1  /  1  页   1 跳转 查看:681

主动防御

主动防御

宽带网方便了用户,也助长了病毒木马的流行,基于特征码扫描技术的传统杀毒软件完全受制于病毒样本的收集能力和病毒库的更新速度,无法收集到所有的病毒样本,数小时乃至数天的升级时差,都会使得大量用户直接暴露在严重威胁之中而无力进行任何有效防护,先中毒后杀毒的怪现象屡屡上演。
针对杀毒软件的病毒库永远滞后于病毒出现的缺陷,微点主动防御软件创造地实现了以程序行为分析判断技术为主,特征码扫描为辅的安全防护体系,因此不依赖于频繁被动升级即可实现对新病毒的有效防护。以程序行为分析判断技术为主的微点主动防御软件,实时监控分析当前程序运行状况和动作,结合病毒行为规则知识库,自动准确判定传统杀毒软件无法识别的新病毒,自动阻止并清除新病毒,从而实现了对新病毒的主动防御。
1) 主动防御新病毒
该软件以程序行为分析判断技术为主,自动智能监控系统中程序运行的状况和动作,结合病毒行为规则知识库,自动准确判定传统杀毒软件无法识别的新病毒,自动阻止并有效清除新病,从而实现了对新病毒的主动防御。
2)自动提取病毒特性码,并自动更新病毒特征码库
  自动捕获新病毒的同时,微点主动防御软件自动提取新病毒特征码,自动升级本地病毒特征库,实现“捕获、分析、升级”自动化。
3)以特征值扫描技术为辅,实现快速阻断病毒
微点主动防御软件以程序行为分析判断技术为主,主动防御新病毒,同时以特征码扫描技术为辅,快速发现并清除已知病毒。
4) 嵌入智能防火墙
  微点主动防御软件依据程序行为分析判断技术,自动分析判断系统中进程的网络访问行为。对于正常进程访问网络的行为,采用直接放行策略,减少用户不必要的复杂判断;对于可疑进程访问网络的行为,微点主动防御软件才会弹出异常网络访问报警窗口,询问用户是否允许该进程访问网络。智能防火墙功能大大减少了用户的主观判断,也减少了用户的恐慌。
5) 超强的病毒处理能力
微点主动防御软件是驱动级(核心层)的安全防护软件,能够有效清除使用Rootkit保护技术、驱动保护、进程间保护技术的病毒,具有强大的病毒清除能力。
6)防御溢出(漏洞)攻击
在没有修复windows系统漏洞的情况下,微点主动防御软件能够有效检测到黑客利用windows系统漏洞进行的溢出攻击和入侵,实时保护计算机的安全。避免因为用户没有及时修补系统漏洞给不法行为可乘之机。
7)准确定位攻击源
实时阻断网络攻击,准确定位攻击源,并根据攻击者的IP地址,锁定攻击者的地理位置.
找我,就Q我  敦伦尽分、闲邪存诚,诸恶莫作、众善奉行;真为生死、发菩提心,以深信愿、持佛名号。天神天神原谅我,土地老爷保佑我,诸佛菩萨可怜我,希望我能出娑婆。
 

