大幅降低人力成本 虚拟补丁阻击“零日攻击”

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:scstscst24
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  “零日攻击”之所以危险至极,一是黑客从发现“零日漏洞”到发起攻击的时间间隔极短,安全设备很难识别出攻击行为,二是程序开发商发现并修补漏洞的速度,滞后于攻击者对漏洞的利用速度。安全厂商一直在寻找有效遏制“零日攻击”的方式。
  
  操作系统与应用程序的漏洞从来都不会消失。知名研究机构Ogren Group在其近日发布的《虚拟补丁:有效的成本节省策略》专题报告中指出:“漏洞一旦公布,一天之内就会出现专门的攻击程序,大多数自动化攻击都出现在消息公布的前15天内,而80%的漏洞攻击都出现在60天内。”而黑客在发现漏洞之后,第一时间进行“零日攻击”,更是让企业防不胜防。
  许多公司都为系统打补丁付出了高额的人力成本,但等待安装重要安全补丁期间,企业IT系统则处在非常危险的状态。传统的打补丁方式难以快速修补漏洞,更不用说对“零日攻击”进行防御和拦截了。
  补丁管理成本高
   据统计,现在用户使用的操作系统和应用程序中,每1000行代码中就可能有4~5个编码漏洞。而系统和应用程序开发商不可能对所有代码进行严格检查,调查、测试和将补丁程序部署到操作系统的过程可能需要30天,对于应用程序来说,需要的时间则更长。而且,用户可能会遭遇上一个严重漏洞还没修补完,新的补丁程序已经在提示用户下载更新的情况,并因此疲惫不堪。
  “以微软近期紧急通知的‘MS12-020远程桌面的漏洞可能会允许远端执行程序码’为例,这包括了远程桌面通信协议中两项未公开报告的信息安全风险,如果攻击者将蓄意制作的RDP封包序列传送至受影响的系统,将允许攻击者远程执行程序代码。”趋势科技(中国区)资深产品经理张明台告诉本报记者,“采用传统的补丁管理方式,用户需要在相当长的时间里,疲惫地应付这类信息安全更新等级为‘重大’的补丁,并且很可能面临大规模的‘零日攻击’。
   但不可忽视的事实是,几乎每个月都有数百个软件漏洞被发现,即时修补不但耗费大量的人力成本,还可能因为兼容性问题导致死机。在这种情况下,服务器随时都得做好“回滚”的准备。此外,对那些尚在使用的旧版操作系统而言,用户在部署安全设备时需要额外付费,因此很多服务器和终端几乎是在互联网上“裸奔”。
  虚拟补丁为企业安全减压
   虚拟补丁近年来逐渐被安全厂商用于应对“零日攻击”,早在2010年,IBM就在其入侵防御解决方案IPS 4.1中使用了虚拟补丁技术。另外,2011年,ApacheWeb服务器被发现存在Apache HTTP Server畸形Range选项处理远程拒绝服务漏洞,并且有黑客利用该漏洞进行“零日攻击”。当时,绿盟科技云服务平台就推出了WAF虚拟补丁,已经购买WAF产品和相关服务的客户自动收到针对该漏洞的虚拟补丁。
  Ogren Group在其研究报告中指出,虚拟补丁使用基于主机的过滤器来监测和清理网络流量,在恶意软件危及易受攻击的目标之前,在不终端应用程序的情况下,修正或阻止会攻击漏洞的网络数据流量包。企业将虚拟补丁整合到漏洞管理流程中,可以显著节约成本。此外,如果一个应用程序的早期版本已经不再获得供应商的支持,采用虚拟补丁则是此时支持该早期版本的唯一方法。
   针对“零日攻击”,趋势科技也推出了虚拟补丁解决方案。在还没对漏洞进行永久补丁修复之前,趋势科技虚拟补丁不是修改可执行程序,而是针对网络数据流的深层分析,检测入站流量并保护应用程序免受攻击。尽管尚未对漏洞进行永久性修复,虚拟补丁能简化企业的补丁修复流程,大大降低整个补丁修复过程的工作量
  “趋势科技将虚拟补丁作为其服务器深度安全防护系统的一个模块及防毒墙网络版的一个入侵防御防火墙插件,企业IT管理人员可以通过一致的管理和报告界面,将虚拟补丁部署到企业内部的服务器和桌面。”张明台向记者介绍,当终端的维护数量达到上百台的规模时,企业环境中的防火墙网络版用户可以通过入侵检测防火墙插件,使用统一的安全策略,阻止访问社交网站和挂马网站中针对最新漏洞的攻击代码和流量,使得用户可以在漏洞发布的数小时内立即部署防护策略,比传统的修补程式要提早几个星期的时间。
  如今,虚拟化技术以已经渗透到了数据中心的每个角落。针对虚拟化数据中心应用程序,作为一台虚拟设备部署的趋势科技虚拟补丁可以自动保护服务器上所有虚拟机的应用程序漏洞,或者在每台虚拟机上单独执行和管理。
  随着数据整合时代的到来,相信,虚拟补丁能够以更低的成本、更快的速度和更简便的流程,有效封堵黑客与恶意代码的“零日攻击”,成为云计算和虚拟化进程中不可或缺的安全工具。
