首 页 渠道资讯 产品中心 商务中心 商学院 方案商 商务博客 论 坛
首 页 渠道资讯 产品中心 商务中心 商学院 方案商 商务博客 论 坛
设为首页
加入收藏
联系我们
用户名: 密 码:
e杂志
站内搜索:
首页 > 产品中心 > 网络·存储 > 网络安全 > 正文
网络安全也要“主动+零日”
2008年4月24日 网界网 赵晓涛

在渴望中发展

随着网络资源的日益丰富,电脑病毒同样也是“日新月异”。根据IDC的统计,互联网中出现过的病毒种类高达7万种,目前仍在活跃的数目也达到数千种以上。

俗话说,“罗马不是一天建成的,但却能在一天被毁灭”。从去年的熊猫烧香开始,到目前泛滥的磁碟机,其中多用户都已经明白,让反病毒软件完全抵御住病毒进犯,图个一劳永逸是不可能的。

国内外专家普遍认为特征代码法是检测已知病毒的最简单、开销最小的方法。到目前为止,几乎所有防毒软件就如中医的“望闻问切”,透过病毒数据库里的病毒特征数据,以此与扫描中的文件加以对照,从而把合乎条件的真正病毒区分出来。面对每天不断涌现的新病毒和变种,各大防毒软件厂商只有不断进行特征更新、壮大自己的病毒数据库,确保自己的病毒数据库能在新的病毒大面积扩散前升级用户的病毒库。按照此方法就不可避免地造成病毒数据库的日渐庞大,扫描系统时须进行逐笔数据对照,过程极为费时,用户也会感觉到系统响应迟缓。

同时,传统杀毒方式还有一个重大的弊端就在于滞后。互联网的普及,让新病毒能在极短时间内迅速散播至全世界的每一个角落,同时病毒的作者们也将绕过防毒软件的实施攻击作为了必修课。所以,无论更新数据库行动有多迅速,还是与病毒的首发存在着可怕的一段时间差。而正是这一丝的空隙,往往成为千里之堤溃裂的蚁穴。

主动出击正当时

针对传统反病毒软件都是被动作用的现状,主动出击、御敌于先成为业界的共同思考,由此“主动防御”技术被提上了日程。事实上,主动防御技术本身是随着“零日防护”理念的提出而产生的,以往在企业级安全网关上多有体现。

主动防御技术主要是指在没有病毒样本的前提下,对病毒进行全面而有效的全面防护,主要表现在发现未知病毒和未知程序时,以“行为判断”技术识别大部分未被截获的未知病毒和变种。同时通过监测漏洞攻击行为,防止病毒在网络中的大面积扩散。

此前ESET公司资深安全专家在接受采访时表示,要实现“零日防护”的目标,反病毒系统必须能够对恶意软件进行实时防御,以便在其造成影响前进行干预。

事实上,目前ESET公司推出的NOD32被公认为主动防御的先行者。其内部集成的ThreatSense技术最早推动了反病毒系统的主动防御实用化。据介绍,ThreatSense属于一种高级启发式检测引擎。通过在文件扫描时主动地分析文件的代码和结构,并在虚拟的仿真系统环境里进行执行,可以将那些极具危险性的恶意行为拒之门外,从而最大程度地消除零日攻击的威胁。

另外,主动防御技术在提供了高效的反病毒效率的同时,还需要提供人性化的预警系统服务。要知道,对于未知威胁的防御具有不确定性,因此,每当客户端遇到疑似病毒的档案时,需要一种机制确保将疑似档案压缩加密,并通过电子邮件寄送给安全厂商的相关人员进行分析研究,一旦确定为病毒,厂方便可尽快进行后续的处理动作。

总的来说,如果将传统的杀毒方式比作病发后的的寻医问药,那“主动防御”杀毒方式更像是一种在医生指引下旨在提高自身免疫力的养生之道。

【继续下一页 [1] [更多信息]
我对此有兴趣发表/查看言论打印】 【推荐给朋友
查询与   网络安全  主动  零日 有关的新闻
相关文章
  分析客户类型 掌握销售主动
  企业网络安全系统业务外包安全?
  中国通信:以奥运为令 网络安全盘至中棋
  网络安全新选择 "费尔托斯特安全"防毒软件
  全面出击 让Vista网络安全无懈可击
  主动防御——杀毒软件技术看点新主流
  江民联手英特尔推安全主动管理技术
  网络防火墙在网络安全中重要功能和作用
  微软:我们专注于网络安全和隐私
  网络安全:我们面临的挑战依旧严峻
论坛热帖
网站推荐内容
特别推荐_电脑商网
·惠普存储虚拟化结新果·中国“45纳米四核第一单”落·内存仍供过于求 价格上涨只是
·惠普完善B.T.解决方案·浪潮“三驾马车”策略逐鹿互·微软详解“S+S”渠道战略
·戴尔磁盘存储营收达4亿美元 ·AMD和英特尔备战SoC芯片市场·切忌买椟还珠!品牌电脑市场
·惠普:戴尔渠道策略在效仿我·戴尔千店计划启动 灰色渠道盼·TCL电脑并购案的台前幕后:集
·“337调查”指向内存行业·惠普1.175亿美元收购打印机厂·中国IT服务产业现状及发展环

渠道精英

更多 >>

渠道咨询台

更多 >>

相关经销商

公司检索

订阅e杂志

更多 >>
每日IT商务要闻
每日营销管理知识
《电脑商报》周刊 订阅热线: 010-66422096
《电脑商报》:
《电脑商网》:
与我们联系:xuzx@cpw.com.cn Tel:010-66422050 Fax:010-66422062
版权所有@1998-2008 电脑商网 中国北京