加强终端防御 抵御Web威胁

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:xy479977530
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  Web威胁正持续呈现爆炸性增长,互联网上的网页中存在大量的脚本,使互联网在功能上越来越丰富。由此可见,针对Web的安全防护显得至关重要。
  
  如今,犯罪分子通过网络的感染方式来传播恶意程序,已经远远超过电子邮件或移动存储等方式。网络罪犯的惯用伎俩就是利用Web网络资源对受害者的设备进行初步感染,然后使其自动下载各种新式恶意程序变种,进而获取对终端用户的控制权。
  
  防范恶意脚本
  
  在2008年,卡巴斯基安全网络成功拦截了针对终端用户的2368万余次攻击。在所有发起攻击的恶意程序中,前20种最为活跃的恶意程序,就造成了207万余次攻击。排名前20位的恶意程序中有10种是以利用JavaScript 编写成HTML标签的形式出现。这又恰恰表明在计算机上安装一个具有网页监控并且可以扫描可执行脚本的反病毒软件是非常必要的。
  卡巴斯基亚太技术总监王南分析说,大多数基于网页的攻击通常采用路过式(drive-by)下载方式,在用户浏览网页时,可以在用户不知情的情况下感染计算机。许多被入侵的网站会偷偷将用户重定向到其他网络资源,而这些网络资源中含有恶意代码,可以感染用户的计算机,而且通常是利用浏览器或者浏览器插件漏洞(如ActiveX controls、Real Player等)进行感染。
  Web威胁正持续呈现爆炸性增长,互联网上的网页中存在大量的脚本,使互联网在功能上越来越丰富。由此可见,针对Web的安全防护显得至关重要,尤其是针对恶意脚本的防护更显得重要。针对目前互联网的风险状况,卡巴斯基实验室发布了其新一代的两款信息安全产品,卡巴斯基全功能安全软件2010和卡巴斯基反病毒软件2010。
  记者了解到,在卡巴斯基2010版产品中,一大特色功能模块就是脚本模拟器。该模块迫使脚本先在模拟器中运行,使得脚本在下载到浏览器前就可以被检测,从而有效地阻止恶意脚本的执行。
  而且,检测过程不会产生任何明显影响系统运行速度的现象。即使脚本代码被更改,只要保留了其原始功能,卡巴斯基脚本模拟器仍然能够对其进行检测。
  新的脚本模拟器模块能够在专门设计的安全环境中模拟或者仿真代码的运行,并能够检测出使用最广泛的脚本语言即JavaScript和VBScript等所编写的各种脚本是否包含惡意代码。
  
