浏览网页也有中招之患

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:zfh115101
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  
  加入信誉服务后的趋势科技安全防御图
  2007年上半年,Web威胁呈现爆炸性增长,弱点攻击工具套件的供应,加上僵尸网络的增长,使得Web威胁形势日益严峻。
  
  Web威胁的特点
  
  目前,全球因特网用户已达13.5亿,大部分用户利用网络进行网上购物、银行转账和软件下載。趋势科技通过调查发现:Web 2.0 的各种技术频频采用下载式触发 (drive-by-download),使用者只要登录恶意网站便可能遭受感染。由于新一代的Web威胁具备混合型、定向攻击和区域性爆发等特点,加上员工对互联网的依赖性,使得公司网络比以往更加容易受到攻击。因此,普通的浏览网页都带有极大安全风险。病毒的“趋利性”已经成为其产生的核心原因,90%的病毒是通过HTTP方式传播。对于通过HTTP方式传播或邮件方式传播的病毒,企业原有的传统防御系统是无法抵御这种新的攻击模式的,如国内爆发的PE_LOOKED病毒、熊猫烧香病毒。这类新型的病毒均呈现出以下Web威胁的特点:1)40%的病毒自我加密或采用特殊程序压缩;2)平均病毒文件大小为71KB;3)90%的病毒以HTTP为传播途径;4)60%的病毒以SMTP为传播途径;5)都与病毒自动下载行为有关;6)50%的病毒利用开机自动执行或自动连上恶意网站下载病毒;7)产生其他病毒文件 (Drop File);8)造成应用程序或操作系統运行不正常,以及邮件服务器繁忙或网络流量增加。
  
  企业动态防范
  
  网络罪犯逐渐将Web作为从事恶意活动的新途径,而传统防护手段却显得力不从心。因为,Web威胁会采用多种形态,甚至是复合形态,比如病毒、蠕虫、特洛伊、间谍软件、僵尸、网络钓鱼电子邮件、漏洞利用、下载程序、社会工程、rootkit和黑客,其结果可能导致用户信息受到危害,或者用户所需的服务被拒绝和劫持。
  虽然URL过滤和内容检查等解决方案在防范已知来源的已知风险方面非常有效,但是这种防护技术在本质上是被动的,而且需要不断更新静态特征文件,对未知的Web威胁不能有效防范。用户必须要采用动态的防护技术来保证企业网络的安全,并提供持续动态的更新和全面的URL访问防护。
  趋势科技北方区技术经理刘政平认为,在防范Web威胁方面,用户需要根据现在所面对的网络环境和攻击方式,及时调整信息系统的安全策略,改变原有“安全三大件”—防火墙、入侵检测以及网络版防病毒软件组成的防御体系,采取全方位的新防御模式,从安全管理的三个角度出发,提升“技术、流程、人员”的防御水平,从而整体提高企业的信息安全水平。从技术角度看,越来越多的互联网攻击是通过Web和Mail方式来进行,因此企业有必要在Web和Mail的信息流出入口设置安全闸门,把安全威胁隔离在企业网络之外。从流程角度看,企业对于随时可能发生的安全威胁需要一套预警和响应流程,在关键时刻能够得到专业安全厂商的技术支持服务,通过建立有效的预警和响应流程确保企业业务的连续性。从人员角度看,许多安全问题与用户的行为密切相关,企业需要给予员工安全意识培训,通过提高用户安全意识,有效降低安全风险。
  随着Web威胁的持续发展和新安全技术的不断应用,专门针对Web威胁的Web安全网关防护产品将拥有更多市场机会。到2011年,为了应对Web威胁而部署Web安全网关的企业用户,将由现在的20%增长为80%。
  
  新的信誉服务
  
  在动态、主动防范Web威胁方面,Web信誉服务是目前较为有效的方法之一。借助Web信誉服务,嵌有恶意程序的网站一出现,趋势科技就可以通过防护技术保护用户的访问不受侵害,有效拦截出现在每个区域的Web威胁。
  趋势科技产品技术顾问徐学龙表示,趋势科技可以为每个URL提供一个信誉分值,它根据该网站的存在时间长短、地理位置变化和历史情况等诸多因素计算出来。通过信誉分值的比对,就可以知道某个URL潜在的风险级别。当用户访问具有潜在风险的网站时,就可以及时获得系统提醒或阻止。Web信誉服务可以帮助用户快速地确认目标网站的安全性。
  目前,趋势科技将Web信誉服务加入到网络版安全套件OfficeScan 8.0、互联网网关安全设备IWSA3.1、邮件安全网关IMSA7.0以及Interscan网关安全设备IGSA1.5中,分别针对客户端和网关处进行防护。OfficeScan 8.0加入了WRS信誉服务后,在用户访问某个URL地址时,首先确认该URL的安全级别,阻止恶意URL的访问,能够更精准地防止使用者不小心下载到恶意程序。IWSA3.1通过Web信誉服务的实施,帮助企业从网关处由被动抵御上升到主动防御。IWSA3.1经过技术升级后,Web信誉服务技术可以进行本地缓存,用户访问的地址越多,使用的时间越长,IWSA的防护效率就会更高更快。IMSA7.0针对邮件内容中URL地址进行安全级别分析,及时组织嵌有恶意URL的邮件内容侵入。IGSA1.5针对中型企业用户加入Web信誉服务技术,可以基于域名分析和URL信任评价为网站确定“信誉”,从而有助于打破感染链。此技术可以在网络威胁到达网络之前进行防范。
  
