企业反病毒保护:AV签名值得吗?

许多企业长期以来都是依靠基于签名的防病毒技术保护自身免受信息安全威胁的侵害。很多时候,杀毒软件一直是并且现在还是许多公司唯一拥有的反恶意软件手段,这无意中给公司带来了风险。

期望防毒软件能够保护一个系统远离所有类型的威胁已经不再合理(即便曾经合理过)。作为数量众多且前所未见的病毒类型,蠕虫病毒及其他恶意软件还在增长;传统的基于签名的防毒软件已经跟不上病毒的步伐,常常被病毒绕过,导致了更多的感染。一些防毒软件要么成为病毒的直接攻击目标,要么给用户使用带来严重的问题。

病毒和恶意软件的升级迫使安全厂商在其核心的防毒软件中添加新的保护措施——如云查杀,以加强反恶意软件的能力;同时企业们也正在设法阻止日益增多的病毒以及针对企业的定向攻击。在这篇文章中,我们将要讨论,继续为防毒软件套件花钱是否值得,或者企业们是否应该尝试一下其他类型的能够减轻安全威胁的技术。

谁该关心杀毒软件?

首先,是那些并没有意识到基于签名的杀毒软件查杀性能越来越差的人。咨询公司Cyveillance去年报告说,根据他们对十多个流行的反恶意软件的测试,发现这些软件平均只能检测不到20%的新出现的恶意攻击。这意味着,随着僵尸网络的增加,对敏感数据和网上银行的攻击越来越多,每一家企业都应该重新评估杀毒软件是否还值得付出金钱和成本去管理。

通常,将杀毒软件作为保护系统的全面策略的一部分是一个好主意,且并不一定要使用基于签名的防毒产品。许多更加高级的杀毒软件,如基于行为检测的、或基于云查杀和云增强的,能够提供更大的安全保障。企业应该小心评估和测试先进的杀毒软件,确保这些软件可以集成到现有的安全策略中,并且对整个系统来说足够成熟稳定。因为和传统的杀毒软件相比,采用新技术的杀毒软件还不够成熟。

有些人认为只是桌面系统才需要杀毒软件,但是许多服务器也需要杀毒软件,以便对客户端系统进行持续的保护——例如文件服务器可能会允许没有保护措施的客户端下载服务器上可能已被感染的文件——同时还需要提供措施来保护服务器本身。过去,企业们花了大量的金钱在杀毒软件上,但是,以后他们应该考虑将部分钱用于构建别的保护措施,同时保持对杀毒软件一定程度的使用。底线就是,如果你的杀毒软件没有起到保护服务器和客户端的效果,那么就考虑更换杀毒软件或者换一种保护措施。

企业还可以做什么?

大多数企业会发现他们应该采取一种更加综合的方法,作为仅使用杀毒软件的补充,以增强系统防护,并建立一个多层次、有纵深的安全体系。考虑到处于更加陈旧状态的AV签名,这将特别有用。

当涉及到企业的病毒防护时,白名单、灰名单以及沙箱等技术对众所周知的主机安全非常重要。全面补丁管理、防火墙、IDS/IPS等这些主机安全措施,一般的企业都应该已经具备。白名单的意思是预先定义允许在某一系统上运行的程序名单并阻止名单之外的所有程序的运行,这种方法可以防止多种类型的恶意软件。灰名单与白名单有点类似,但是,就如它的名字所暗指的那样,灰名单没有白名单那么严格。灰名单技术对不在名单内的可执行文件的签名和行为进行安全检查,以确定其是否属于恶意软件;安全检查可以是基于云服务的,能够及时跟进最新的查杀项目。如果被检查的程序没有被确定为恶意的,那么就允许运行。沙箱技术将可执行文件放入与主机系统隔离的环境中运行,如果该文件是恶意的,那么就可以防止它感染主机系统。上述所有技术,或者任何一个,都可以为系统带来更强大的安全防护。

其他一些技术如全盘加密和虚拟化(虚拟化技术如果用于安全防护,将与沙箱技术类似)等,也可以用于在不同场景下对系统进行保护。全盘加密技术可在系统关机被盗的情况下保护你的数据;虚拟化技术则是将未授信的代码或程序放置在独立的虚拟机上运行,而不是在主系统上,大大减少了恶意软件利用漏洞影响底层系统的可能,从而能够减少系统风险。一些对安全性能有严格要求的公司可能还希望拥有端口控制(这样可以控制允许被接入系统的设备的种类)或者能够控制数据拷贝目的地的DLP产品。

