计算机病毒的发展从DOS时代走到了Windows时代,从引导区病毒走到了网络病毒时代,从病毒作俑者自我炫耀的时代走到了以经济利益为目的的时代。这其中经历了不过短短的20年。为什么短短的20年病毒的发展如此迅速,现在的病毒主要是哪些类型,对我们会造成哪些危害,我们需要做什么准备?作为信息时代的守护神——信息管理者,你准备好了吗?
针对以上问题,我们可以从下面几个方面来分析,通过分析,我们将为您提供相应的解决方案,让您网络无忧。
病毒发展历经几代,最初80年代以破坏磁盘的引导扇区而诞生的病毒为起始,到90年代主要针对Windows的文件型病毒;随着互联网时代的到来,越来越多的病毒通过Email的方式进行传播,速度快、涉及面广,难于根治,再有利用系统漏洞进行传播的病毒也是非常难缠的;随后是以间谍软件、网络钓鱼为代表的恶意软件时代,这一时期的恶意软件的经济利益目的已经十分明显。
但是未来的病毒是什么样的?我们不能预知未来,但有一点可以肯定:其传播的范围会越来越广,病毒的自我隐藏将更加隐秘,其目的将直接体现为经济利益。这一点我们从现在逐渐受关注的僵尸网络可以看出苗头。
根据病毒的发展史,结合我们现在的互联网时代可以看出,我们当前面临的主要是下面几方面的威胁:通过系统漏洞传播的病毒将会越来越多,“零天攻击”离我们已经越来越近;间谍软件、网络钓鱼、玩笑程序、非法拨号等;利用互联网传播的垃圾邮件、非法内容日益增多。
从企业目前面临的问题,需要怎样防护?通过什么方式防护?是解决上述问题的首要关键。根据上面的问题我们可以看出,大量的威胁都是来自于互联网,而企业连接互联网必然会有一个出口,如果需要根治这些问题,需要首先从网关防护开始。究竟从网关处怎样防护呢?
首先,我们从企业网络防病毒的角度去看,企业应用最广的互联网应用主要有:网页浏览、FTP上传下载、收发Email、网络新闻查看等。病毒制造者充分利用了企业的这些日常应用,将病毒隐藏在这些应用中,当HTTP协议浏览网页,通过FTP下载,通过SMTP发送邮件,通过POP3、IMAP4收取邮件的时候。看似正常的一个数据包,其实是一个病毒。
方正熊猫安全网关充分考虑了这种情况,针对每一个通过HTTP、SMTP、FTP、POP3、IMAP4、NNTP协议交换的数据包进行检查,无论是通过Email过来的病毒,还是通过网页浏览过来的病毒。方正熊猫安全网关都对每一个数据包进行详细的扫描,10万病毒特征码,让病毒无处遁形。
第二,针对恶意软件的防护。恶意软件通常在用户的系统里具有潜伏性、隐蔽性,如果通过防病毒软件进行查杀,很难将其彻底清除,需要一种行之有效的防护措施。而通过网关防护将是一种更加理想的方式,对清除间谍软件、玩笑程序、非法拨号器、网络钓鱼等效果非常理想。
方正熊猫安全网关针对恶意软件防护提供了独特的防护,不但能够阻止特征明显的恶意软件,而且能够通过启发式扫描检测到未知的恶意软件和病毒。考虑到恶意软件的传播方式,方正熊猫安全网关支持多种协议扫描,对通过HTTP、FTP、SMTP、POP3、IMAP4、NNTP这6种协议传播的恶意软件进行详细扫描。
方正熊猫安全网关分析每一封邮件数据包,一旦发现SMTP、POP3、IMAP4中带有网络钓鱼等网络欺诈信息,立即将其清除,同时通知管理员或邮件接受者,避免用户上当受骗。
第三,针对垃圾邮件、内容过滤、Web过滤的防护。从上面的问题我们了解到,垃圾邮件严重占用网络带宽,影响员工工作效率。方正熊猫采用了4种扫描引擎,30万以上的运算方式对垃圾邮件进行扫描,并对其进行详细的分类:明显的垃圾邮件、非垃圾邮件和可能的垃圾邮件。支持3种协议的扫描,采用了贝叶斯、启发式、自定义规则、自学习功能、黑白名单等多种技术对垃圾邮件进行精确的扫描,防止误删邮件,给用户代来不必要的麻烦。
在内容过滤方面,精确HTTP、FTP等协议中的内容过滤,对企图夹杂在HTTP、FTP、SMTP、POP3、IMAP4、NNTP中的ActiveX控件、JAVA程序、非法脚本、特定的扩展名等16种非法内容进行过滤,防止您的企业非法内容的“骚扰”。
方正熊猫安全网关的Web过滤采用了最新的OCR(光学字符识别)技术,能准备检测出网页中的图片信息,即使是插入文本中的图片也能精确识别。方正熊猫可以根据网页中图片的脸部特征、裸体、商标等方面准确判断该Web是否属于非法的Web内容。对Web中的文字信息通过分析其关键的字符,准确判断该内容是否属于非法的文字信息。
方正熊猫安全网关的Web过滤不是简单扫描页面的内容,而是通过分析上百万个页面,从中分析其特征,每天10万以上的页面特征更新充分保障用户的Web过滤效果。
在恶意软件、网络病毒层出不穷的时代,看好自己的“大门”显得尤为重要,只有真正起到了防护作用,才能充分保障您的信息资产。 (责任编辑:刘鹏) |