  漏洞公告:VMware Workstation存在漏洞
  
  受影响系统:VMWare Workstation 6.0。
  描述:VMware Workstation是一款非常流行的虚拟PC机软件。它的vmstor-60驱动中存在缓冲区溢出漏洞,本地攻击者可能利用此漏洞提升自己的权限。如果向该驱动发送的IOCTL代码FsSetVoleInformation的子代码FsSetFileInformation设置了很大的缓冲区,但将其最大长度报告为1024字节的话,就可能触发这个溢出,导致以内核权限执行任意指令。
  建议:在设备管理器中禁用vstor-ws60驱动。
  厂商补丁:目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://www.vmware.com。 (来源:赛迪网)
其他文献
吞吐量、处理速率测试成绩    防火墙延时测试成绩    产品简介  天清汉马USG-2000C(以下简称USG-2000C)是北京启明星辰信息技术有限公司于2007年推出的新一代UTM产品,它外型尺寸为43cm×36cm×4.45cm,采用x86架构、3.2GHz主频的中央处理器,外部存储器采用128MB Flash存储卡。    产品功能  USG-2000C具有4个RJ-45 10/100自
恒昌IT新的旗舰店开在了美嘉欢乐影城的楼下,首次进入传统商圈。  把IT零售店开在哪里?这个问题一直困扰着零售商老板们。  国内最大的IT零售连锁直营企业—宏图三胞,坚决地把自己的店面选址在传统商圈附近,在坐享传统商圈人流、方便消费者购买的同时,也避开了与电脑城中众多商家的短兵相接。  已经拥有68个店面的恒昌IT却选择了与宏图三胞截然相反的道路。恒昌IT几乎所有的零售店面都开在电脑城中,并且在投
本报讯 我国是电视产销大国,制定具有自主知识产权的数字电视标准关系到我国数字电视产业的发展。8月1日,我国数字电视传输领域的首个国家标准——数字电视地面传输国家标准正式实施,6个奥运城市北京、上海、天津、秦皇岛、青岛、沈阳,再加上深圳和广州,成为首批试播地面数字电视的城市。  早在2000年,国家发改委、科技部、信息产业部、国家广电总局和国家质检总局等就组成国家数字电视领导小组,决定自主制定中国数
传统的路测方法虽然可以改善通信网络的传输质量,但是,这种方式也有“死角”。摩托罗拉新近推出的多厂商智能优化解决方案仅靠手机用户自己的信息,就可以全面提升服务质量,尤其适用于2G/3G网络。  30岁的朱先生在上海做建材生意。为了一笔大买卖,7月底的一天凌晨,他紧急从上海赶到南京。极其疲倦的他一进宾馆房间就睡着了。为了让客户随时联系到他,他把开着的手机放在枕头边。直到当天中午11点半他才醒,发现手机
Youtube被谷歌收购已快一年,但Youtube的神话依然激励着各家视频网站。  在过去的12个月里,中国的视频网站至少烧掉了3亿美元,恍然间又回到了那个新浪搜狐群雄并起,英雄辈出的年代。历史惊人相似的是,新兴视频网站的掌门人大多来自传统门户,像新传的张莅政、酷6的李善友,还有优酷的古永锵,他们都希望能够重写以往的辉煌。  与此同时,中央电视台、上海文广集团、湖南电视台和北京电视台等众多重量级电
联想实施圆梦计划进军农村市场,为Linux电脑在中国推广带来了机遇。  2007年可谓是Linux电脑的爆发年。5月,戴尔点燃了Linux电脑的火种,将其传播到欧洲和中国市场。现在,联想和宏碁等PC厂商也加入到拾薪者的行列。  Linux操作系统曾经是众多PC厂商为了避免“裸机”而安装的摆设系统。尽管经过了多年的发展,但是在操作系统市场上,它还是没有达到和Windows系统平起平坐的程度。但是,也
不断透支市场的渠道商如何考虑行业整体前景?  暑促热浪接连不断,作为数码阵营的主力军,数码相机的促销活动也一直高温不减。来自一线的消息称,索尼、佳能、尼康和奥林巴斯等几个一线品牌的热门产品价格均有不同程度下降。  在数码相机林林总总的类别中,千万像素级产品仍是消费者关注度最高、市场上最热门的产品。除了较为高端的单反相机之外,入门级的卡片机也不乏有千万像素的型号问世。  千万像素单反逼近5000元 
垃圾邮件、恶意软件、钓鱼攻击等安全隐患时刻威胁着企业网络,寻找一套兼具成本和性能优势的安全方案对中小企业而言势在必行。因此,针对用户关注的统一威胁管理(UTM)方案,我们选取了一组代表性问题在此解答。  Q:什么是UTM?  A:统一威胁管理(UTM,Unified Threat Management)是2004年由IDC的Charles Kolodgy提出的概念。UTM把基本的防火墙、反垃圾邮件
不延迟的远程数据中心是纽约银行全球各地员工和客户联系的纽带。  纽约银行的员工和用户遍布全世界,大多需要远程登录到银行的系统。如何保证系统响应不延迟,对纽约银行是一个极大的挑战。  纽约银行(The Bank of New York Company Inc.,纽约银行有限公司)是一家全球领先的银行,可提供一系列服务,能支持机构和个人在全球超过100个市场上管理金融资产。它创立于1784年,是美国最
2007年1~6月各地区主营业务收入完成情况  日前,信息产业部公布了今年上半年我国电子信息产业总体情况。今年1~6月,我国电子信息全行业保持平稳发展,总量规模进一步扩大。1~6月全行业实现主营业务收入21751.6亿元,同比增长18.2%。  今年上半年,我国电子信息产业呈现以下特点。  1. 产业规模进一步扩大。规模以上制造业总量规模继续扩大,1~6月实现主营业务收入19150.1亿元,增加值