最新公告 |
当前位置: 首页 > 新闻与文档 > SonicWall配置 >

中国通信网

时间:2012-06-09 11:43来源:港湾互联网络 作者:港湾网络编辑 点击:
中国通信网(www.cn-comm.com)-商务分享-通信产品发布-通信产品推广,中国通信网(www.cn-comm.com)-中国通信行业门户网站-中国行业网站集群-通信行业电子商务唯一

目前网络安全防范的主要难点,其一在于攻击的“快速性”:漏洞从被发现到受到第一波攻击,可能只有一天的时间;病毒从某一台电脑到感染全球,也许只需要几个小时。这一切都让被动式防御变得越来越被动,越来越力不从心;其二,安全威胁越来越趋向于“复合性”:这种复合性包含了攻击手段和传播途径两个层面,一方面,我们面对的是包括了病毒、木马、钓鱼、间谍软件、黑客、内部攻击在内的安全威胁,另一方面,这些威胁感染网络的途径也多种多样,包括邮件、网络资源共享、p2p、即时消息……等等。我们需要更先进、更全面化的主动防..

  主动面对更迅速的混合式攻击

  众所周知,目前网络安全防范的主要难点,其一在于攻击的“快速性”:漏洞从被发现到受到第一波攻击,可能只有一天的时间;病毒从某一台电脑到感染全球,也许只需要几个小时。这一切都让被动式防御变得越来越被动,越来越力不从心;其二,安全威胁越来越趋向于“复合性”:这种复合性包含了攻击手段和传播途径两个层面,一方面,我们面对的是包括了病毒、木马、钓鱼、间谍软件、黑客、内部攻击在内的安全威胁,另一方面,这些威胁感染网络的途径也多种多样,包括邮件、网络资源共享、p2p、即时消息……等等。我们需要更先进、更全面化的主动防御技术和产品,才能在攻击面前泰然自若。

  以防火墙、防病毒软件和ids为首的安全产品中,越来越多地体现出了主动防御的特性,从而给用户带来了越来越多的信心。

  安全威胁愈演愈烈,而且入侵手段也越来越隐蔽、狡猾、快速。相应的,安全产品也在不断“进化”,不断完善自己,发展出应对安全威胁的更好的方法。在相互较量的过程中,网络安全产品需要变被动防御为主动出击,以一种更积极的姿态去化解安全危机。

  像防病毒软件、防火墙、反垃圾邮件、反间谍软件、入侵检测系统(ids)、sslvpn、统一威胁管理(utm)等产品都已经找到了自己演进的方向,并正在付诸行动。

  防病毒软件:主动防御依靠行为识别技术

  防毒关键在于主动

  人们长期以来对于计算机病毒只能被动防御的局面必须要改变,才能真正确保网络的安全。趋势科技(中国)有限公司资深技术顾问齐军认为,对于企业来说,面临的最大问题是基于签名的识别技术不能有效防御新病毒,比如蠕虫和特洛伊木马。企业要想有效地制止攻击,行为识别是首选的解决方案。

  软件采用行为识别和特征识别技术,可非常高效的实现对计算机病毒、蠕虫、木马等恶意攻击行为的主动防御,能较好地解决现有产品或系统以被动防御为主、识别未知攻击行为能力弱的缺陷。基于行为的反防毒保护并不依靠一对一的签名校对来实现恶性代码的识别,而是通过检查病毒及蠕虫的共有特征发现可能的恶性软件。采用这一技术的优势在于:该技术可识别未知的病毒,以抵御“零日”攻击。

  随着其他设备的网络化,比如打印机与复印机,或者ip语音硬件日益普及,它们也成了攻击目标,或者成为新的攻击手段。这些攻击类型在未来一两年内将变得司空见惯。特别是随着像pda以及智能手机之类网络电子产品的普及,今后的反病毒技术必将从现有的基于签名的技术,转向下一代基于行为的策略。

  行为识别技术暂时不能商业化

  可以说由签名识别技术转移到行为识别技术,是大势所趋。但是,目前的事实是,行为识别技术暂时还没有走向商业化。趋势科技进行了多次市场评估,得出的结论是:1.由于签名识别技术在网络安全中的应用已经很成熟,因此,不可能一下就停用。用户接纳行为识别技术需要一个过程。2.目前,行为识别技术还不是十分完善,存在一定的弊端。例如,误报率容易对用户产生不良影响、性能消耗大、目前流行配置的pc难以承受,这也是它目前不能走向商业化的一个重要原因。

  两种技术并用

  综合各方面因素,反病毒软件在接下来的2-4年将会更多地走向签名识别技术和行为识别技术并用的时代。目前,已经有越来越多的厂商投入到行为识别技术的研究当中,并相继推出了新产品。安全专家表示,这两种技术的结合接下来还会有更大的突破。

