染。攻击者还会将带有恶意内容的广告公然发布在合法网站上。许多合法网站的弹出窗口,貌似是警告用户进行操作,实则为攻击者传播恶意软件的另一种方式。
  
  事实上,随着网络攻击从网络层全面转向应用层。在利益驱使下,针对应用层的攻击不仅数量呈指数增长,攻击手段和入侵手法也日益翻新。这其中既有专门感染文件、破坏PC的病毒,也有夹杂着攻击和病毒的垃圾邮件,更有以多种隐蔽方式出现的木马、后门、间谍软件等。
  
  Anchiva公司CEO李松认为,面对越来越多的应用层攻击,传统的网络层安全设备无能为力,用户需要专门针对应用层威胁防范的安全设备和方案。所以,Web安全网关和DLP(防数据泄露)技术的结合,将成为企业关注的重点。
  
  应用层的合谋
  
  “在Web 2.0开始广泛应用的今天,所有的用户都将面临这样或那样的威胁,IT经理们不得不考虑不断增加的网络威胁所带来的安全风险。”Anchiva(安启华)公司CEO李松说。
  
  “Web威胁不仅在数量上呈现指数增长,攻击手段和入侵手法也日益翻新,既有专门感染文件、破坏PC的病毒,也有夹杂著攻击和病毒的垃圾邮件,更有以多种隐蔽方式出现的木马、后门、间谍软件等。面对越来越多的应用层攻击,仅在传统的网络层进行安全防护是远远不够的,各个用户需要利用深层防御策略来保护关键数据和重要应用。”郭训平介绍说。
  
  赛门铁克通过与Anchiva合作,发挥各自在防病毒安全网关、上网行为管理、桌面安全、防信息泄露以及防垃圾邮件等领域的专长,优势互补,共同阻断针对应用层的攻击,彻底解决困扰用户已久的Web安全问题,实现启发式文件保护、攻击保护系统和行为检测的能力。
  
  具体来说,Anchiva的网关防病毒将与赛门铁克的桌面端软件和防垃圾邮件解决方案相结合,为用户提供网关与终端的层次化综合威胁防范解决方案。一方面,Anchiva的上网行为管理、带宽管理、应用管理结合Symantec Vontu的DLP功能,为企业提供完整的基于应用层的多层次立体化应用层、Web安全和完善的数据防泄密解决方案。
  
