赛迪网 > IT产品 安全 > 资讯
  IT资讯搜索
 
IT产品搜索
· IBM x3610/x3100火热特惠中 Intel虚拟化专题
· 带上MP3一起运动 主流整合主板定位及选购解析
· 新学期教育投影机选购 服务器市场Q2稳步增长
· 市售高性价比液晶显示器一览 华硕M51SN评测
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

IBM:老蠕虫不会自动消失 企业应采取对策

发布时间:2007.08.27 05:08     来源:赛迪网    作者:赛迪网

据外电报道,ibm互联网安全系统部门安全战略经理Gunter Ollmann说,在2003年1月出现了著名的老蠕虫“SlaMMer”仍然具有很大的威胁。

Ollmann是题为《老蠕虫从来没有死》的白皮书的作者。他说,“Slammer”仍是IBM互联网安全系统部门最常遇到的威胁。

Ollmann说,但是,这个蠕虫并不仅仅是引人瞩目的安全漏洞和成问题的恶意软件。事实上,安全行业目前正在见证一种滚雪球效应。威胁正在以成倍的速度累积,并且根除这种威胁几乎是不可能的。

Ollmann在这篇白皮书中说,机构应该知道,老的威胁从来不会从数字领域消失。相反,这些老的威胁将成为互联网的背景噪声,并且将随着每一个新的软件更新、主机恢复、设备部署或者嵌入式设备的发布而准备着爆发。

出现这个问题的原因是许多机构依靠的保护机制,如基于特征的安全软件,不再能够跟上新的威胁出现的速度。在安全公司撤销老的病毒特征的时候,这种情况就更严重了。这种做法将为老病毒的攻击敞开大门。

Ollmann在博客中说,杀毒系统能够迅速处理数万个新出现的病毒特征,但是,处理数十万个新的病毒特征就有点困难。现在,每年都要出现数十万个新的病毒特征(比摩尔定律增长的速度快),因此情况越来越严峻。

Ollmann说,对于攻击者来说,在把新的利用安全漏洞的代码应用到攻击系统上的同时保留所有老的攻击方式是没有任何成本的。因此,安全厂商的处境很不利。

这个后果是老的利用安全漏洞的代码及其带来的威胁从来没有消失。尽管这些安全漏洞的补丁已经提供了五年多了,但是,攻击这个漏洞的蠕虫依然存在。

IBM互联网安全系统部门劝告企业在撤销老的保护措施的时候要三思而后行。企业应该评估诸如启发式引擎等更有效的保护模式。Ollmann在白皮书中说,不要采用一个对一个的特征保护模式,启发式引能够防御各种类型的威胁。

 责任编辑:封小明


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 数据库安全为什么要侧重于网络系统 (08-27) · IBM警告:老蠕虫不会消失 企业应采取对策 (08-26)
· 系统安全之:Windows Vista十大漏洞预警 (08-24) · 系统的安全性 (08-24)
· 奇虎再搅安全软件市场 高调推360保险箱 (08-24) · Win32.Blackmal.G蠕虫病毒通过邮件传播 (08-23)
· 北京:电梯运行安全追忆评估系统近期投用 (08-23) · 可以用眼睛输入密码 新方法保护ATM安全 (08-22)
· 蠕虫病毒Win32/Subaso通过即时消息传播 (08-22) · 利用网络访问管理(NAC) 保障系统安全 (08-22)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管