搜狐网站
搜狐 ChinaRen 17173 焦点房地产 搜狗
搜狐数码-搜狐网站
搜狐数码频道 > 软件·安全·信息化 > 病毒与安全 > 观点·评论

赛门铁克:SARA技术足以应对“零日攻击”

  今天,一般病毒横行互联网的年代已成为过去,企业与个人用户必须面对的以金钱为目的的威胁与安全风险日趋复杂繁多。

  日前,作为互联网安全的领导厂商,赛门铁克安全响应中心高级发展总监Vincent Weafer接受了记者专访,就当前的安全趋势和赛门铁克的应对策略做了简要介绍。

  “零日攻击”可以应对

  2006年,赛门特克在发现“零日攻击”方面取得了不错的成绩,当攻击还没有出现就已采取保护措施。例如微软常见的漏洞,赛门铁克可以帮助建造预警服务,在攻击发生之前就把防范措施植入进去。Vincent举了一个门和锁的例子来解释这种预防措施:如果了解锁的状况,就可以设想开这把锁的钥匙是什么样的,比如说钥匙的尺寸、形状、锋齿等状态。这样赛门铁克可以在没有了解漏洞具体的情况下就采取措施。

  另外,赛门铁克还可以通过全球智能网络进行监测或者验证。当俄罗斯的一个病毒针对某一漏洞入侵时,一旦被赛门铁克发现就会新增一种特征码并运用到中国来,而且还可以判断它什么时候会发生。赛门铁克也在开发一些新的引擎和技术,例如SARA技术,通过病毒的行为特点来判断,并不需要特征码。这些新技术不仅可以应对零日攻击,还可以针对未知病毒进行一些保护,也能应对攻击量很大的病毒。

  身份欺诈日趋严重

  根据Gartner发布一个报告表明,从2003-2006年,身份欺诈活动增加了50%,而能挽回的经济损失从2005年的87%下降到了2006年的61%。对此,Vincent表示从全球范围来讲,身份欺诈越来越多的一个原因就是操作手法非常容易,不像到银行里面偷窃,就必须跑到银行才能实现;在家里进行偷窃,小偷必须要跑到家里才可以。所以这种犯罪手法比较新颖,不管身处何地都可以进行攻击。

  赛门铁克在身份保护方面采取了很多措施,提供一些不仅能满足今天需要,同时也能为未来一些用户的需要提供相关的产品。通过研究发现欺诈主要是通过垃圾邮件的方式,另外还有通过病毒攻击防火墙或者入侵找到系统漏洞等等。赛门铁克和一些合作伙伴共同开发一些技术,关注身份欺诈和网络入侵的情况。通过然后能发现到底这些信息是被谁获取的,都偷到了哪些信息。

  本地化响应

  Vincent认为,攻击通常有两种情况。一种是微软自身的操作系统,如果计算机里最核心的部分首先出现了漏洞,肯定会出现安全方面的问题。第二,有些人发现你有这种漏洞,然后利用你这个漏洞来获取信息。接下来他们肯定使用某种方法,针对某一个用户或者几个用户来操控他们的计算机。接下来的情况是非常普遍的,会迅速地就把病毒扩散。

  病毒从始到终的周期,赛门铁克进行判定通常要经过5—6年的时间。病毒的几个阶段,从出现漏洞到几个人利用这个漏洞,通常是几天到几周的时间。中间环节,就是第二个扩散部分,时间同样是从几小时到几天。

  赛门铁克在安全响应方面首先跟踪这个病毒,然后会帮助用户去找出这个病毒。这正是我们服务最核心的部分。有些防范措施如特征码都是实时更新的。

  通常来讲,分析一个新的攻击或者新的病毒所需要的时间,有时候可能两分钟就可以了,有时候可能要几周的时间,所以要看具体病毒的复杂情况。如果对新的病毒下一个定义的话,在几个小时之内就可以做到。但是安全厂商需要全面了解它,它都攻击了哪些网页,从互联的角度来讲,它都跟哪些网页有链接,而且它要针对哪个地方发送这种攻击,整个过程下来需要几周的时间。

  办公及家庭的无缝保护

  Vincent最后表示,全球有很多人都在用电脑、互联网,今后这种趋势还会越来越多,很多人都会用非传统的方式进行互联或者链接。包括将来基于计算机的应用会进入到我们生活当中,你可能在某一个餐厅预定,某一个ATM取款或者到银行都可以用到这样的设备。

  赛门铁克在今后将着重考虑怎样保护家庭用户,特别是这些用户从家庭到办公室上班的路上或者往返的保护。因为很多工作人员会带着手提电脑或者智能手机来往返他们工作单位。所以,Vincent认为赛门铁克一方面要保护企业级的用户,同时也要针对家庭用户提供保护方法。

(责任编辑:韩建光)
用户:  匿名  隐藏地址  设为辩论话题

*搜狗拼音输入法,中文处理专家>>

我要发布Sogou推广服务

新闻 网页 博客 音乐 图片 说吧  
央视质疑29岁市长 邓玉娇失踪 朝鲜军事演习 日本兵赎罪
石首网站被黑 篡改温总讲话 夏日减肥秘方 日本瘦脸法
宋美龄牛奶洗澡 中共卧底结局 慈禧不快乐 侵略中国报告



搜狐博客更多>>

·怀念丁聪:我以为那个老头永远不老
·爱历史|年轻时代的毛泽东(组图)
·曾鹏宇|雷人!我在绝对唱响做评委
·爱历史|1977年华国锋视察大庆油田
·韩浩月|批评余秋雨是侮辱中国人?
·荣林|广州珠海桥事件:被推下的是谁
·朱顺忠|如何把贪官关进笼子里
·张原|杭州飙车案中父亲角色的缺失
·蔡天新|奥数本身并不是坏事(图)
·王攀|副县长之女施暴的卫生巾疑虑

热点标签:奥运 珠峰 福娃 母亲节 印花税 火炬 日本 赵薇 外遇 股票 金晶 陈冠希 谢霆锋 CNN 中国足球 张柏芝 姚明

说 吧更多>>

说 吧 排 行

茶 余 饭 后更多>>