深入分析如何防御恶意软件威胁?

恶意软件发展背景分析

过去几年中,每年的IDC预测,转变是一个循环主题。期间,在全球经济萧条的背景下,出现和发展了一波颠覆性技术。在2011年,当然在往后,IDC预计对IT产业和其服务的其他产业来说,云计算服务、移动计算和社交网络的成熟与结合会成为一个新的主流平台。

在打击网络犯罪的战斗中,有一个不争的事实,那就是:坏人比普通网络用户更努力、更迅速。这些有组织的犯罪行动精准把握了人们的网上习惯,并知道如何利用社交工程技巧和Web2.0技术引诱用户使用恶意软件。虽然用户已经更加了解通过电子邮件发送的骗局,但是他们仍然太过于相信来自社交网站上的“朋友”或熟悉机构所发送的内容。这种新的威胁环境利用Web2.0技术,并且远比当今的用户及其使用的防御手段更高级,这意味着人们需要全新的安全方案。

用户1.0和Web2.0vs.恶意软件3.2

尽管电子邮件威胁依然存在(想想那些内容为“加拿大药房”和“我在出国旅行时丢了包”的骗局),电子邮件不再是恶意邮件的主要传播载体。这其中有两个原因:一是电子邮件安全性解决方案大大改进。但是更重要的是,用户已学会不再打开可疑附件或点击匿名来源电子邮件中包含的网址。

尽管在线社区整体上对电子邮件骗局更为警觉,但是大部分用户面临新网络威胁时,仍然是1.0级别的新手。例如,许多用户的安全习惯仍然很差,他们在自己的多个网络账户上使用同样的用户名和密码。随着Web2.0技术的广泛普及,坏人用新的方式引诱用户并发布恶意软件。

事实上,这些技术都助长了威胁生命周期的加速发展,让坏人更快地开发、推出并改进网络威胁,使其领先于防御手段。如果用户是1级水平,而网络技术则是2级水平,那么恶意软件就是更高的3.2级水平。企业机构需要3.3级的安全性才能保护自己和员工免受侵害。

社交网络:网络犯罪的梦幻天堂

采用Web2.0技术的社交网站已成为网络犯罪流行的攻击目标,主要有以下几个原因:

1.这里有用户。为了提高作案效率,网络犯罪分子总是去那些能找到最多受害者的地方——现在,这个地方就是社交网站。2010年,仅Facebook用户的数量就超过了5亿,而且这个数字只会不断增长。事实上,更多用户的社交网络账号数量都超过了电子邮件账号。

2.他们能够利用信任。虽然用户不会打开来自陌生人的电子邮件,但是他们会与那些在现实生活中不认识的人“交朋友”,并点开网络好友发送的网址。这种盲目的信任正是坏人的黄金机会,他们只需要获得登陆凭据就能将魔爪伸向受害者所有的“好友”。这种信任就是通过社交网络传播恶意软件的关键。

3.社交网站的作用不再仅仅是社交。现在,社交网站是各种规模企业的通用沟通工具。事实上,大量的中小型企业依靠社交和视频网站来开展基本商业服务,如:客户沟通、培训视频和内容发布。但是在2010年,30%的中小型企业都受到通过社交网络而传播的恶意软件的感染——这为人们传达了一个强烈的信号:传统防火墙和桌面防病毒保护措施不足以阻止这些威胁。

有没有安全的社交网络?

答案是:有!但是你需要优于一般的安全方案才能实现。在新威胁环境的背景下,安全的社交网站需要一个超越防火墙和桌面防病毒的积极的安全策略。要想将安全解决方案提升至3.3级水平,并领先于网络犯罪分子,你必须牢记以下几项关键规则。

安全3.3的三大必要条件

第一:主动网络过滤至关重要

当今,绝大多数攻击都利用网络来托管恶意软件。这些计谋使用户通过各种途径受到感染,其中包括:受到操纵的搜索结果、垃圾邮件和社交网络的推荐或“爱好”。全面网络过滤提供了一条防御前线,以阻止那些用假优惠条件(“更新你的视频播放器”或“你的计算机面临风险”)来欺骗用户,或者自动使计算机连接到恶意软件、僵尸网络或间谍软件“打电话回家”网站来收集被盗登陆凭证、用户信息和其它敏感数据的连接、脚本和其它技术。

通过确定“打电话回家”网站的网址,综合网络过滤也让用户能够在攻击扩散之前识别并清理受到威胁的系统。换言之,网络过滤有助于提高对各种来源恶意软件和钓鱼攻击的可见度,并保护你的网络和用户免受这些攻击。

第二:以恶意软件的速度行动

实时威胁需要实时安全。但是传统安全解决方案(包括桌面防病毒软件和防火墙)却不能适应当今复杂、快速移动的混合型威胁——其中一些甚至能够在短短两小时内改变。因此,如果你的安全方案是依靠用户下载并安装最新安全更新,那么你已经面临攻击威胁了。

