RSS订阅
RSS订阅TT安全

关注互联网三大威胁

2008-4-7  选择字号:  | |
打印本文章

导读:众多安全厂商和第三方咨询机构的报告不断出炉,结果显示当前网络中存在三大威胁:Web安全、僵尸网络、URL攻击。

关键词:网络威胁 Web安全 僵尸网络 URL攻击 垃圾邮件

正在加载数据...

  随着越来越多的企业对互联网依赖性不断加深,互联网安全也成为了当前的焦点话题。众多安全厂商和第三方咨询机构的报告不断出炉,结果显示当前网络中存在三大威胁:Web安全、僵尸网络、URL攻击。

  第一,Web成为安全焦点。

  众多安全分析师发现,Web逐渐成为恶意软件传播的首选途径。其结果是,企业面临着来自多种内外网入口处更为复杂的恶意软件威胁以及协同的跨协议攻击。编写威胁程序的黑客不断寻找提高成功率的新方法,而通过合法网站传播恶意软件无疑是一种非常有效的方法。这种动态攻击的最近一次发作是在3月初,当时数百个合法网站都被用作生产僵尸的中转站。

  据统计,当前活跃的Web网页数量超过100亿个。业内普遍认为,其中2%--10%都是恶意网站。这些网站传播的恶意软件和间谍软件能够造成机密信息外泄、系统和网络中断、员工生产率下降以及客户支持成本的增加。

  第二,僵尸网络无处不在。

  安全专家认为,基于网络的安全威胁,其最快速的传播途径之一就是利用那些受到攻击的主机(即僵尸网站)。这些僵尸服从来自控制网络(即僵尸网络)的指令。

  恶意的僵尸网站通过自身已有的对等网络进行自我繁殖,通过招聘电子邮件和垃圾邮件进行传播。僵尸网络彼此协调来创建包含被感染的登陆网页的垃圾邮件。“僵尸网络-网站系统”是一个可重用并能够自我防御的智能恶意软件传播平台。业内普遍认为,至少7%的(7500万到1亿台机器)连接到互联网的计算机都成为了某些“僵尸网络-网站系统”的一部分。

  记者发现,很多僵尸网络的智能化程度相当高。单一的僵尸网络能够滋生出数以千计的含有恶意软件的僵尸网站,它们在任何地方都很活跃,活跃时间从几分钟到几小时不等。

  第三,URL大爆发。

  随着恶意僵尸网站的增加,包含各种新型恶意软件的URL数量显著增加。据几大反垃圾邮件厂商的统计,这些URL大量涌现,在过去的12个月中迅速增长到了300%,而大多数企业尚未获得有效的解决方案。

  目前基于URL的威胁主要来自于充当恶意软件传播枢纽的僵尸网站、垃圾邮件URL、不安全的Web 2.0站点以及恶意广告传播网络。遗憾的是,现有的那些依赖于传统URL过滤的解决方案效果有限,原因在于主要依靠人工分类技术,而遭到感染的网站则隐藏在许多良性网站类别(如新闻、门户网站)的背后。目前来看,这一领域将是未来安全产业主要的努力方向。

来源:网界网    作者:赵晓涛    
黑客利用微软SQL Server各种漏洞发动网络攻击,其中又以SQL Injection最为常见。为了遏止相关网络攻击再恶化,美国网络犯罪申诉中心提出十二点网络攻击预防措施……
微软周一发布了公告,警告说有些可以公开获取的代码可以被用于攻击SQL Server中没有打补丁的漏洞。这个问题可以引起错误参数检查,对攻击者开放漏洞……
Websense 发布2009年6大安全预测。其中“云安全”技术的被滥用、Web应用和Web2.0应用等被恶意利用的几率……
FTP服务器在企业中的应用是非常广泛的。真是因为其功能如此的强大,所以,很多黑客、病毒也开始“关注”他了。他们企图通过FTP服务器为跳板……
DNS重新绑定攻击,通常也称为反DNS连锁攻击。黑客可以在恶意网页中使用JavaScript,进而获得对受害者路由器的控制,由于Web2.0的出现,亟需防御这种攻击……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。
Joel Dubin
问:访问控制机制和身份管理技术有什么区别? 答:访问控制是身份管理的一个子类,身份管理涵盖了很多功能……