专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

企业全面狙击恶意软件需要考虑四大问题
2014-04-21 15:40:25 来源:CIO时代网 作者:【
关键词:恶意软件
 
几乎任何一家公司都理解恶意软件的真正威胁,而且也都部署了某种安全手段,例如防火墙、反病毒软件或更高级的其它措施。但随着攻击者越来越狡猾,公司需要判定一下企业当前的方法是否足以防止最新的威胁。

  几乎任何一家公司都理解恶意软件的真正威胁,而且也都部署了某种安全手段,例如防火墙、反病毒软件或更高级的其它措施。但随着攻击者越来越狡猾,公司需要判定一下企业当前的方法是否足以防止最新的威胁。

    非常重要的一个问题是,企业应当把传统的基本安全方案与更新更高级的技术结合起来,使其涉及到信息资产的各个方面,从而全面地保护内部资产。

    评估当前系统

    近年来,恶意软件已经不再是基于签名的方法可以检测到的简单程序,而是日益复杂和具有针对性。虽然企业当前的反恶意软件部署在过去能够应对威胁,但它未必能够应对新形势下的新威胁。

    企业需要理解其期望,同时评估当前的反恶意软件方法,然后决定是否需要一种新方法来应对针对企业的攻击。

    越来越多的公司开始重视对雇员进行安全培训,但是在攻击者和防御者之间的知识差距仍是很大的。

    建议企业采有较容易学习和使用的开源的或商业化的工具来帮助确认常见的已知漏洞,这有助于系统和网络管理员更好地保护企业资产。但是,仅仅依靠这些方案极有可能无法提供全面的安全评估,不过可以帮助企业形成当前状态的粗略概念或框架。

    认识到传统的反恶意软件方案的局限性

    传统的基于签名的检测方法仍很重要,如今我们仍可以通过基于签名的检测技术发现并狙击许多恶意软件。但是,恶意软件发展得太快了,安全厂商仍需“快马加鞭”.

    甚至前几年出现的一些新技术,如白名单,其功效也是有限的。虽然白名单可以使公司有效地控制哪些类型的软件和可执行代码可被允许在特定机器上运行,但是这种方法仍存在问题。一般说来,白名单可能会严重限制用户完成工作的能力。

    传统的解决方案是不够的。我们仍可以看到许多公司过度依赖反病毒和网络防火墙作为其主要的外围防御。虽然这些措施仍扮演着其重要角色,但全面的安全解决方案包含许多其它的技术和方法,如Web应用防火墙、正确实施用户特权的分离、严格的网络分段、设计良好的网络出口通信过滤、适时的补丁管理等。

    多数公司不能仅依靠最基本的方法,而应当开始寻求更高级的解决方案。

    考虑新方法

    行为监视和沙箱是公司可以采用的两种现代技术。其观念在于将未知的软件放置到一个安全的沙箱环境中并执行它,而反病毒软件可以检查其某些行为。

    企业可以通过这些技术将潜在的恶意程序从网络的其它部分分离开,查找其异常的行为,如非法访问内存、打开和关闭系统、重命名文件以及企业用基于签名的检测模式无法发现的其它问题。

    沙箱还可帮助企业更好地实施白名单,因为我们可以选择将今天使用的所有软件都列入白名单,然后允许成功通过沙箱的任何软件添加到白名单中。

    这些技术可以使整个过程更加动态化,并且可以使企业获得一个锁定的安全环境,同时又可以足够灵活地使多个用户完成工作。

    行为监视可以更深入地监视文件扫描,因为它超越了文件的当前状态,与反恶意软件厂商所提供的全球性智能网络的特定文件历史和文件声誉发生关联。

    认识到公司的需要和能力

    企业的安全需要依赖公司的规模和存储的数据类型。更高级的解决方案要求正确实施和运维的专业人员,还需要较大的投资。大型企业能够担负较高的成本,但小型企业却不能认为自己规模小而不会成为恶意软件的目标。公司应当分析自己需要投资多少,能够负担得起多少成本才能更好地保护其资产和声誉,并进而做出合理的投资决策。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇山石网科跻身Gartner魔力象限 市..
下一篇米粉节,蓝汛ChinaCache火力全开..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259