亚太区网络安全威胁如此严峻 如何让零日威胁降低到最小?

【.com 综合报道】五月中旬,北京举办了一个由厂商和媒体参与的网络安全研讨会,包括在内的多家媒体受邀参加了此次活动。此次会议的内容涵盖了目前主要的网络攻击形式和新出现的安全威胁,包括了目前亚太地区网络威胁的现状。并且针对全面的企业防御与风险规则提出安全建议。

根据行业分析报告以及TippingPoint公司数字疫苗实验室(DVLabs)的研究报告,黑客发现漏洞的速度在快速上升。同样,利用这些漏洞所进行攻击的数量也在上升。这些攻击所采用的技术也更加先进。对于IT管理员来说,他们既要保护好关键数据,又要使网络性能满足要求。因此,发现并且解决这些漏洞正在快速变为一项艰巨的任务。

关于亚太地区所受威胁的种类

1.社会工程的攻击:把社会工程的电子邮件,寄给尽可能多的人,通过回信来慢慢的引诱他们上钩。

2.可移动式存储的病毒扩散:目前犯罪趋势:从网络上或是移动设备中,找到越来越多的计算机来感染。透过这些被感染的计算机和被骗的人,来从事犯罪行为。

3.连结攻击:
和amazon交易类似的行为,将产品放在自己网页上,若是有人通过你的网页,点选进去后,得到这样的产品,你就可以得到15%的费用。但是这些链接上,都会有相应的个人讯息,amazon才有办法付费给你。

犯罪行为如同amazon交易行为,黑客通过类似的交易行为,把恶意软件的链接,在自己的网页上提供给大家,你的朋友因为信任你的网页,所以会点选你的连结,进而中毒,不过每次的点选,你会得到一笔55-65美金的费用。因此造成很多人去张贴这样有恶意代码的链接,进而获得丰厚的奖金,但是那些点选恶意链接的计算机,即会中毒。

4.BOTNET:
庞大的经济体系,透过botnet可以操控数百万台计算机,透过网络做一些柯以获利的犯罪行为。

P2P BotNet:采用p2p的原理,让botnet的行为和流量,隐藏在p2p流量里面,并且重点是完全不会让你的计算机变慢、也不会有网络变慢的感觉,让被BOTNET的计算机用户,完全感觉不出来。

5.SQL Injection Evasion:
黑客通过隐蔽的手法,把一般的SQL Injection的SQL指令完全隐藏在正常的网页查询上,让使用者完全无法感觉出来。

Security Vendor Website Hacked:以今年卡巴斯基公司的数据库遭到SQL Injection攻击为例,大量的客户数据被黑客取走,这告诉我们防毒不等于防黑客。

6.Web Application 攻击:比如PHP文件包含漏洞之类网页应用程序的攻击和防护本身就是一个极度困难的事情,所幸TippingPoint在全球有专门团队负责这件事情。

全球的网络安全威胁那么猖獗,怎么保证在第一时间阻止威胁

David Endler随后谈到了零日计划(ZDI)的一些突出成就。注:TippingPoint 设立的零时差项目(ZDI) 是一个旨在负责任地披露漏洞信息的对安全研究人员实施奖励的项目。以前该项计划一直专注于欧美地区,近年来也渐渐加大了面向中国地区的关注。

 现在,“零日计划”加入人数超过900人,共发现1200个漏洞。该计划使得TippingPoint站在了漏洞发现与研究的最前沿。Infonetics公司的报告表示,TippingPoint发现的软件漏洞数量是竞争对手的6倍。这种情况下,TippingPoint公司的入侵防御系统(IPS)和Network Access Control (NAC)解决方案,能有效地保护网络基础架构、网络应用和关键数据不受恶意攻击的破坏。其中,TippingPoint入侵防御系统能够抵御的内部和外部威胁包括蠕虫、病毒、木马程序、网络应用程序漏洞等。不仅如此,TippingPoint公司的IPS产品预先设置好安全策略,可以自动和准确地阻止网络攻击,使保护网络安全的时间和资源大大降低。

据悉,TippingPoint发现的软件漏洞可以在官方还没发布补丁的情况下,第一时间把虚拟补丁集成到客户的IPS或其他安全产品中,阻止恶意威胁。如此一来,0day之类的威胁便大大降低了。而付出劳动的0day黑客们,也会得到应有的奖励。这确实是一件两全其美的事情。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/140877.html<

(0)
运维的头像运维
上一篇2025-03-04 03:43
下一篇 2025-03-04 03:44

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注