其他文献
今年1月29日,住房和城乡建设部公布了首批国家智慧城市试点名单。8月5日,住房和城乡建设部公布第二批2013年度国家智慧城市试点名单,再度确定103个城市(区、县、镇)为2013年度国家智慧城市试点。  当智慧城市逐渐在全国各个区域生根、发芽时,有一个影响其是否能够最终开花、结果的重要因素似乎被很多人忽略了,那就是智慧城市的信息安全。  近日,杭州安恒信息技术有限公司(下文简称安恒信息)总裁范渊接
目前我国处于工业化建设的转型升级阶段,同时面临工业化与信息化双重的历史任务。如何处理工业化与信息化关系的问题,需要根据信息化与工业化的相互关系和历史演进规律,促进工业化与信息化的共生与融合,执行工业化与信息化融合发展战略。  重点支持跨领域的融合技术  当前信息化内涵处于不断丰富的过程中,也已经出现一批新一代信息技术。各级政府需要在对新一代信息技术发展趋势进行深入研究,全力抢占新一代信息技术发展制
2012年度中国  邮箱信息化  最佳服务奖  139邮箱是中国移动提供的电子邮件业务,为用户提供以手机号@139.com为后缀的邮箱。截至2012年7月,139邮箱在网注册用户数已经超过3亿,月活跃用户超过6000万个,用户规模紧随腾讯邮箱和网易邮箱之后,位居个人邮箱行业第三。  139邮箱是中国移动提供的电子邮件业务,为用户提供以手机号@139.com为后缀的邮箱。它在为用户提供方便、易用、个
随着多媒体信息越来越多,会议资料、产品资料、策划方案、备份文档这些资料需要通过光盘来进行传递或者保存。过去统一的光盘封面很难做到个性化,不能够代表企业的形象,而且需要人工进行封面书写,不够正式而且容易出错。当需要在短时间内制作大量光盘时,由于是全手工操作,工作人员往往叫苦不迭。   针对这一问题,爱普生推出了集成光盘刻录、光盘印刷的光盘刻录印刷机Epson Discproducer PP-100
移动互联网作为新一代信息技术的重要组成部分已进入了中国战略性新兴产业的发展视野。国务院总理温家宝在2011年12月23日主持召开的国务院有关部署加快发展我国下一代互联网产业的常务会议中明确指出,今后一个时期我国发展下一代互联网的路线图和主要目标,支持物联网、云计算、移动互联网发展。工业和信息化部将会对此作出具体部署。    初步形成“南北呼应,西部崛起”的总体分布。中国移动互联网产业主要集中于珠三
这是一个老牌ERP企业,成立于1998年,是国内最早从MRPⅡ发展而来的拥有自主品牌和知识产权的管理软件及服务提供商。其创始人陈佳当时创业的初衷就是为了打造国产的ERP软件,填补国产ERP的空白。在上世纪90年代初,陈佳发现,国内的软件开发人员廉价地为国外公司开发软件,而国内企业却要花高价购买并不完全适用的国外软件。“国外ERP非常贵,而且不能完全满足国内企业的需求,国内没有一家做ERP的企业”。
现代计算机网络的建设在规模和复杂程度上,正向着更大、更快速的方向发展,网络的管理人员也渐渐地认识到,有效地控制现有的IT资源,对于提高网络资源利用率和降低管理运营成本有着极为重要的作用。所以对于IT资源的管理者,特别是高集成度的计算机机房和数据中心的管理,将会提出日益严格和细化的要求。   针对于物理层管理的智能布线产品在网络基础设施建设的应用中,已经有了很多成功的案例,IT管理人员也越来越重视
8月8日,建研科技股份有限公司(以下简称“建研科技”)与Bentley软件公司签署了战略合作备忘录,旨在就建立长期合作伙伴关系,共同推进建筑信息模型(BIM)软件在中国的数据互用性。  这是继7月与AutoDesk建立合作关系来推进BIM标准的建立后,建研科技借助合作来推进我国BIM标准建设的又一重要举措。  统一标准价值大  BIM是指以建筑工程项目的各项相关信息数据作为模型的基础建立建筑模型。
“它以胜利的爪子抓住了失败。”计算机领域的史学家赫伯·格罗斯切(Herb Grosch)曾这样评价雷明顿·兰德公司。  在上世纪50年代初,雷明顿·兰德公司曾是计算机领域的龙头老大,比IBM领先了大约5年时间。    在枪声中起步    “砰!”最后一枪响起,掌声一片。年轻的伊利法莱特·雷明顿垂下枪口,脸上洋溢着自信的微笑。  这是19世纪20年代在美国的一场射击比赛。雷明顿手中经过他改进后的步枪
补贴优惠政策不是吸引外商投资的唯一因素,争取增量市场、提高采购和交付效率、抢夺未来知识资本,才是企业全球化的动因。  —— 本报记者 张建设    三星电子一期投资70亿美元的存储芯片项目落户西安高新开发区,这是一件普通的企业海外投资、地方政府招商引资事件。由于该项目投资规模大、技术含量高和参与竞争的园区多,引起了社会的广泛关注。有报道称,该项目三期投资将达300亿美元;三星电子将采用最先进的技术