电信主站 网通分站
购买流程 付款方式 常见问题 在线提问 续租服务 购物车
用户名: 密 码: 忘记密码?
首 页
域名注册
虚拟主机
双线主机
服务器租用
VPS主机
企业邮局
代理专区
客服中心
虚拟主机行业资讯 虚拟主机评测对比 互联网最新动态 技术学院 站长资讯 在线教程 网站运营
搜索优化 服务器 网络编程 图形图象 站长之家 网页制作 操作系统
冲浪宝典 软件教学 视频通信 办公软件 邮件系统 网络安全 认证考试
您当前位置:西部数码->资讯中心-> 网络安全-> 教你一招
网关防护做得好web威胁少一半_教你一招教程
作者:网友供稿 点击:0
  西部数码-全国虚拟主机10强!20余项虚拟主机管理功能,全国领先!第6代双线路虚拟主机,南北访问畅通无阻!虚拟主机可在线rar解压,自动数据恢复设置虚拟目录等.虚拟主机免费赠送访问统计,企业邮局.Cn域名注册10元/年,自助建站480元起,免费试用7天,满意再付款!P4主机租用799元/月.月付免压金!
文章页数:[1] 

  小张每日都会上网看股票行情、小李喜欢打网上联机游戏、小美三不五时都会在淘宝买衣服,他们有个共同的特色:都是喜欢网络交流的白领一族,也就是目前企业网络威胁的最大来源:Web 恶意程序的”幕”后推手。中秋节与七夕情人节相继到来,你担心员工利用网络购礼物时被暗中入侵吗?打算用别致礼物给朋友和家人惊喜的人,在你利用网络搜寻比价的同时,当心有钓鱼网站利用你入侵,上周趋势科技已经侦测出相关病毒。

  网关失守 9成以上病毒直达客户端

  趋势科技指出,96%的病毒都是在“客户端”这道安全最后防线才被发现,突显出企业在网关端监管的不足和员工安全意识的缺乏,尤其是在今天日益泛滥的 Web 威胁环境中,更是在“不知不觉”中鼠标一点,打开企业网络大门迎接黑客卧底。

  趋势科技安全专家蔡昇钦教授归纳目前web威胁病毒的特性如下:

  40%的病毒会自我加密或采用特殊程序压缩

  平均病毒档案大小为71Kbytes

  90%的病毒以HTTP为传播途径

  60%的病毒以SMTP为传播途径

  皆与病毒自动下载器 (Downloader) 行为有关

  50%的病毒会利用开机自动执行或自动连上恶意网站下载病毒皆会产生其它病毒档案 (Drop File)

    通常造成使用者应用程序或操作系统运作不正常,以及邮件服务器繁忙或网络流量增加

  新一代僵尸程序利用Web 繁衍 鼠标一点即中毒

  近来僵尸程序已跨入 Web 繁衍的时代。僵尸程序主控者指挥他们的僵尸程序搜寻应用程序与 Web 浏览器的安全弱点,伺机入侵计算机系统。受害的通常都是未定期更新或修补系统中的应用程序与浏览器的使用者。一旦成功利用这些弱点,僵尸程序主控者便会在遭入侵的浏览器所存取的网页中插入一小段 HTML 程序代码。当其它使用者浏览并按下内含恶意 HTML 程序代码的网页时,通常就会将僵尸程序下载至他们的系统中而自己还浑然未觉。这种方法称为”路过式下载 (drive-by download)”。被植入僵尸程序的计算机可能会受到僵尸程序主控者控制,用以窃取信息、散发垃圾邮件、安装其它恶意档案,甚至发动服务阻断 (DoS) 攻击等。

  在Google最近发表的一份标题为 The Ghost in the Browser (浏览器中的魅影) 的技术白皮书中,研究人员强调,新一代的僵尸程序,需要使用者的反馈与互动才能成功繁衍,最常见的就是点按鼠标。

  趋势科技安全专家蔡昇钦教授说:”如果网关端有防御机制,比如不让员工接触危险网页、隔离未修补漏洞的计算机等等安全机制,就像海关人员在毒贩贩毒入境前,即限制入境,那么就可以做到零接触、零感染、零威胁。”

  零接触 零感染 零威胁 趋势科技实时网页信誉评等安全机制WRS

  想要利用网络搜索并买中秋节月饼的小明,进入登录页面时,忽然跳出网页遭封锁的警告窗口,这是 OfficeScan网页信誉评级服务拦截到恶意链接所发出的讯息。恶意链接除了窃取身份证号、股票帐号等个人数据外,还有可能连结到僵尸网络下载病毒下载器(Downloader),随时更新病毒,进一步的窃取企业机密。