对杀毒软件进行评估,确定哪些安全防护手段是必要的,这个建议适用于所有的系统,不管是何种操作系统或硬件,而且也包括智能手机平台以及其他非传统的终端设备。但你要记住:并不是所有系统都需要所有种类的保护,保护措施要与系统的具体要求相适宜。例如,不接触敏感数据的系统就不需要全盘加密;如果一台服务器不允许客户端用DNS等易传播恶意软件的协议进行连接的话,它甚至都不需要安装防恶意软件。这些建议都假设操作系统已得到很好的保护、用户没有以管理员身份登录,并且用户都具有基本的安全防范意识。

结论

宣告基于签名的杀毒软件的死亡是毫无根据的,但是该类软件已处于危险期,必须加以改变并适应新一波针对特定目标的攻击浪潮。现在所谓的杀毒软件最终也会像其他类型的软件一样,被满足市场需要的新的软件所替代。如果一个企业还没有仔细评估过关于杀毒软件的立场,那么是时候考虑未来的需求,然后再对那些满足要求的软件或保护措施进行投资了。

【编辑推荐】

  1. 知名反病毒厂商卡巴斯基源代码泄露
  2. HongTouTou病毒肆虐Android手机 网秦率先查杀
  3. IPv6或诱发垃圾邮件和病毒爆发
  4. 病毒集团横行互联网 网购人群成主要攻击目标

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/143951.html<

(0)
管理的头像管理
上一篇2025-03-09 22:44
下一篇 2025-03-09 22:45

相关推荐

  • 站群服务器和普通服务器到底哪个更适合GEO,怎么选?

    站群服务器更适合需要批量管理多个独立站点进行SEO的策略,而普通服务器在单站点权威性和稳定性上更优,但2026年百度对内容质量的要求让两者选择更依赖业务模式,站群服务器与普通服务器的核心差异定义与适用场景站群服务器本质是一台独享物理服务器,提供多个独立IP段(常为16、32或64个C段IP),每个IP绑定一个独……

    2026-07-28
    0
  • 物理服务器和云服务器做站群到底选哪个,哪个更稳定?

    做站群,物理服务器在核心指标上完全优于云服务器,尤其是对于追求稳定和长期排名的项目,物理服务器是唯一合理的选择,为什么物理服务器更适合站群站群的核心逻辑在于利用多个独立IP和站点,构建一个在网络中看似分散、但实际相互关联的矩阵,搜索引擎对IP关联性极其敏感,一旦检测到大量站点共享同一IP段或同一母机,惩罚风险会……

    2026-07-28
    0
  • 国内高防服务器哪家防御真实靠谱,怎么选?

    国内高防服务器哪家防御真实靠谱?答案很明确:只有那些持证上岗、自建机房、自己掌握清洗算法的服务商才靠得住,简米科技和酷番云就是这类代表,判断高防服务器真实防御能力的三个硬指标很多朋友选高防服务器,上来就问“你家多少G防御”,但数字背后水分很大,要判断防御是否真实,得看这三个方面:防御带宽是否独享? 有些服务商宣……

    2026-07-28
    0
  • 裸金属服务器和物理服务器有什么区别?,怎么选?

    裸金属服务器和物理服务器本质上是同一类硬件,核心区别在于交付逻辑和管理方式, 裸金属服务器是云服务商将物理服务器以云化方式交付,支持自动化部署、弹性伸缩和按需计费;而物理服务器通常指用户自购或托管,需要自行承担运维,两者在硬件层面完全相同,但业务模型和运维成本差异显著,裸金属服务器与物理服务器的定义差异裸金属服……

    2026-07-28
    0
  • 做GEO站群选哪家服务器服务商靠谱,怎么选?

    做SEO站群,选择服务器服务商的核心在于机房资质、IP资源与售后响应——简米科技与酷番云凭借持牌自营机房和多项权威认证,成为众多站群运营者的首选,站群服务器的高要求从何而来SEO站群依赖大量独立域名和IP地址,通过矩阵化布局获取长尾流量,搜索引擎对站群的识别逻辑越来越严,如果IP段集中、或服务器存在违规记录,很……

    2026-07-28
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注