回复: 主动防御

防火墙和其它反病毒类软件都是很好的安全产品,但是要让你的[url=http://www.it.com.cn/f/hotweb/059/19/174928.htm][url=http://www.it.com.cn/f/hotweb/059/19/174928.htm]网络[/url][/url]体系具有最高级别的安全级,还需要你具有一定的主动性。   你是不是每天都会留意各种黑客攻击、病毒和蠕虫入侵等消息,不过当你看到这些消息时,也许你的系统已经受到攻击了。而现在,我要给你介绍一种更具主动性的[url=http://www.it.com.cn/f/hotweb/059/20/175263.htm][url=http://www.it.com.cn/f/hotweb/059/20/175263.htm]网络安全[/url][/url]模型,通过它,就算再出现什么新病毒,你也可以对企业的网络系统感到放心。
  类似于防火墙或者反XX类软件(如反病毒、反垃圾邮件、反间谍软件等),都是属于被动型或者说是反应型安全措施。在攻击到来时,这类软件都会产生相应的对抗动作,它们可以作为整个安全体系的一部分,但是,你还需要建立一种具有主动性的安全模型,防护任何未知的攻击,保护网络安全。另外,虽然在安全方面时刻保持警惕是非常必要的,但是事实上很少有企业有能力24小时不间断的派人守护网络。
  在实现一个具有主动性的网络安全架构前,你需要对现有的主流网络安全体系有一个大概的了解。防护方法包括四个方面:防火墙、VPN、反病毒软件,以及入侵检测系统(IDS)。防火墙可以检测数据包并试图阻止有问题的数据包,但是它并不能识别入侵,而且有时候会将有用的数据包阻止。VPN则是在两个不安全的计算机间建立起一个受保护的专用通道,但是它并不能保护网络中的资料。反病毒软件是与其自身的规则密不可分的,而且面对黑客攻击,基本没有什么反抗能力。同样,入侵检测系统也是一个纯粹的受激反应系统,在入侵发生后才会有所动作。
  虽然这四项基本的安全措施对企业来说至关重要,但是实际上,一个企业也许费了上百万购买和建立的防火墙、VPN、反病毒软件以及IDS系统,但是面对黑客所采用的“通用漏洞批露”(CVE)攻击方法却显得无能为力。CVE本质上说是应用程序内部的漏洞,它可以被黑客利用,用来攻击网络、窃取信息,并使网络瘫痪。据2004 E-Crime Survey(2004 电子犯罪调查)显示,90%的网络安全问题都是由于CVE引起的。
  具有主动性的网络安全模式是对上述四种安全措施的综合管理,使得用户可以从这四种安全措施中获得最大的安全性,同时也是为用户添加一个漏洞管理系统。在这种系统中,一个更有效的防火墙可以正确的拦截数据资料。一个更有效的反病毒程序则更少机会被激活,因为攻击系统的病毒数量更少了。而IDS则成为了一个备份系统,因为很少人能入侵系统而激活报警机制。而使用漏洞管理系统来防止CVE带来的入侵则是整个系统最重要的部分。
  为什么这么说呢?从上面提到的调查看,95%的攻击是由于系统的漏洞或对系统的错误配置而造成的。在现实生活中也是一样,大家都试图将窃贼拒之门外,而很少考虑到当盗贼已经进入屋子后该怎防护。正如你不会在外出时让大门敞开,为什么不给网络再加一把锁呢。
  实现主动性的网络安全模型
  那么作为一家企业的技术人员,你该如何保护企业的网络呢?下面我会介绍几个简单的步骤,帮助你实现一个具有主动性的安全网络。首先你需要开发一套安全策略,并强迫所有企业人员遵守这一规则。同时,你需要屏蔽所有的移 动设备,并开启无线网络的加密功能以增强网络的安全级别。为你的无线路由器打好补丁并确保防火墙可以正常工作是非常重要的。之后检查系统漏洞,如果发现漏洞就立即用补丁或其它方法将其保护起来,这样可以防止黑客利用这些漏洞窃取公司的资料,或者令你的网络瘫痪。以下是各个步骤的实现细节:
  开发一个安全策略
  实现良好的网络安全总是以一个能够起到作用的安全策略为开始的。就算这个安全策略只有一页,公司的全体人员包括总经理在内,都必须按照这个策略来执行。基本的规则包括从指导员工如何建立可靠的密码到业务连续计划以及灾难恢复计划(BCP和DRP)。比如,你应该有针对客户的财产和其它保密信息的备份策略,比如一个镜象系统,以便在灾难发生后可以迅速恢复数据。在有些情况,你的BCP和DRP也许需要一个“冷”或“热”的站点,以便当灾难发生或者有攻击时你可以快速将员工的工作重新定向到新的站点。执行一个共同的安全策略也就意味着你向具有主动性安全网络迈出了第一步。
  减少对安全策略的破坏
  不论是有限网络,还是笔记本或者无线设备,都很有可能出现破坏安全策略的情况。很多系统没有装防病毒软件、防火墙软件,同时却安装了很多点对点的传输程序(如Kazaa、Napster、Gnutella、BTeMule等)以及即时消息软件等,它们都是网络安全漏洞的根源。因此,你必须强制所有的终端安装反病毒软件,并开启Windows XP内建的防火墙,或者安装商业级的桌面防火墙软件,同时卸载点对点共享程序以及乱七八糟的聊天软件。
  封锁移 动设备
  对于企业的网络来说,最大的威胁可能就是来自那些随处移 动的笔记本或其它移 动终端,它们具有网络的接入权限,可以随时接入公司的网络。但是正因为它们具有移 动特性,可以随着员工迁移到其它不安全的网络并暴露在黑客的攻击之下,当这些[url=http://www.it.com.cn/f/hotweb/0510/18/187034.htm][url=http://www.it.com.cn/f/hotweb/0510/18/187034.htm]笔记本电脑[/url][/url]再次回到公司的网络环境时,就成了最大的安全隐患。其它无线终端也和笔记本有类似的情况。
