警惕高级逃避技术AET!

来源 :计算机世界 | 被引量 : 0次 | 上传用户:yf15950800613
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  网络安全系统构成严重威胁。据了解,AET威胁的发现扩展了现有的逃避技术知识,目前,Stonesoft已将该重大发现报告给计算机网络安全事件应急小组CERT芬兰以及ICSA实验室(Verizon Business公司的一个独立部门,主要为安全产品和联网设备提供第三方测试和认证),ICSA实验室已对其进行了证实。
  由于可以避开现有的网络安全系统,AET将为当今网络罪犯入侵任何带有漏洞的系统(如ERP和CRM应用)提供一把“万能钥匙”,企业由此将会面临数据泄露带来的严重威胁,包括企业机密信息的丢失。此外,有组织的罪犯和黑客还会利用这些AET进行非法的、破坏性的活动。
  为了协调全球网络安全技术提供商对已知漏洞进行修复,CERT芬兰于10月4日发布了一份有关高级逃避技术的漏洞声明,并计划于10月18日进行更新。“Stonesoft发现的攻击涉及了一系列内容检测技术。CERT芬兰、Stonesoft和其他网络安全技术提供商的持续合作对于修复这一新发现的攻击至关重要。CERT芬兰将致力于推动合作进程。”CERT芬兰漏洞协调部经理Jussi Eronen表示。
  Stonesoft公司相关技术人员指出:“我们有理由相信,我们现在所看到的只是冰山一角。高级逃避技术的动态性和不可检测性绝对有可能直接影响整个网络安全行业。行业将面临一场与高级威胁的无休止的对抗,我们相信只有动态解决方案才能修复此漏洞。”
  据了解,Stonesoft的专家是在测试其网络安全解决方案对最新的、最先进的威胁的防御能力时发现了这些新型逃避技术的。现场测试和实验数据表明,现有的许多网络安全解决方案都无法检测出AET,因此无法有效阻止攻击。Stonesoft公司警告说,针对高度先进的、有目标性的攻击,全球范围内的黑客很可能已经在使用AET,仅有部分安全防护产品的企业必须立刻行动起来,保护企业的系统安全。抵御动态的、不断升级的AET攻击的最佳方式是采用灵活的、基于软件的安全系统,且系统必须具备远程更新和集中化管理能力。
其他文献
在2009年国家“核高基”重大专项课题申报指南中,有一条信息让人振奋——大部分课题项目明确提出,建议以“产学研”的联盟形式承担“核高基”重大专项课题。    在国家主导的创新大潮下,跨“产学研”平台的产业联盟越来越受到重视。“核高基”专项课题申报指南的规定,意味着政府相关扶植政策向产业联盟做出了一定的倾斜。  同时,一些成熟的产业联盟逐渐成为产业和市场的引领者; 而一些创新型企业也在跃跃欲试地计划
华丽转身  英特尔收购McAfee,微软发布Windows Phone 7, Wintel 联盟转型涉足新领域。  英特尔76.8亿美元收购McAfee  8月19日,英特尔宣布收购全球第二大安全软件公司McAfee,涉及交易金额约为76.8亿美元,交易规模创英特尔历史之最。  McAfee成立于1987年,共有约6100名员工,2009年营收为20亿美元,过去18个月和英特尔进行过不同项目的合作
京东商城挥舞着“低价格”的大旗大肆扩张、广为人知的同时,却一直被描绘成一家“零利润”的公司。然而,低价的背后却难掩其突围传统的野心。    说起京东,王洋有些担忧: “京东、新蛋的价格确实很低,但听说他们都是在死撑,用低价维持增长,实际上就是想忽悠上市。”他是个IT发烧友,大学时代就在京东商城买电脑配件,从主机电源、显卡、内存到笔记本电脑、MP3,无一不在京东上订购。虽说京东实惠,可谁知它能便宜多
采用无线IP网络之后,可统一酒店多种信息化设备的接入方式,成为“三网融合”的典型代表。    酒店行业是无线网络应用较早的行业,也是无线应用较成熟的行业。通常,酒店对无线网络的部署要求有几点:无线AP覆盖面广、穿透力强、不能破坏酒店的整体外观等。  伴随着我国三网融合试点工作的推进,酒店业的网络也开始发生变化,最显著的是“一切都在向IP发展”。美国优科无线(Ruckus Wireless)中国区技
越是大规模的信息系统,就越需要定制化的、与业务模型相契合的安全管理平台,这在中国民航信息网络股份有限公司(以下简称“中国航信”)的业务网络上得到了充分的验证。在巨大的压力下,中国航信信息系统对安全事件的预警能力如何才能得到提升?其安全管理水平又怎样才能得到提高?记者对此做了深入调查。    近日,记者获悉,中国航信为提高信息化管理水平、加强安全监管措施,分阶段进行了安全管理平台的建设工作。在深入理
日前,IBM协助国科数据中心建成了亚洲首个获得国际标准T4级别的第三方数据中心,图为国科数据中心安保监控中心。  2010年,软件业上演了一幕幕并购大戏,管理软件、行业软件和软件外包企业之间的界限开始变得模糊。并购才能长大,长大才能强大,这已经成为中国软件的出路。    12月8日,金蝶宣布斥资3000万元并购国内餐饮娱乐行业专业软件厂商——中山市食神网络科技有限公司,正式进军服务行业信息化市场。
在数据高速增长的趋势下,企业对降低成本、提高效率的需求日益强烈,这使得企业原有的IT基础架构越来越显得力不从心。在这样的契机下,云的出现似乎是顺理成章,于是帮助用户向灵活高效的共享IT基础架构过渡,打造云基础架构便成为诸多厂商的推广热点。日前,在NetApp亚太区分析师与媒体日活动中,NetApp表示,企业的当务之急是从基于存储孤岛式的基础架构迁移到更加高效灵活的共享IT基础架构,以应对当前迅速变
HP ProLiant DL160 G6是惠普新一代主要面向中小型企业应用的1U双路路机架服务器,构架于Nehalem架构至强5500平台,性能上相对上一代的DL160 G5有了明显提升。DL160 G6采用1U机架设计,支持双路至强5500、具备12个内存插槽,最高支持4块非热插拔SATA 3.5英寸硬盘,在有限空间内提供了最大的扩展能力。目前AU674A机型低价促销,报价9409元。    H
赵鑫龙接掌东软安全大印  本报讯近日,记者获悉,东软集团内部人事调整,东软集团安全产品营销中心总经理贾彦生卸任,由曾先后担任东软集团电信事业部副总经理、东软集团交通事业部副总经理的赵鑫龙博士接任。而贾彦生将担任东软集团副总裁兼企业解决方案事业部总经理,并将公司央企大客户部全部业务并入企业解决方案事业部。据悉,这是东软集团内部定期的人事调整,以便应对集团未来的全球市场化战略。赵鑫龙1998年加入东软
辛辛那提大学Novel设备实验室与伽马动力学,杜邦公司和太阳化工等多家公司联合开发的“零功耗”液晶显示器已经进入技术成熟阶段。  研究人员花费7年时间开发出一种electrofluidics技术,可以显著降低电子产品屏幕设备的功耗,产生明亮的屏幕显示并拥有快速处理能力。  该设计采用类似于打印机墨水的油和颜料分散液体来实现显示,利用一个反射镜来汇聚光线从而可以单靠环境光来照亮电子阅读器,该技术的创