今 日 头 条
·网吧业主看看,你是否有这些抱怨?
·落实岗位职责 网吧实现高效管理
·网吧媒体存在价值和模式:在发展中迷失
您现在的位置:首页 > 网管世界 > 技术交流 > 正文 关键字:

    

恶意代码防护 保护工作中的应用  
   一、引 言

      在信息系统常遇到的安全事件中,由恶意代码带来的威胁最为常见,且信息系统的应用中众多的途径都可能引入恶意代码给组织带来安全风险。从近年的计算机病毒疫情统计报告中可看出,计算机病毒并没有因为安全技术的部署逐渐完善而消亡,反有愈演愈烈之势。恶意代码,尤其是以窃取机密信息为目的的特洛伊木马类病毒增长极快,是当前摆在信息系统管理者面前的挑战,恶意代码的防范也是等级保护体系中安全建设的重要部分。因此,研究如何在等级保护环境下科学有效部署恶意代码防范体系,对于信息系统的安全建设具有重要的意义。

      二、恶意代码的威胁现状

      1. 大量已部署防病毒系统的组织未能脱离恶意代码带来的困扰

      恶意代码对信息系统的危害已是一个古老的话题,虽然许多单位早已部署了恶意代码防护系统,但恶意代码的威胁并没有因此而远离。为摆脱恶意代码给信息系统带来的安全威胁,人们不断加大人力成本和IT投资,购买更多的恶意代码防范系统,从网段到网端,或摒弃原有的恶意代码防范系统更换新产品。但信息系统管理者却发现,恶意代码仍像达摩克利斯之剑一样悬在信息系统应用之上,随时可给信息系统带来威胁。分析其原因是多方面的,一是在技术方面,很多单位并未能科学的使用恶意代码防护系统,使之难以达到最好效果;二是管理方面的问题导致恶意代码防护系统的部署不够完善,未能做到多层次、多角度的部署防范措施,存在安全短板;或是终端用户的安全意识仍欠缺,经常因为自己的过失引入恶意代码。

      2. 各种安全威胁均与恶意代码有着千丝万缕的联系

      在许多安全事件中,很多安全威胁均与恶意代码有关。例如,垃圾邮件发送者通常会使用恶意代码来完成垃圾邮件群发。近年来,黑客趋向于使用模块化恶意代码来代替传统的攻击方式对信息系统进行攻击。为突破强大的防御手段(如IDS/IPS和防火墙),攻击者采用了更隐秘的攻击技术,最为明显的例子是通过分阶段下载程序的恶意代码,该类恶意代码的威胁手段是在受感染的计算机上下载并安装其它种类的恶意代码,这种方法使攻击者可将可下载的恶意代码根据自己的攻击目的更改为任何其它威胁类型(如构建僵尸网络、垃圾邮件中继、安装流氓软件或窃密用特洛伊木马)。因此,做好恶意代码的防范对于组织的信息系统而言可防范大量的安全威胁。

      3. 逻辑隔离的安全域并不能完全杜绝恶意代码的威胁

      在等级保护环境下,人们通常会根据安全域的划分来对不同等级的安全域部署相应等级的防护措施。但是恶意代码的威胁具有其特殊性,应谨慎的考虑到低级别安全域的信息系统感染恶意代码可能对高级别安全域带来的辐射风险。恶意代码可能导致的安全事故是极为严重的,一个恶意蠕虫甚至可能导致整个信息系统基础架构彻底瘫痪。

三、等级保护体系中对于恶意代码

      防范的目标与要求

      在等级保护的相关国家标准中,对各级别恶意代码防护都提出了清晰的安全目标与基本要求。简单总结来看,对于恶意代码防范的安全目标基本可概括为:对恶意代码做到检测、阻止和清除,防止恶意代码在网络中扩散,具备对恶意代码库和引擎及时更新的能力。从基本要求来看,对恶意代码的防范提出了技术和管理两方面的基本要求,组织在实施等级保护工作时可根据相关国家标准来完善各等级信息系统的恶意代码防范措施。

      另外在产品采购方面,等级保护的相关文件中规定了产品选型应遵循的原则,组织在等级保护工作实施中应注意遵循相关的产品采购原则,避免IT投资成本不必要的扩大。

本新闻共3页,当前在第1页  1  2  3  



上一篇:预防“特洛依木马”入侵三大要素
下一篇:网络管理五大发展方向
 相关文章:
·突破网吧下载 IE右下角地球图标的妙用   ·网吧维护“圣经” 网吧经验维护谈
·网管需知:BIOS与CMOS区别 ·网络管理五大发展方向
·预防“特洛依木马”入侵三大要素 ·网管成长历程 局域网建设方案剖析 
·有效防范局域网病毒入侵的方法·排除网卡小故障 解决网络通畅大麻烦
·网管 你的母盘封端口了吗?·网络安全常识:PING命令的小秘密
·网管知识 电脑死机的成因及对策 ·网吧电影视频服务器架设完全入门教程 
·Windows系统顽固型文件清除方法·拨号一切正常 但不能上网的解决方法
·引起“内存不足”的九大原因·菜鸟必学的账号防盗防骗经验
·不再草木皆兵 三招对付捆绑木马·计算机网络安全的6大指标
·进程管理帮手 帮你找出系统故障·增强IIS安全性的五个简单措施
会员名称: 密码: ·注册·忘记密码?
(<300)
           匿名   查看评论
 NetBarCn推荐:
 
联想签约奥组委 残奥会 鹤峰县“网吧超市”幕 史上美女光顾最多的网
 
 
   
论坛热帖
网吧硬件 >> 产品库
·D-Link DGS-3324SRi(8口插槽) ·NETGEAR GS724T
·TP-LINK TL-SF1005D ·Cisco-Linksys SR224G
·华为3Com H3C S5600-26C-PWR ·NETCORE 7016DNS
·华为3Com Quidway S3528G-DC48 ·NETCORE 3724NS
·D-Link DES-3624i ·3Com 3CNJ200-BLK
网吧展示

网吧形象店灵感 网吧装修效果图
王荣茂的大茂网 郑州七彩商都网

热门文章

·中山设立农民网吧 帮助农 ·网友贴图——看看伊拉克网
·亚太日本区74%的网络攻击瞄 ·黑网吧泛滥 正规网吧已经进
·网吧没救世主:网吧利润机 ·联想签约奥组委 残奥会将提
·鹤峰县“网吧超市”幕后调 ·集体涨价失败后西宁个别网
·完善管理措施 将网吧行业做 ·史上美女光顾最多的网吧(
·史上美女光顾最多的网吧( ·史上美女光顾最多的网吧(
·网络游戏十万地推大军激战

关于Netbarcn | 商务合作 | 投稿指南 | 版权声明 | 隐私保护 | 网站导航 | 特别鸣谢

本站文章版权归作者所有,转载请注明原作者和“转自网吧帝国(netbarcn.net)”字样
Copyright © 2004 - 2008 Netbarcn.Net,All Rights Reserved 版权所有:网吧帝国网
闽ICP备06042999号