思科称主流ISP能清除僵尸网络、恶意软件

2010-3-18    作者:Robert Westervelt   译者:唐波   来源:TechTarget中国    我要评论
   | |

导读:因特网服务提供商(ISP)能够在不侵犯个人隐私和公民自由的前提下,清除其网络上几乎所有的恶意活动,并能获取僵尸网络、恶意软件之类的威胁数据。

关键词:ISP 清除僵尸网络 恶意软件 拒绝服务攻击 清洗流量

 
正在加载数据...

【TechTarget中国原创】Tata Communications公司(该公司是印度最大的一家因特网服务提供商(ISP),同时在80个国家开展业务)的首席安全官Adam Rice称,ISP能够在不侵犯个人隐私和公民自由的前提下,清除其网络上几乎所有的恶意活动。Rice称,进行风险评估的时候,大多数一级ISP将精力投放在看得见的威胁(比如会导致服务中断的自然灾害)上,然而僵尸网络控制者和其他的网络犯罪分子则都被推向法律控制之下。Rice表示,利用技术本能够控制住许多已知威胁。

  问:我知道你最近参加了由CSIS(战略与国际问题研究中心)和McAfee发起的网络安全研讨会,对CISO的全球关键基础设施状况进行了调查。在此次报告中有没有出现引人关注的话题?

  Adam Rice: 下达的最终文件内容都在我的意料之中。原因是依我看来,当Tata Communications公司要评估威胁状况时,伴随着收入风险的变动,我们会将合作伙伴和关键基础设施的风险级别调高。很显然,特别是在这样的经济环境下,我们只有有限的资源可被利用来做基础设施的物理安全工作,然而当我们考虑将那些资源安置到何处之时,我们关注更多的是风险而不是收益。如果我们有一个大型电缆登录设备,它使得许多STM-1电路被终止,但我们也不会因此降低它的较高优先级,即使外围设备不会负载多大流量。

  问:在网络安全问题日益严峻的今天,政府会非常想得到Tata等ISP所获取的僵尸网络、恶意软件之类的威胁数据。你们就有这类数据,对吗?

  Rice:是的,技术在过去几年里飞速发展。实际上,监管组织非常擅于调查谁是破坏者、他们在做什么和来自哪里。这些监管组织利用了网络的现实性打击犯罪分子。诸如拒绝服务攻击、僵尸网络或其他的恶意活动必须通过网络才能产生恶意流量。它必须有源地址和目的地址。大多数机器人变种通信的方式都在机器人代码中被写死了,因而他们很清楚交流的内容以及端口和相应的签名。这并不限于Tata,但通常来说,任何的一级ISP都具备这种技术。他们可以监听、提取核心样品,并且不仅能抓取可能流经他们网络的恶意流量,还能够查看网络内从源头到终结的详细内容。这种技术并不昂贵,因为它是基于流数据的,也没有违犯过多的隐私法律,因为它仅仅关注信封的外层。它不包含对内容的分析,而仅仅查看IP头信息。目前,我们内部使用这一技术来检测和阻止我们网站上的拒绝服务攻击。我们对连接量大的客户和托管企业客户提供的这一服务列入了收费行列。事实上,我们能够减少很多针对其网络发起的每秒GB级以上的拒绝服务攻击流量,通过该技术可以查看我们网络的边缘状况,对流量重定向后进行清洗,事实上,当信息传输到目的地时已滤去了恶意内容。可以通过类似的方法来检测各种流量。

【原创内容,版权所有,谢绝转载。TechTarget中国将保留追究其法律责任的权利。】
 
 
 
 
 
 

监控网络流量与网络取证

 
随着恶意软件变得越来越狡猾,甚至能够躲避反病毒软件和入侵防护系统的检查,一些企业开始利用网络捕获和分析工具检测异常网络行为,并在发生安全威胁时做出响应。
 
是否应该使用深度包检测来清除恶意流量?云计算如何改变企业部署网络防御的方式?利用所谓的端到端加密是否能够真正保护信用卡资料?
 
因特网服务提供商(ISP)能够在不侵犯个人隐私和公民自由的前提下,清除其网络上几乎所有的恶意活动,并能获取僵尸网络、恶意软件之类的威胁数据……
 
合法侦听(Lawful interception,LI)是得到法律支持的对私人通信的官方访问,比如电话或电子邮件。
 
基于网络的攻击是从其他设备上感染病被其控制的威胁。拒绝服务攻击(DoS)和分布式拒绝服务攻击(DDoS)是网络攻击的两个例子……

热门技术手册排行

 

虚拟专用网络 VPN(Virtual Private Network )能通过公用网络Internet建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。VPN是对企业内部网的扩展,它可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。许多公司使用VPN向公司外部的员工提供企业网络接入。本手册将围绕VPN进行全方位的讲解。

 

“最佳实践”来自英文Best Practice。维基百科对最佳实践的定义是一个管理学概念,认为存在某种技术、方法、过程、活动或机制可以使生产或者管理实践的结果达到最优,并减少出错的可能性。学习应用IT企业安全的最佳实践,其实就是借鉴别人成功的经验,让自己在保护企业安全方面少走弯路。在本手册中,将集合IT业内关于企业安全的最佳实践,并不断更新,以期在企业安全防护方面提供帮助。

 

虚拟化是数据中心的流行技术,它起源于20世纪60年代。它是把昂贵的计算机资源的利用最大化的方式。典型的服务器的利用率不足40%,虚拟化可以更有效地利用技术资源,并节约固定费用。虚拟化的最大优势是,它允许管理员从中央区域为个人电脑和客户设备提供软件。虚拟化不需要管理员对一般任务进行分别考虑。服务器的关机可以带动多用户的关机。

 

黑客策略和技术一直都在进步。黑客还在继续开发新的攻击工具和黑客方法,来恶意访问系统并攻击你的网络,这样企业在开发和采取恰当的方法防御黑客的攻击就变得非常困难。《黑客攻击技术和策略》的技术指南将介绍黑客的内心想法,并帮助你理解恶意攻击者的动机,也提供了一些黑客攻击具体信息的方式,采用的方法以及企业应该采用的保护敏感数据的方法。这里将会提供大量黑客技术和策路的信息,例如允许黑客获取网络系统或者文件访问的系统特征探测。

 

假如你正在寻找一个漏洞扫描器,你可能已经遇到了大量的非常昂贵的商业解决方案,这些方案都有一长串的性能和优点。不幸的是,如果你和我们之中大部分人的情况一样的话,你一般根本没有运行这些奇特的系统的预算。你可能已经退而求其次,转向考虑使用像SATAN或Saint的免费工具。然而,你可能觉得使用这些工具是一种折衷的办法,因为它们的性能设置不能与商业解决方案相比。这时候你就应该学会使用Nessus! 2005年12月Nessus背后的公司Tenable Network Security Inc.发布了Nessus 3,引进了对该产品的全面检查。在写这篇文章时候的最近版本,Nessus 3.2是在2008年3月发布的。Nessus现在可以在多种平台上使用,包括Windows、各种版本的Linux、FreeBSD、Solaris和Mac OS X。以下是这次Nessus3中的重大变化: 下面将介绍如何使用Nessus工具以及Nessus工具的更新。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录