  如果你没有开浏览器,却一直跳出拦截到恶意链接警告窗口,可别怀疑这个背后超过150部在线服务服务器,横跨美国、欧洲、亚太四个资料中心的网页信誉评级服务出乱子了,那可表示你可能被植入后门程序,且被暗中装入病毒下载器,它会透过 HTTP 到各僵尸网络下载各种变种病毒, OfficeScan 发现背景正执行恶意链接,已经帮你中断链接,这就是趋势科技新近推出的桌上型安全方案OfficeScan 8.0,这是第一个具备网站信誉技术的企业解决方案,也是第一个获得 Microsoft ® Windows® Vista™ 认证的桌上型安全方案。

  WRS 不同于“有害网站”的黑名单对比

  以定期更新“已知网址黑名单”为主的静态网址过滤技术, 并无法迅速辨识可能透过 XSS、XSRF、Syndication 或其它方式将病毒散播至一般正常网站的手法,针对“网站信誉”检查必须配合网址过滤数据库来进行,然而每天新增将近 5000 个网域意味着必须采取额外的措施来辅助这个重要组件。在这种情况下,唯有针对网站信誉采取更周全的稽查才能有效辨识恶意网站。

  趋势科技安全专家蔡昇钦表示:“强大的 AJAX 程序代码加上能发布在任何网站的自由弹性,使得 Web 1.0 时代合法网站与恶意网站之间的界限越来越模糊。WRS 在 In-the-Cloud (互联网网关外) 层级进行合法性评估。这个先进的网站信誉评级服务并不是假定目前存在固定数量的”有害网站”,而是动态汇集、监视以及评估一份完整的注册网域名称清单,这份清单储存在趋势科技的信誉数据库,目前所含的资料已超过 3 亿笔。

  WRS 技术会依据这份网站名称清单,针对检查网域名称注册人信息 (注册 IP 地址时必须提供的公开信息) 作检查,以确认网站的合法性。在监控如网站注册人与网站主机位置等信息一段时间之后,便能产生有关特定网域可靠性的参考信息。举例来说,经常变换位置可能是网站安全性不高的重要指标,因为网络罪犯会频频变更 IP 地址的实体位置以躲避侦测。此外,新网站如果吸引异常高数量的点击率也会触发红色警戒,因为这可能是病毒产生的流量传输至特定网站的迹象。其它指标如地理位置,也能作为特定网站的可靠性或合法性的参考信息,并且应在评估网站信誉时纳入考虑。当然,确认网站的信誉还包括参考其它已知网络钓鱼、网站嫁接以及其它恶意网址的数据库来检查网站。


文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!
相关主题
文章页数:[1] 
Google
热门文章
·红黑过招 winrar破解“磁盘加密王”_教你一招教程
·建立全局安全体系防范dos攻击_教你一招教程
·myspace将推出手机服务 照搬韩国网站模式_it动态
·第四季度美国电子商务市场营收达229亿元_it动态
·文件改名有妙用 网络保密我先行一步_教你一招教程
·vb6.0中的几个新增数据库工具_visualbasic教程
·vb的api编程精粹(一)_visualbasic教程
·用vb播放flash动画_visualbasic教程
·在vb中通过相对路径引用标准dll_visualbasic教程
·vb编程:windwosapi全攻略_visualbasic教程

最新文章
·美国是全球最大网络攻击源 中国是最大受害国
·阿里巴巴:已准备好上市 3年后入世界500强
·北京奥组委称网上擅自销售奥运特许商品属违法
· 百度任命任旭阳为副总裁 国际化战略加速
·商业周刊:微软陷入迷局 搜索之路在何方?
·百度听取日本中小网站建议 将改搜索抓取规则
·三大搜索引擎争雄 电脑预装成又一竞争战地
·百度、谷歌最新力量对比
·百度竞价排名点击单价疯涨 单次点击高达2-3元
·Google测试PPA广告 不带来生意不付费


 
 


版权申明:本站文章均来自网络,如有侵权,请联系我们,我们收到后立即删除,谢谢!

特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有。
  打印  刷新  关闭
返回首页 |关于我们 | 联系我们 | 付款方式 | 创业联盟 | 虚拟主机 | 资讯中心 | 友情链接 | 网站地图

版权所有 西部数码(www.west263.com)
CopyRight (c) 2002~2006 west263.com all right reserved.
公司地址:四川成都市万和路90号天象大厦4楼 邮编:610031
电话总机:028-86262244 86263048 86263408 86263960 86264018 86267838
售前咨询:总机转201 202 203 204 206 208
售后服务:总机转211 212 213 214
财务咨询:总机转224 223 传真:028-86264041 财务QQ:点击发送消息给对方635483282
售前咨询QQ:点击发送消息给对方2182518 点击发送消息给对方241975952 点击发送消息给对方275026793 点击发送消息给对方408235859
售后服务QQ:点击发送消息给对方17708515 点击发送消息给对方307742704 点击发送消息给对方287976517 点击发送消息给对方363783715
《中华人民共和国增值电信业务经营许可证》编号:川B2-20030065号