通过云连接的社区已经日渐兴起,成为快速确定并阻止实时恶意威胁的最有效手段。社区利用全球数百万用户通过实时网址请求而发送的情报,一旦一个用户遇到危险,社区内其他人都会得到通知,并自动防御那个威胁。社区成员并不是单独对抗数十亿网络威胁,而是通过云安全情报而得益于人多势众、按需提供的安全性。

为了跟上快速演进的威胁环境的步伐,云连接社区的防御手段可无缝延伸,以防御新兴威胁。这些防御手段可供所有用户使用,而不需要手动下载或更新,确保企业时时刻刻都有最新防御措施。

除了云安全性和网络过滤,安全性最佳做法决定了我们需要在网络网关进行恶意软件扫描。大型企业利用这种策略已有一段时间了,但是这些解决方案的价格确使中小型企业望而却步。好消息是:物美价廉的企业级解决方案现已上市。

第三:不要指望终端用户会成为安全专家

终端用户无论多么具有安全意识,都是任何组织机构中的头号安全风险。因此,不要将企业数据安全性重任留给他们。尽管用户教育非常重要,但是你必须确保你的员工无论在哪工作、在任何时候工作都受到保护。随着当今的诈骗手段变得越来越难以得手,通过最新名人视频或灾难视频、廉价物品、网上药品而诱使人们下载恶意软件社交工程战术将持续演进。记住:恶意软件将一直试图领先用户两大步。要保证用户差劲的判断力不会将你的企业拖入风险,一切都要靠你的决断。

为什么这一切都是必要的?

随着更多与你类似的企业利用社交网络而进行沟通,企业和个人使用的界限将越来越模糊。为了确保你的企业能够受益于Web2.0技术,而不会面临恶意软件3.2的风险,你必须确保安全3.3策略到位。将云情报社区与实时网络过滤和网关处恶意软件扫描相结合的安全方案对于最大化社交网络优势并最小化安全风险是至关重要的。

恶意软件威胁的防御分析就为大家介绍完了,希望大家已经掌握和理解,我们还会继续为大家整理这方面的相关资源的。

【编辑推荐】

  1. 无线路由安全设置五步走
  2. 五策略确保Wi-Fi网络安全
  3. 计算机安全之认清木马的原理
  4. 移动互联网时代下的信息安全
  5. 五种方法让员工成为数据安全的保护神
  6. 保护企业无线网络安全 要采取适当措施

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/124887.html<

(0)
管理的头像管理
上一篇2025-02-23 12:04
下一篇 2025-02-23 12:05

相关推荐

  • jsp空间购买和交换数据空间怎么买,有哪些注意事项?

    购买JSP空间时,是否考虑过数据交换空间的性能?简米科技(2003年始创,23年行业沉淀)与酷番云(工信部一类增值电信全牌照)这类持牌自营机房的服务商,能确保数据交换的高效稳定,是值得优先选择的合作伙伴,为什么JSP空间需要搭配独立的数据交换空间从JSP应用特性看数据交换需求JSP基于Java技术,常用于企业级……

    2026-08-11
    0
  • 建网站用香港空间效果怎么样,香港空间稳定吗?

    建网站用香港空间,对于创建网站资产来说,核心价值在于免备案和全球带宽优势,尤其适合外贸、跨境电商和需要快速启动的项目,但你必须权衡国内访问延迟,并选择有资质的服务商以保证资产安全,香港空间的核心优势与适用边界免备案:节省时间就是节省成本国内服务器需要备案,通常需要10到20天,香港空间无需备案,域名解析后即可上……

    2026-08-11
    0
  • Java连接云数据库的方法是什么,如何操作

    Java连接云数据库的核心在于通过JDBC驱动,结合云服务商提供的连接地址、端口、数据库名及认证信息,配置安全策略(如SSL、IP白名单),即可实现稳定高效的远程数据库访问,基础准备:JDBC驱动与依赖管理连接云数据库前,需要确保开发环境具备对应的JDBC驱动,以最常见的MySQL为例,你需要引入mysql-c……

    2026-08-11
    0
  • 建网站公安联网备案必须使用数据码吗,备案流程是什么

    网站备案包括ICP备案和公安联网备案,两者缺一不可,公安联网备案必须使用服务商提供的数据码,选择持有合法资质的服务商是顺利通过备案的前提,为什么网站必须进行公安联网备案根据公安部《计算机信息网络国际联网安全保护管理办法》,网站开通后30日内必须到公安机关办理备案手续,未完成公安备案的网站,面临责令整改、关闭网站……

    2026-08-10
    0
  • 建一个企业网站大概需要多少钱?,怎么收费?

    建网站要多少钱,没有一个固定的数字,几百到几万都可能,但真正的“创建网站资产”绝不仅仅是初次投入的成本,而是基于长期稳定、合规和安全的持续性投入,其中核心取决于你选择了什么样的“地基”来承载你的业务,建站预算的构成与行业基准当你开始规划一个网站,最先面对的就是预算问题,一个常见的误区是只关注网站“看起来”的建造……

    2026-08-10
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注