自动漏洞入侵防护拦截最危险威胁

来源 :微电脑世界 | 被引量 : 0次 | 上传用户:or4108432566
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  互联网早已不是一个安全的所在,网络罪犯总是在觊觎个人信息(尤其同财务相关的信息)、账号数据以及计算机资源访问权。他们会利用这些资源发布垃圾邮件,或者从事其它网络犯罪行为。利用恶意软件感染用户计算机,最有效和最危险的手段是使用常见程序或操作系统中的漏洞。这些漏洞能够在用户执行一些绝对安全的操作时触发,例如打开一个PDF格式文档或访问一个被感染网站。其中,危害性最高的漏洞被称为零日漏洞。黑客能够在软件开发商发布安全修补补丁之前,利用这种安全漏洞进行攻击。
  为了通过漏洞感染计算机系统,网络诈骗者经常利用电子邮件或社交网络发布大量垃圾信息。这些邮件中通常包含指向受感染网页或特殊文档的链接,一旦打开就会触发其中的恶意代码。通常情况下,攻击者会利用Windows系统下的常用软件作为入侵系统的大门,因为这样潜在受害计算机的数量最多。
  根据卡巴斯基实验室近期的一项报告显示,每三次网络攻击中的就会有两次攻击针对Adobe Acrobat Reader和Java虚拟机。而针对其它软件发动的攻击数量则少得多。网络罪犯之所以选择这些程序,是因为他们在多个平台上都非常常见。
  能够利用软件漏洞进行攻击的恶意程序被称为漏洞利用程序。大多数漏洞利用程序能够被传统的反病毒工具拦截。但是,对抗利用零日漏洞进行攻击的恶意软件,需要更为高级的解决方案。正是基于此,卡巴斯基实验室开发了全新的自动漏洞入侵防护技术,专门用于对抗复杂的漏洞利用程序。卡巴斯基实验室近日刚刚发布的全新个人安全解决方案——卡巴斯基安全部队2013和卡巴斯基反病毒软件2013就包含了该技术。
  自动漏洞入侵防护技术能够阻止恶意程序利用计算机中的程序漏洞或系统漏洞发动攻击。该技术基于对现有漏洞利用程序的行为分析和最容易遭受恶意攻击的应用程序信息。通过对这些程序进行密切监视,能够在第一时间发现其试图运行可疑代码的行为,可立刻终止该行为并开始扫描。
  有时候应用程序启动的可执行代码是完全合法的,例如程序会从开发者那里获取更新内容。为了区别正常的行为和恶意感染行为,卡巴斯基实验室的最新技术会利用典型已知漏洞利用程序行为信息进行分析。这样即使是之前未知的漏洞利用程序或零日漏洞攻击,同样可以被阻止。
  通常,漏洞利用程序在感染系统之前,就会下载文件到计算机。自动漏洞入侵防护技术能够监控程序所有的网络请求,分析下载文件的来源。此外,该技术还能够区别用户创建的文件和未经授权创建的文件。所以,未经用户许可,任何试图运行下载自可疑资源的文件的行为都会被拦截。
  此外,自动漏洞入侵防护还使用了一种基于地址空间布局随机化(ASLR)技术的保护手段。Windows操作系统从Vista开始就引入和集成了对这一技术的支持,将关键数据如系统库随机存储在地址空间,使得对特定漏洞的利用变得更为苦难。卡巴斯基实验室的新技术向用户提供了一种强制地址空间布局随机化功能,其功能同Windows相应功能一致,能够在Windows无法执行该操作时执行该功能。此外,强制地址空间布局随机化功能还能运行于Windows XP系统下。
  该技术是系统监控模块的一部分,能够自动拦截可疑代码运行,阻止恶意软件利用软件漏洞感染系统。值得注意的是,这项最新技术几乎不会产生任何误报。通过同其它工具结合,尤其是网页和电子邮件扫描技术,可以使自动漏洞入侵防护技术为用户提供全面可靠的安全保护,应对各种在线威胁,包括最新的和未知恶意程序。
其他文献
公认观点:云计算已经开始影响到数据中心的设计。在数据中心基础设施设计和实施中正发生着重大变化,这可不是小小的调整,是正视这个问题的时候了。  自从第一台大型机问世以来,企业就呼吁IT部门为其业务目标提供更强有力的支持。随着业务发展速度、成本效益以及商机最大化日益成为企业的主要关注目标,企业已开始重新评估IT的价值。同时,移动化、IT消费化以及技术型LOB经理对IT部门要求越来越高,IT团队面临的压
期刊
