应对网络钓鱼:“知己”更要“知彼”

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:z174433854
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  防范网络钓鱼攻击,企业一方面需了解自身潜在风险,另一方面需提高主动防范能力,“知己”更要“知彼”。
  —— 本报记者 李奕
  APT(高级持续性威胁)攻击毫无疑问是当前信息安全领域的重大热点。不久前公布的Verizon2013年数据破坏调查报告(DBIR)对APT更是浓墨重彩。
  对比2012年的DBIR,报告中新增的安全建议包括:强调采集、分析和分享事故数据,更好地通过案例分析来帮助研究、判断安全问题;强调威胁情报收集、分析和共享。而在2012年的报告中,Verizon就提出了“评估威胁场景并以此确定安全策略优先级”的建议。显然,业界对安全策略的关注正越来越多地转向应对APT等新型威胁上。在常规性安全监测方面,Verizon提出了两个指标,一个是被攻破的系统数量,另一个是检测到的攻击的平均时间。
  在APT攻击的众多形式中,网络钓鱼已经成为信息刺探活动中最主要的手段。火眼最新发布的威胁报告印证了这一点。实际上,作为用来散布恶意软件的主要形式,网络钓鱼手段本身并不是很复杂,然而其承载的恶意软件却可以非常先进。以“钓鱼-恶意软件-黑客行为-陷阱”为特征的全面渗透技术成为信息刺探活动的主体行为。在安全威胁行为的类别中,社交工程陷阱、物理威胁(POS、ATM终端)等名声在外的攻击手段占整体攻击行为的比例进一步上升。据趋势科技观察,2012年出现了一个值得关注的新社交工程陷阱案例,它甚至利用安全厂商对恶意软件的分析作为诱饵来传播恶意软件。
  目前,传统安全厂商显然已经意识到防范网络钓鱼攻击的重要性,致力于开发并部署类似火眼的自有项目,但现有的解决方案还无法应对隐蔽性越来越强、社交工程手段越来越高明的网络钓鱼类威胁。那么,这对企业来说意味着什么呢?如果企业是信息刺探活动的潜在目标,反网络钓鱼就应当成为其在安全投资上的一个关键项目。一方面,企业必须做到“知己”,从根本上了解现有环境以及在部署新解决方案时的潜在风险,确定内部网络中是否存在利用已知和未知漏洞进行攻击的恶意软件。另一方面,企业应采取更主动的技术,加强应对APT攻击的事先防范,例如切断攻击的链条。与此同时,加强全体员工的安全意识培训,这样才能真正做到“知己知彼”。
  在大规模、多频次的网络钓鱼刺探活动中,潜在目标似乎早晚都难逃“点击陷阱”,这看上去像是一个姜太公钓鱼的故事。幸运的是,通过可疑事件监控、深度防御等手段,企业可将钓鱼式攻击所造成的数据破坏比率降至最低。
其他文献
“很多用户采用OpenStack的一个主要目的是想降低IT系统的整体拥有成本。不过,OpenStack毕竟推出只有3年多时间,对企业用户来说,其应用还是有一定风险。我们在推动OpenStack应用方面最大的贡献就是对OpenStack平台进行过大量测试、优化、认证,可以确保OpenStack解决方案的安全、可用,让用户放心。”惠普公有云开发自动化与基础设施经理Monty Taylor强调说,“我们
“为什么医院不能为病人提供一站式服务,本质上就是因为信息系统孤岛的问题,信息系统没有完全打通。两个系统之间的数据不能很好地对接,所以只能让病人多次排队,拿着单据到处跑。”  ——北大医院计算机中心主任马靖翔  “再过两年,我们医院就是百年老店了。”北京大学第一医院(简称北大医院)计算机中心主任马靖翔在他的办公室接受《中国计算机报》记者采访时说。  其实,2015年北大医院建院百年时,也将是马靖翔在
