【摘 要】
:
4月9日,赛门铁克针对2007年下半年全球安全状况发布了第13期互联网安全威胁报告。该报告公布的重要内容之一是,网页已取代网络成为攻击活动的主要渠道,越来越多的在线用户会因为访问一些日常的网站而受到感染,这其中也包括不少知名网站。值得一提的是,赛门铁克发现,恶意软件数量首次超过应用软件,让安全企业防不胜防。 网页挂码成焦点 过去,用户只在访问色情、软件工具下载等恶意网站或恶意电子邮件附件时才有
论文部分内容阅读
4月9日,赛门铁克针对2007年下半年全球安全状况发布了第13期互联网安全威胁报告。该报告公布的重要内容之一是,网页已取代网络成为攻击活动的主要渠道,越来越多的在线用户会因为访问一些日常的网站而受到感染,这其中也包括不少知名网站。值得一提的是,赛门铁克发现,恶意软件数量首次超过应用软件,让安全企业防不胜防。
网页挂码成焦点
过去,用户只在访问色情、软件工具下载等恶意网站或恶意电子邮件附件时才有可能受到感染威胁。而现在,攻击者通过感染合法网站并利用其作为传播介质来攻击企业和个人用户。赛门铁克发现,攻击者特别会针对那些终端用户长期信赖的网站,一些知名网站的网页上也同样出现网页挂码现象,社交网站类尤为明显。
报告显示,2007年下半年,赛门铁克共监测到11253个针对具体站点的脚本漏洞,传统漏洞在去年下半年只有2000多个,两者比例差不多是5∶1。而与上半年的6900多个漏洞相比,下半年增长约63%。但是,其中只有473个漏洞已经打上了补丁。网页安全已经受到严峻挑战,攻击者有很大机会发动攻击。那么,為何只有这么少的漏洞打了补丁?
赛门铁克中国区产品销售总监郭训平解释说,现在的网页很多采用新技术,尤其是Web 2.0应用需要交互,就也允许不少控件插件。此外,很多补丁是随网页动态生成的,可谓防不胜防。一旦用户浏览这些网站就会中招。过去,赛门铁克建议用户避免点击恶意链接,而现在网络罪犯开始针对合法网站对终端用户发起攻击,这便意味着用户必须确保无论何时何地都拥有强大的安全防护。
看好白名单技术
钓鱼攻击在本次报告期仍然是一个值得关注的问题。在2007年下半年,赛门铁克共监测到87963个钓鱼攻击主机,这些主机均能够寄存一个或多个钓鱼攻击网站,与2007年上半年相比增长了167%。在本次报告期内,80%的钓鱼攻击是针对金融行业。本期报告提出,攻击者开始寻找终端用户的机密信息而非计算机或存储信息的设备,从而利用这些信息进行欺诈以获取经济利益。2007年下半年,在最普遍的恶意威胁中,有68%以感染机密信息为手段。
郭训平表示,赛门铁克未来看好白名单技术,这是有理由的。2007年,赛门铁克共监测到711912个新型威胁,与2006年的125243个相比增长了468%。更为出人意料的则是,在本次报告期中,在公开发布的54609个不同的应用中,有65%属于恶意软件,这是赛门铁克首次发现恶意软件的数量超过合法软件。既然黑名单数据量太大,应用特征码也会漏检,为何不逆向思维,直接针对数量有线的白名单技术?这正是白名单技术被重提的原因。
其他文献
6月5日,中国将世界环境保护日的主题定为“绿色奥运与环境友好型社会”。环境保护部门希望通过宣传绿色奥运和生态文明理念,倡导人人参与环境保护,为成功举办绿色奥运、共建环境友好型社会贡献力量。与此同时,环境保护部门还发布了2007年度中国环境状况公报和污染减排工作进展情况,并举办了“共建环境友好型社会”系列宣传纪念活动。一时间,绿色环保成为整个社会关注的焦点。 社会急需节能环保型PC 在绿
观调查后,海尔决定单独配置出机型直投电视购物渠道,不投传统渠道。目前海尔仍然是以传统渠道为主,对电视购物处于一个培育和发展阶段,相信将来后者比例会显著上升。” 各PC厂商与电视购物商的合作方式有所不同:惠普和东芝选择通过全国平台商与电视购物进行接触;而索尼则通过自己的家庭购物部与快乐购直线联系,成为目前为止惟一直供电视购物渠道的PC厂商。 胡炜透露,之所以在PC领域迟迟没有动作,原因是考虑到P