近日,佳能在京举办了系列媒体沟通会。会上,佳能商务影像方案部产品与解决方案负责人分别详细介绍了佳能iR-ADV4000系列数码复合机产品及佳能uniFLOW解决方案。佳能商务影像方案部副总经理松本刚表示,佳能希望能借助自身的智简数码复合机与商务解决方案的有机结合,与企业共赢行业的未来。  佳能智简系列数码复合机  目前佳能智简系列(Advance系列)产品线分为四个系列:智简2000系列、智简60
期刊
8月22日,NEC于北京隆重召开“NEC激光数字电影机鉴赏会暨一体化数字电影机新品发布会”,正式宣告发力中国电影机市场,众多知名院线领导及媒体记者出席了本次盛会。  NEC最新激光光源数字电影机  全球500强企业NEC在中国电影市场的深耕细作已逾十年,具有从1.3K到4K的业内最全数字电影机产品线,可以满足不同影院的多样化需求。作为世界上仅有的三家拥有DLP数字影院牌照的品牌之一,NEC在201
期刊
社会工程攻击手段往往十分奏效,因为它能够充分利用已成为人性一部分的心理弱点。  我们都听过这样的故事:一位朋友的朋友要给滞留在国外的家人汇钱,他的家人急需现金才能回国;一则关于名人死讯的新闻在 Facebook上几小时内被疯狂转载,直至这位名人活生生地出现在公众面前才终止流言。很常见,不是吗?而实际上,网络犯罪分子使用这些障眼法的真正目的在于获取个人敏感信息。  此类欺骗伎俩已横行多年,网络犯罪分
期刊
3M微投新品MP410现场展示  3M最新推出MP220与MP410两款新品,凭借时尚的理念、出色的设计、丰富的功能,为移动便携投影机领域设立了新的标杆。3M新品MP220与MP410引领潮流,为用户提供最出色的时尚娱乐影音体验。  3M MP220是目前亮度最高的电池供电型LED光源投影机,具有65流明亮度以及WSVGA(1024×600)分辨率。MP220具有内置电池,可以达到2小时续航的表现
期刊
根据趋势科技最近发布的《2012年第二季度中国安全综合报告》显示,二季度趋势科技中国区病毒码新增特征约59万条,客户终端检测并拦截恶意程序约8420万次,发现并拦截新的恶意URL地址约 33万个。报告称,目前网络安全形势依然严峻,且出现了宏病毒趋于爆发、安卓系统病毒增多等新的态势。  古老病毒升级大翻身 宏病毒在本季度趋于爆发  报告显示,传统安全威胁在本季度更加突出,且部分古老的病毒通过翻新升级
期刊
2012年的第1个月份,我们目睹了两起蔚为壮观的排队抢购,我相信你至少参与了其中之一。   第一起抢购来自于电话和网络订购火车票。短短一周时间,铁道部专有订票网站12306.cn的Alexa排名从名不见经传,瞬间跃升到全球100名开外,日点击量超过10亿次,一时间令无数网站从业者唏嘘不已。   第二期抢购则是苹果iPhone 4s在大陆正式上市。1月13日凌晨,数千人在北京、上海的苹果零售店外
期刊
丽讯全新D5系列四款新品震撼上市  在5月结束的全系产品发表会上,丽讯不但推出了具有专业性能的工程机大块头D8800,还推出了微投新典范QUMI Q5,以及一系列重量级产品均取得了不错的市场反响。近日,丽讯再次加大前行的速度,4款D5系列投影新品全新上市,全面布局教育、商务等行业投影机市场。  此次全新上市的D5系列4款机型中,D516、D518采用SVGA分辨率,D517、D519采用XGA分辨
期刊
最近,我们观察到迈克菲就“网络安全趋势”的话题发起的Twitter线上讨论 #SecChat活动。讨论中的第一个问题便极富挑战性,即在网络安全专家看来,如今最严峻、而五年前不成问题的挑战有哪些?多数参与者指出的两大关键挑战是云集成和社交媒体导致的信息泄露。  基于云的服务正在前所未见地致使 IT 团队失控。借助基于 SaaS 的应用程序,监控员工的上网行为变得更加复杂,讨论中有人指出,无缝集成将成
期刊
您还记得索尼NEX-C3数码微单相机吗?作为索尼微单相机中的基础机型,很多用户都希望它的性能、配置更强大一些。索尼最近发布的NEX-F3数码微单相机是它的升级版,如用户所盼,前者的配置与性能均有一定程度的提升。  索尼NEX-F3最直观、显著的变化是配备3英寸180°可折叠液晶屏,并内置闪光灯。一块可翻转180°的显示屏给自拍带来极大帮助,通过它我们可以在自拍时看到镜头中的自己,直到露出满意的表情
期刊