  据Forrester Research调查,到2005年,世界总共将有3500万移 动设备用户,而到2010年,这个数字将增加到150亿。我们不是数学家,不需要具体算出到底这些移 动设备会给企业的网络增加多少受攻击的几率,只需要知道这将是企业网络安全所面临的巨大考验。任何一个系统都有可能由于未经验证的用户的访问而被感染。
  通过安全策略,你可以让网络针对无线终端具有更多的审核,比如快速检测到无线终端的接入,然后验证这些终端是否符合你的安全策略,是否是经过认证的用户,是否有明显的系统漏洞等。
  开启无线网络加密功能
  在无线网络系统中,无线网络加密 (Wireless Encryption,WEP)应该处于开启状态,并应该设置为最高安全级别。而且管理者的用户名和密码需要经常及时更换。但是这些措施也并不能够完全防止黑客通过你的无线路由器入侵企业内部网络。这是由于在大多数无线路由器中,都包含有目前尚未被修补的CVE,黑客可以利用这些CVE进行攻击。一些高级的黑客会下载免费的工具对这些漏洞进行更高级的利用,以此完全攻破你的安全系统。
   为无线路由器打补丁,并使用其自带的防火墙功能
  我强烈建议用户在使用无线路由器时及时更新产品的固件,而且如果无线路由器有内置防火墙功能,一定学习如何使用并配置它,开启这个防火墙。你也可以限制同时接入无线路由器的用户数量,如果企业员工数量不是很多,完全没有必要让路由器设置为可以接纳无限多的用户。比如企业只有十五个员工,那么就设置无线路由器只能同时接入十五个连接好了。
   设置你的防火墙
  虽然防火墙并没有特别强的安全主动性,但是它可以很好的完成自己该做的那份工作。你应该为防火墙设置智能化的规则,以便关闭那些可能成为黑客入侵途径的端口。比如1045端口就是SASSER蠕虫的攻击端口,因此你需要为防火墙建立规则,屏蔽所有系统上的1045端口。另外,当笔记本或其它无线设备连接到网络中时,防火墙也应该具有动态的规则来屏蔽这些移 动终端的危险端口。
  下载安装商业级的安全工具
  目前与安全有关的商业软件相当丰富,你可以从网上下载相应的产品来帮助你保护企业网络。这类产品从安全策略模板到反病毒、反垃圾邮件程序等,应有尽有。[url=http://www.it.com.cn/f/hotweb/0510/19/187625.htm][url=http://www.it.com.cn/f/hotweb/0510/19/187625.htm]微软[/url][/url]也针对系统的漏洞不断给出升级补丁。所有这些工具都可以有效地提升网络的安全等级,因此你应该充分利用它们。
   禁止潜在的可被黑客利用的对象
  “浏览器助手(BHO)”是最常见的可被黑客利用的对象。它一般用来监测用户的页面导航情况以及监控文件下载。BHO一般是在用户不知情的情况下被安装在系统中的,由于它可以将外界的信息存入你的系统,因此对网络安全来说是一个威胁。有些人利用BHO对象开发出了间谍软件,并尽量将起隐藏起来。一般来说,间谍软件都会不断变种,尽量避免被流行的间谍软件检测程序所发现,直到间谍软件检测程序进行了升级。如果你看看自己的系统中到底有多少BHO,可以从Definitive Solutions公司的网站上下载BHODemon工具进行检测。
  BHO是通过ADODB流对象在IE中运行的。通过禁止ADODB流对象,你就可以防止BHO写入文件、运行程序以及在你的系统上进行其它一些动作。要禁止ADODB流对象,你可以访问微软的技术支持页面。
  留意最新的威胁
  据计算机安全协会 (CSI)表示,2002 CSI/FBI计算机犯罪和安全调查显示,“计算机犯罪和信息安全的威胁仍然不衰退,并且趋向于[url=http://www.it.com.cn/f/hotweb/0511/17/200125.htm][url=http://www.it.com.cn/f/hotweb/0511/17/200125.htm]金融[/url][/url]领域”。因此,你需要时刻留意网络上的最新安全信息,以便保护自己的企业。网络上很多地方可以提供最新的安全信息。
  弥补已知的漏洞
  系统上已知的漏洞被称为“通用漏洞批露”(CVEs),它是由M[url=http://www.it.com.cn/f/hotweb/059/19/174828.htm][url=http://www.it.com.cn/f/hotweb/059/19/174828.htm]IT[/url][/url]RE组织汇编整理的漏洞信息。通过打补丁或其它措施,你可以将网络中所有系统的CVE漏洞弥补好。目前通过工具软件,你可以快速检测系统的CVE漏洞并将其修补好。有关这方面更多的信息,你可以查阅cve.mitre.org网站。
  总的来说,一个具有主动性的网络安全模型是以一个良好的安全策略为起点的。之后你需要确保这个安全策略可以被彻底贯彻执行。最后,由于移 动办公用户的存在,你的企业和网络经常处在变化中,你需要时刻比那些黑客、蠕虫、恶意员工以及各种互联网罪犯提前行动。要做到先行一步,你应该时刻具有主动性的眼光并在第一时刻更新的你安全策略,同时你要确保系统已经安装了足够的防护产品,来阻止黑客的各种进攻尝试。虽然安全性永远都不是百分之百的,但这样做足可以使你处于优势地位。
找我,就Q我  敦伦尽分、闲邪存诚,诸恶莫作、众善奉行;真为生死、发菩提心,以深信愿、持佛名号。天神天神原谅我,土地老爷保佑我,诸佛菩萨可怜我,希望我能出娑婆。
 