  另一方面,Anchiva Web服务器保护和赛门铁克的SCSP、ESM服务器安全评估、审计和安全防护解决方案,共同为企业数据中心提供全生命周期的安全管理。
  
  郭训平补充说,数据中心的全生命周期管理解决方案,可以为用户实现针对安全隐患的前期评估、及时发现、实时的威胁阻截和事后的审计等功能。
  
其他文献
Capgemini公司CTO安迪·穆荷兰(Andy Mulholland)    电子政务并不是一个新的概念。政府似乎一直在四处寻找哪里可以通过政务电子化来节省成本,并认为一个“电子化的政府”就能够实现节余。“我们将提供一个更低成本、更有效率的政府”看起来是一个非常不错的宣传口号。当你不断听到这样的口号时,将政府数字化的想法也会在你的脑海中根深蒂固。    不幸的是,这一转变的代价往往是巨大的。庞
在职场上的商务人士应该都有过丢失U盘的尴尬,如果U盘内存储的只是些不很重要的信息还好,如果U盘中存储的是企业的商业秘密,那损失可就大了。记得前段时间英国社保部门的员工就因为工作U盘丢失,造成了数以万计的参保人员的信息泄漏,造成了重大损失。  纽曼指纹生物信息盾采用了铝合金拉丝工艺,厚度只有不到4毫米,大小只有一般名片的大小。不过,铝合金拉丝材质虽然漂亮,但是却非常容易划花,影响美观。  信息盾采用
从最初的VoIP到现在的统一通信,企业正在尝试IP通信带来的丰富应用。随着3G业务近日在中国启动,它正在悄悄地为企业统一通信应用带来新的契机。Avaya亚太区副总裁陈俊生表示,从Avaya目前在日本、韩国的实施经验来看,企业可以利用3G和统一通信的融合创造新的商业价值。    改善服务水平    在联络中心的应用方面,以韩国某运营商托管的企业联络中心为例,它可以为企业提供多种基于3G的新型服务,个
调整结构 推进产业升级 2009中国計算机产业发展峰会在昆山召开        本报讯(记者 苏娟)由工业和信息化部电子信息司指导,中国电子信息产业发展研究院、江苏省昆山市人民政府主办,赛迪集团、中国计算机行业协会、昆山经济技术开发区管理委员会共同承办的“2009中国计算机产业发展峰会”于2009年5月26日~27日在我国电子信息产品重要生产基地——江苏省昆山市隆重召开。来自国内各大计算机整机企业
20年的信息化管理和实施经验,对一个CIO来说不足为奇。但像黄加雄多行业的涉猎,确不多见。如今作为洲际酒店大中国区信息技术总监,他把自己跨越每一个行业的经历都称为“好玩”。一个信息化的跨行业玩家,他的下一个目标是什么?    黄加雄,一个新加坡人,但他的CIO路是从中国开始的。1997年在担任过爱立信(中国)的IT经理之后,2003年黄加雄又回到新加坡,在新加坡总理公署内负责推动新一代人事系统的信
方正发布数字出版系统    本报讯 1月7日,方正阿帕比发布出版社数字出版系统。据了解,该系统集网上书店、图书在线翻阅、文档管理、数字样书库、样书推送、按需印刷预约、文档在线提交、多媒体电子书及数据库加工制作等功能于一身。此外方正阿帕比还将联手天津科技出版社、中国对外翻译出版公司,共同推出手机书业务。(吴蔚)    惠普欲将PC能耗降低25%    本报讯 1月8日,惠普承诺2010年前将大批台式
IT咨询服务和管理外包服务将是未来国内集成和开发厂商切入的主要领域,主要进入障碍在于:一方面,众多国内厂商缺乏规范的IT专业服务管理流程;另一方面,国内厂商普遍缺乏有标杆作用的成功案例和经验,面对国外领先厂商的激烈竞争时往往缺乏竞争力。    “橄榄型”IT服务梯队    虽然现在全球范围内发生了金融危机,但是IT服务仍然在蓬勃发展。与此同时也暴露出一个现实问题——人才缺失。早在2007年IT人才
北京清源并行计算机有限公司以协助企业管理和改造、优化IT环境为目标,同时,自己也是绿色IT理念的推行者。其副总裁王小宁在接受中国信息主管网记者专访的过程中,向记者讲述了他对中小企业如何实现自己的绿色IT的理解。    是什么制约了绿色的应用    王小宁认为,主要是两个因素,制约了中小企业对绿色IT的应用。  其一,中小企业缺乏适当的理念引导。很多中小企业内部缺乏有经验的IT人士和CIO,因此对新
4月1日是浪潮新财年第一天,浪潮选择这一天作为全新服务器的首发日,并正式向公众发布了“精控IT”理念以及全新布局的服务器产品线。  在新规划的产品线当中,浪潮将服务器分为3、5、8、9四个系列,分别对应价格敏感的入门级服务器,注重能效的部门级服务器,注重扩展性的企业级服务器以及未来将发布的高可靠、高可用的安腾服务器。与此同时,每个系列又分为全模块化的卓越型和集成化为主的基础型两类产品,这样就形成了
北京绿创集团是我国重点环保企业,在噪声与振动污染控制及汽车排污治理方面贡献突出。作为在环保行业内表现突出的企业之一,他们面对IT造成的污染以及能源消耗问题,自然也不能袖手旁观。那么,在绿色IT建设方面,绿创有哪些建议提供给同行?在未来,企业又将向哪些方面开拓自己的绿色IT之路?绿创环保集团信息部经理张亮在接受记者采访时,道出了公司在关注制造业环保问题的同时,对IT技术赋予了更多绿色节能的期待。