  拓展信誉服务
  
  随着越来越多的 Web 2.0 网站出现以及不断开发出的更多具有互动能力的 Web 应用程序,恶意程序作者也将不断寻找技术上的瑕疵,用以执行他们的恶意程序代码。
  Web威胁还会采用多种形态,甚至是复合形态,比如病毒、蠕虫、木马、间谍软件、僵尸网络、网络钓鱼、电子邮件、漏洞利用、rootkit,结果都可以导致用户受到危害。由此可见,做到针对Web访问的安全可靠,仅靠对脚本进行检测也是不够的。
  如今,像思科、趋势科技、赛门铁克等厂商还为他们各自的用户产品提供信誉服务。卡巴斯基与亚太区董事总经理张立申表示,新的卡巴斯基2010版产品进一步拓宽了信誉服务的应用,即通过一个专用的应用程序控制模块,将所有可执行文件根据其完整性和来源进行分类,并将可执行文件的信息收集后保存到一个卡巴斯基实验室服务器的特定数据库中,保持实时更新。
  记者了解到,在卡巴斯基2010产品中,来自信誉服务的信息除了会用于应用程序控制模块中外,还会应用于针对计算机系统的反病毒扫描中。这样能够最大限度地缩减扫描文件所需的时间。不仅如此,信誉服务提供的数据还能用于卡巴斯基实验室新推出的网页工具栏,提醒用户访问某些网站可能具有危险性。
  王南表示,该网页工具栏的作用是保护用户的上网安全,可以作为Internet Explorer和Mozilla Firefox的插件使用。网页工具栏包括两个按钮,其中一个按钮用来启动虚拟键盘,另一个按钮用于打开或关闭网址过滤功能,防止用户遭受互联网上钓鱼网站和恶意网站的侵害。如果启用该功能,用户试图访问恶意或具有欺诈性质的网站时,就会收到警告信息。
其他文献
在《把脉现实中的安全服务——问题篇》中,我们介绍了用户对安全服务的几大误区,但这些误区其实是建立在用户对安全服务的价值认识不够的基础上的。如果用户认识到安全服务的真正价值,相信不会吝啬价格的,因为安全服务就是在教我们如何通过花钱去省钱。    亡羊补牢,贵在高效    在安全这件事上,“白”与“黑”的斗法永远不会停止,也永远不会有永恒的赢家,输赢的关键就在于——一旦亡羊,您是否可以快速补牢?  病
3G目前已成为全社会关注的热点,其大规模商用无疑给通信设备供应商带来了更多的机遇与挑战。三星通信研究院院长王彤不久前表示,三星公司不会放弃在TD等3G技术与应用方面的优势,争取在行业变局中抢得先机。  据王彤介绍,对比三星在做2G、CDMA2000以及WCDMA等方面取得的成绩,其TD研发之路要艰难很多。但是王彤认为,三星在中国有一支专门研究TD的技术团队,这让他们在TD研发上取得突破有了保障。王
畅销书《世界是平的》风靡全世界,作者以其深入浅出的笔触描述了世界逐渐变平的过程。而彩机市场占有率高达70%的打印巨头惠普公司也于近日推出了一款新品HP Color Laserjet CP1518ni彩色激光打印机,采用了全新的水平式一次成像技术,将中小企业用户领入一个彩机的“水平”世界。基于新技术的HP Color Laserjet CP1518ni,比传统彩激产品体积缩小将近一半,而且具有速度更
中国寿险产业面临着外资竞争以及内部整合的严峻形势。数据量巨大、整合风险增加,一直是寿险信息化的难题,所以这也就成了寿险业IT厂商竞争的热点。日前,柯莱特信息系统(中国)有限公司在完成了对新光海航人寿保险股份有限公司的核心业务系统的建置项目之后,高调宣布进军中国寿险行业信息化。    柯莱特信息系统(中国)有限公司金融事业部总监田成认为,由于国内保险公司多为近十年内开业的公司,对于公司的内部控制(审
3G时代的到来, 加速了无线网络的速度,为了体现其网速,近期中国移动推出了上网本的业务,包括上网本、笔记本电脑、MID。  从电信运营商来看,上网本以其低廉价格,定位在低端学生市场和需要简单上网需求的用户群。MID以其超便携性,锁定便携上网的用户群,定位清晰准确。华旗MID与3G网络完美结合,将取代上网本,成为真正意义上的移动互联网终端设备。  超便携。首先从外形上来说,MID尺寸只有百元人民币大
就像《手机》中所描述的一样,人们已经越来越无法离开手机这个最强大的沟通工具。如今,全球手机用户数已超过40亿,普及率达60%以上,中国的手机用户超过了7亿,普及率超过50%,而且这个数字将随着3G的推进而越发庞大。但是问题也随之而来,应用的不断增加无疑使运营商们喜上眉梢, 但如何有效管理多元化的业务、完善服务体系,在推广产品试用、服务升级、数据更新方面满足移动用户急速增长的需求呢? 走在全球移动通
刚才软博会主办方的几位领导做了重要讲话,特别是李毅中部长在讲话中介绍了我国软件产业的现状,判断了当前的形势,对近期发展提出了明确要求。刚才我陪李部长到展馆参观,他非常兴奋,认为软件服务业是一个非常有朝气、有前途的产业,是国际金融危机中闪亮出彩的产业。我代表工业和信息化部软件服务业司,衷心感谢各部门、各地方、各行业、众多企业,以及各位专家和业界同仁多年来的不懈努力和大力支持,是你们辛勤的劳动和卓越的
当医疗信息技术(HIT)进入倡导其实用价值的阶段时,质量改进组织(QIO)的意义就显现出来了。在接下来的几个月时间里,QIO有望成为美国联邦政府开展HIT计划的重要角色。    在2009年度《美国复苏与再投资法案》的指引下,政府正在积极推动医疗信息技术(HIT)的发展。其中,较为关键的一个环节就是要发展很多个区域扩展中心,它们既是各个区域提供医疗信息技术的执行者,也是帮助该区域内其他更小医疗组织
安全服务越来越成为用户尤其是高端用户青睐的安全“产品”。2010年世博会的召开,为民航业带来巨大的业务挑战。  民航是我国的基础行业之一,对我国经济发展有着重大而深远的影响,尤其是现在航空公司的基本业务都已经实现电子化,信息系统安全本身的稳定、可靠成为整个航空公司业务开展的基础。    万事俱备,只欠东风    某航空公司作为全球最大航空联盟——星空联盟成员之一,是民航业一家非常有代表性的公司。在
理光近日发布了其2009年全线绿色精灵系列复合机新品。理光(中国)投资有限公司市场部总经理金子丰表示:“我们的设计部门在环保方面不断地做着努力,取得了较好的成果,和上一代产品相比绿色精灵系列复合机降低了能耗。”金子丰在解释绿色精灵系列复合机是如何降低能耗时说:“降低功耗主要是通过理光的专有技术,只在需要打印时定影辊才快速启动并升温,不需要的时候保持低温,从而实现耗电的下降。”  值得一提的是,绿色