赛迪网 > IT技术 今日更新 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

黑客出手愈来愈快,计算机安全期所剩不多

发布时间:2004.08.31 11:25     来源:赛迪网    作者:趋势

    20分钟可以做什么?如果是在尖峰时间,你可能没办法突破车阵,顺利离开市区上高速公路;如果你想利用瑜珈健身,20分钟可能太短;如果你想打篮球,20分钟仅能打上半场。但是 20 分钟,对一个恶意程序来说却足够让计算机无法正常运作。一份新研究报告发现,一台有漏洞的计算机,最快在 20分钟内被恶意程序攻陷,比去年的40分钟,存活时间仅剩一半。

    计算机「存活期」减少

    与上述报告相呼应的是,Blast所保持的26天最短漏洞攻击周期纪录,于今年3月被Witty打破,根据网络资料分析合作协会(CAIDA)指出,2004年3月Witty蠕虫在相关安全漏洞发布后,第二天(不到48小时)便开始在网络上蔓延。这代表着有两种人是漏洞攻击高危险群:
1. 遇漏洞从不修补,系统暗藏千疮百孔的计算机,可能在连上网络 2 0分钟内被已知的蠕虫攻击
2. 企业若无法在新漏洞修正程序公布后48小时内"全面"安装修正程序,即使只有一台计算机没有安装,也可能形成感染源,导致网域内计算机遭新蠕虫攻击。

    「48小时实在是一项考验,因为所有的 Patch 在安装之前,都得经过测试,以免导致当机等不正常系统运作」一位网管员说:「况且绝大部分的终端用户,不会自动更新修正程序。」



    10分钟拖垮全球网络

    根据ICSA 国际计算机安全协会今年4月所公布的调查报告指出,新型病毒扩散的时间正迅速缩短,传统档案型病毒需要数个月甚至数年才能散播开来;宏病毒则需要数星期到数个月;大量散播的邮件病毒则只需几天;2001年采取漏洞攻击的网络型病毒则进化到以小时为计算单位,去年开始已进化到以"分"为计算单位。2001年首创漏洞攻击的Code Red病毒只花了大约12个小时,2002年Klez病毒只花了2.5个小时就横扫全球,而2003年Slammer病毒影响全球仅仅花了10分钟左右!虽然目前没有正式公布的统计资料指出,在今年激活全球重大病毒警戒的 MyDoom 和Sasser 病毒,是在多少时间内荼毒联机用户的,但留给网管员的时间确定是愈来愈压缩了。趋势科技 TrendLabs 语重心长地表示:「亡羊补牢的安全策略已经缓不济急,在零时差的攻击来临前,我们应该做好未雨绸缪的主动式防护。」



    零时差攻击前的自我检查

    以下 8 个自我检视题目,可以帮助网管员早日发现自己的网络是否惊得起考验:

    网络病毒是否纠缠不清?

1.无法在网络病毒攻击前取得警告讯息
2.没有精准的方法预防病毒爆发
3.无法提前在网络层扫描封包内是否有病毒,非得等到病毒兵临城下才在应用层加以扫描
    漏洞是否让网络边界失守?

4.找不到哪一台机器是感染源,更别提远程清除受感染的机器了
5.修正程序的安装赶不上随漏洞而来的病毒速度
6.无法判定网络脆弱环节
7.无法在网络攻击第一时间内,将易受攻击的装置加以隔离
8.在网络病毒爆发前,由于时间因素或是对修正程序无法100%信任,而没有将修正程序安装在所有机器
(T101)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 安全专家称病毒与垃圾邮件编写者联手隐患大 (08-19) · 诺顿升级安全特警2005 产品随后几周内发布 (08-18)
· 安全防线最薄弱的一环——谈企业的安全问题 (08-09) · 专题:全网安全新纪元 (07-27)
· 中国信息安全体系机构基本框架与构想 (07-27) · 以人为本 (07-27)
· 警惕系统安全漏洞——做好你的安全策略! (07-23) · 安全运行的保障—给你的电脑穿上“软胄甲” (07-14)
· 微软召开全球伙伴大会 以“安全”促销产品 (07-10) · 英特尔出新举 Q4将为奔腾4增加NX安全技术 (07-09)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管