回复:主动防御

我原来对杀毒软件抱有强烈的信心,从dos时代开始,江民、瑞星、卡巴一路用下来。卡巴是用的时间比较久的一个,也特别信赖卡巴,虽然有点卡。见了同事的机子上没装杀软总要提醒一下:病毒这么猖獗,还是装个卡巴吧!这些年下来都记不清给多少人推荐过卡巴,也不记得给多少人卸掉别的杀软换卡巴杀毒了。

但是自从“橙色八月”开始后,我对杀软的信心开始动摇了。亲眼看到各款杀软被病毒杀掉的惨状,唉,真惨呐!甚至有一次,我在一台机子上杀毒,刚插入u盘,杀软还没来得及反应,就瞬间被病毒给关掉了防护,网络也给断了。查毒还查不出来。

杀病毒软件总是跟着病毒的屁股跑,永远也跑不赢病毒的!当杀软被病毒杀掉的时候,不知道杀软还有什么用?等着杀软厂商推出新的病毒库?网络给你断掉让你升级不了病毒库!想从其他机子上下载离线升级包拷贝到中毒的机子上升级病毒库?u盘、移动硬盘打开后瞬间给你关闭,让你用不成。这些都是亲身经历的,面对这些专杀杀毒软件的病毒,我真是无语了。手动查杀病毒?难度大不说,能否彻底查杀还是未知数。杀完毒也无法保证系统没问题。再说手动查杀的时间,够装几次系统了!

和人类病毒类似,有些病毒只能靠注射疫苗防疫,一旦感染无法医治。有些病可以靠打针吃药治愈,但是效果总不如打了疫苗不得病好。

计算机新病毒、新木马爆发后,对系统造成了既有破坏,再等杀软厂商发现病毒,提取样本进行研究、推出新的病毒库,系统早不知道死成什么样了。有那等的时间系统重装也装好了。

市场急需新型防病毒软件,以防为主,以杀为辅,将病毒、木马拒之门外,确保系统不受感染才是出路。只是不知道微点在防病毒方面功夫有多高?能走多远?

建议楼主将“杀软”改为“防软”!祝愿微点练好内功,一路走好!
找我,就Q我  敦伦尽分、闲邪存诚,诸恶莫作、众善奉行;真为生死、发菩提心,以深信愿、持佛名号。天神天神原谅我,土地老爷保佑我,诸佛菩萨可怜我,希望我能出娑婆。
 
1  /  1  页   1 跳转
供养普度网络

版权所有 普度网  普度网络  Sitemap

Powered by Discuz!NT 2.1.202    Copyright © 2001-2008 Comsenz Inc.
Processed in 0.0625084 second(s) , 3 queries. 渝 ICP 备 06001542 号
返顶部