本报讯 近日,在“两会”上,国家工商行政管理总局副局长付双建透露,全国17个省份已联网建立电子商务信息库,对商家进行评级。在“两会”结束后,该平台有望在全国铺开。据悉,该平台刚刚建立起来,正在试运行阶段,目前主要在17个省份推行。该平台可以查询到所有网络交易主体的情况,全国平台可省市互通,由工商总局监控,一旦发现不规范行为,将交给事发地或网络商品交易平台的注册地来查处。
移动智能终端正在逐渐取代传统意义上的PC。移动智能终端让人们可以更自由、不受限制地接入网络,没有人不乐见其成,除了企业的IT管理者。  移动智能终端普及所带来的BYOD(Bring Your Own Device,携带自己的设备办公)实际上是企业的一柄双刃剑。一方面,它可以节约企业的终端设备成本,让员工更为自由地,利用自己更为熟悉的设备和方式办公;另一方面,它可能会让员工的办公效率低下(自己的设备
eBay总裁兼CEO约翰·多纳霍近日在接受媒体采访时表示,移动电子商务下一阶段的创新将是离线存在性。例如,可以让顾客通过移动服务获得某件商品的信息,可以让商家通过PayPal Check-in这样的服务提前通知顾客即将抵达。“当你走进店面时,商家会热情地招待你,为你提供个性化的服务。”他认为,这类服务创新会越来越多。
红帽公司的虚拟化产品RHEV只有三年的历史,远没有vSphere、Xen和Hyper-V有名,但它绝对不容忽视  —— 彼得·布鲁泽塞  前些天,在微软的 TechEd大会上,我前前后后经过红帽的展台十多次,直到我发现它并不是在展示用于桌面的Linux时,我才仔细参观了它的展台。红帽展示的是被称为RHEV(Red Hat Enterprise Virtualization,红帽企业虚拟化)的虚拟化
你是不是已经习惯于用谷歌街景搜索位置信息?现在你可以通过中国人自主创新的实景地图平台“我秀中国(www.ishowchina.com)”来查找你需要的实景位置服务信息了。  近日,立得空间信息技术股份有限公司(下称“立得空间”)携手天地图有限公司(下称“天地图”)达成战略合作,双方在数据共享、地图应用与服务领域展开全面合作,其合作的核心内容是天地图采用立得空间提供的实景数据展示城市实景,并通过这些
微软联合世纪互联、IBM签约首都在线、SAP携手中国电信……  这是一群关系特殊的合伙人,一方是外资公有云巨头,另一方是拥有IDC资质的本土运营商。他们共同搅动着公有云市场。到底哪组合伙人能够赢得市场,又会有哪些新的组合出现呢?  从5月22日由世纪互联运营的微软Windows Azure公有云平台及服务正式在中国落地,到7月31日IBM宣布与首都在线科技股份有限公司(简称“首都在线”)签署公有云
本报讯 为贯彻落实《国务院关于推进物联网有序健康发展的指导意见》,依据《物联网“十二五”发展规划》和《物联网发展专项资金管理暂行办法》的要求,工业和信息化部日前启动了2013年物联网发展专项资金项目申报工作。  据悉,此次专项资金支持重点领域物联网系统研制项目和关键技术研发和产业化项目。重点领域物联网系统研制项目重点支持经济发展、社会管理等领域的物联网系统研制,推进精细化管理和科学决策,提升生产和
北京小学是中国知名的公立寄宿小学,拥有悠久的历史和优秀的教学质量。随着IT与教学活动的深入融合,尤其是BYOD趋势不断增强,北京小学一直在探索如何利用IT帮助教师进行灵活的、移动化的、富有创新性的教学活动,激发学生学习的积极性,促进学生的个人发展。  课堂变身数字教学实验室  经过学校管理层和IT部门的深入研究,北京小学走读部选择戴尔“互联课堂”作为搭建整体校园IT平台的应用型解决方案。北京小学走