  反垃圾邮件产品:行为判别技术成新方向

  国内外主要的反垃圾邮件系统,普遍采用的是关键字内容过滤技术,采取“截获样本,解析特征,生成规则,规则下发,内容过滤”这种类似传统杀病毒系统的原理,而这种技术存在着许多难以克服的问题:

  垃圾邮件内容变化快,数量远远大于病毒,任何一家安全公司都很难保证样本采集的数量和及时性,也就很难保证反垃圾邮件的使用效果和效果的持久性;

  必须比对完所有的关键字规则,一封信才能被确信不是垃圾邮件,导致效率低下、资源消耗大、网关系统不稳定,尤其是在遭受巨量邮件攻击时,可能导致系统崩溃;

  依赖关键字规则判别垃圾邮件,导致误判率较高,垃圾邮件识别准确性低,效果差;

  系统自维护能力差,管理员维护大量规则库,工作量大;

  信件必须接收完整才能进行内容过滤,导致国际网络流量费用高;

  通过拆信检查内容的方式进行反垃圾邮件,侵犯了公民电子邮件通信自由权和隐私权,这种内容过滤技术将受到广泛的法律质疑。

  传统反垃圾邮件技术,只能提升信噪比,以免垃圾邮件淹没正常邮件,但垃圾邮件与病毒邮件仍然占用了大量带宽与存储资源,垃圾邮件的发送仍处于非受控状态。

  要想从根本上解决反垃圾邮件的技术难题,就要采用主动型垃圾邮件行为模式识别的技术,这样才能做到主动的邮件攻击行为防御、主动的垃圾邮件阻断,从而最大程度地提高垃圾邮件识别率、拦截率,降低资源消耗,真正达到电信级的网关处理速度。

  行为模式识别模型包含了邮件发送过程中的各类行为要素,例如:时间、频度、发送ip、协议声明特征、发送指纹等。在统计分析中,可以发现在行为特征上,垃圾邮件与正常邮件具有极高的区分度,且不论内容如何均相对为固有特征,特别是对大量的采用动态ip发送的邮件更是如此。垃圾邮件行为模式识别模型在理论计算上有着较高的垃圾邮件区分度(>90%),在实证分析中也暗合“小偷的行为心理异于常人”的道理,经得起逻辑和哲学理论的推敲。

  采用垃圾邮件行为模式识别模型不仅大大提高了垃圾邮件辨别的准确率,而且不需要对信件的全部内容进行扫描,所以又可以大大提高计算处理能力,为电信级的邮件过滤打下了坚实的基础。

(责任编辑:admin)
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
用户名: 验证码: 点击我更换图片
栏目列表
推荐内容
驱白巴布期片 白癜风的发病原因 复方卡力孜然酊 白癜风早期能治愈吗 北京军颐中医医院 白癜风早期能治愈吗 北京军颐中医医院 北京军颐中医医院 补骨脂注射液 白癜风症状 白癜风治疗医院 北京白癜风医院 治疗白癜风最好的方法 北京军颐中医医院 头部白癜风的症状 白癜风传染吗 白癜风的发病原因 北京白癜风医院哪家好 白癜风的危害 白癜风早期症状 白癜风的治疗 白癜风症状 白癜风治疗 专业治疗白癜风医院哪家好 白癜风早期能治愈吗 白癜风症状 白癜风能治愈吗 白癜风治疗 白癜风治疗方法 白癜风怎么治疗 儿童白癜风发病的原因 白癜风的危害 白癜风治疗要花多少钱 白癜风去哪里治疗最好 白癜风治疗医院 如何治疗白癜风好 白癜风能治愈吗 什么方法治疗白癜风好 廊坊治疗白癜风最好的专科医院 白癜风怎么治疗好 白癜风早期能治愈吗 白癜风哪里治疗好 治疗白癜风的偏方有哪些 怎么治疗白癜风好 石家庄白癜风最好的医院 怎么治疗白癜风好 治疗白癜风哪家医院好 治疗牛皮癣,北京牛皮癣医院 白癜风治疗最好医院 白癜风能治愈吗 白癜风能治愈吗 白癜风早期症状 白癜风专科医院 治疗白癜风医院 白癜风早期症状是怎么样 天津治疗白癜风哪家医院效果最好 北京白癜风军颐中医医院 白癜风治疗医院 白癜风如何治疗 白癜风医院 治疗白癜风最好医院 牛皮癣 牛皮癣治疗 牛皮癣医院 治疗白癜风多少钱 北京治疗白癜风最好医院 白癜风早期症状 治疗白癜风偏方
How To Get Rid Of Stretch Marks
How to Get Rid of Acne Scars
how to get rid of flakes
how to ask a girl out
how to get a girl to like you
How To Talk To Girls
How To Impress A Girl