2007年1月19日,佳能(中国)有限公司在北京发布三款小型数码摄像机MD160、MD140和MD120。这三款新品的光学变焦突破性地提升到35倍,开启数码变焦功能以后,变焦比可达到1000倍。同时,佳能还在MD160和MD140上设置了专门的“快速启动”键,在待机模式下,用户只需一键操作,仅需短短的0.9秒,即可快速启动进入拍摄模式,让你轻松抓拍每个精彩瞬间。 这三款新品均采用了真正的高分辨率
以信息为中心的安全防护使信息安全与存储管理之间的内在联系逐渐显现。而实现存储与安全的融合,简言之,就是对于数据进行保护的同时也要进行必要的管理,并且提高信息管理的效率,更重要的是使企业的任何信息都能在最安全的情况下被自由使用。 存储与安全相辅相成 对于企业来说,假如各类数据未经妥善保存和归档,那么有世界一流、“百毒不侵”的安全防线恐怕也无济于事;反之,即使企业的存储架构有条不紊,但安
在咨询业务快速增长、专业能力迅速提升的同时,A公司的不少优秀员工被客户和竞争对手以高职高薪挖角。表面上,员工的高流动率似乎会严重影响A公司的发展。但实际上,它的发展步伐不但没有放慢,近几年反而不断加快。这是如何实现的呢? 如何降低员工高流动率的影响,保证企业的稳定与发展,是大多数知识密集型企业长期面临的一个难题。咨询公司A同样也面临着这样问题,但是,它的发展步伐不但没有放慢,近几年反而不断加快
什么项目受VC青睐? “创业团队的学习能力和创业冲动以及忠诚度和诚信度,都是VC关心的问题。” 华登国际投资总监 钟良 今天早上我从东三环到会场用了一个半小时,交通问题使我想到最近的一些项目和最近的一些投资。我们去年看了一些解决出行问题相关的项目和新技术,包括通过手机用WAP方式查询地图信息,还有最近出现的GPS导航技术,所以在一个半小时车程当中,普通人都可以感受到新经济创业的趋势。真正
在一个企业中,各种服务器、计算机终端、计算机外设、应用程序和网络等各种企业资源的合理分配和使用越来越重要,而分散的身份认证和授权管理让管理员疲于应付,并且容易遗留安全漏洞。由于这些系统在企业或组织内互相独立,用户在使用每个应用系统之前都必须按照相应的系统身份进行登录,为此用户必须记住每一个系统的用户名和密码,这给用户带来了不少麻烦。 所以,建立一个统一的身份认证和授权管理体系愈发重要。统一身份认
郑雨林认为,中国在软件产业的创新上更具有后发优势。 用友软件股份有限公司副总裁郑雨林在美国硅谷考察了微软、Intel、Salesforce、Intuit等公司后,发现全球管理软件市场正在发生巨大的变化。而在全球化的今天,这些变化必将影响我国管理软件产业的发展。受此影响,2008年我国管理软件市场的产业链将会出现重整,也将出现并购浪潮。 首先,像微软、Intel、Salesforce等国际知名企
谈到自主创新,人们一定关心技术的最新进展。然而,在近日举办的AVS(数字音视频编解码技术标准)媒体座谈会上,AVS工作组重要成员之一的中科院计算所陈熙霖博士的回答却令有位提问记者不太满意:“这一年多来,我们的主要工作就是进行一系列的兼容性测试,再就是在高清方面做了概念研究。” 与那位提问者不同,有着十多年参与国防光电设备研发经历的笔者,对陈熙霖的回答十分满意。因为技术研究与产品开发的技术路线有很
本报讯 我国第一批3G手机入网许可证1月30日正式发出,经过严格的测试后,中兴等6家企业的7部终端顺利通关。 据悉,这6家企业分别为联想、中兴、海信、新邮通、LG和三星。首批拥有正式上市资格的是6款TD手机和一款网卡。其中,中兴拿到了两张入网证,而联想手机此次获得首批入网许可证的产品为TD800。业内人士指出,首批入网许可证的发放,在一定程度上标志着中国提出的3G标准TD-SCDMA跨入商用阶段