为了正常的体验网站,请在浏览器设置里面开启Javascript功能!

恶意软件威胁类型

2017-12-04 3页 doc 13KB 21阅读

用户头像

is_511210

暂无简介

举报
恶意软件威胁类型恶意软件威胁类型 近年来,企业一直在于恶意软件作斗争,但威胁仍然在不断演化,其中企业面临的最大问题就是个人信息泄漏。攻击者们开始广泛部署复杂恶意软件来窃取合法用户的用户名和密码,他们可以通过多种方式进行窃取,包括用户无意安装恶意软件、浏览器恶意软件和窃听攻击等。 例如,在2009年11月,一名安全专家就利用SSL(安全套接字层)协议的漏洞成功获取Twitter用户的登陆信息,可能大家会认为这种攻击不太会造成伤害,但请考虑一下,有多少人会使用与Twitter帐号相同密码作为网上银行登陆密码呢?有多少企业用户会使用相同密码来登...
恶意软件威胁类型
恶意软件威胁类型 近年来,企业一直在于恶意软件作斗争,但威胁仍然在不断演化,其中企业面临的最大问就是个人信息泄漏。攻击者们开始广泛部署复杂恶意软件来窃取合法用户的用户名和密码,他们可以通过多种方式进行窃取,包括用户无意安装恶意软件、浏览器恶意软件和窃听攻击等。 例如,在2009年11月,一名安全专家就利用SSL(安全套接字层)的漏洞成功获取Twitter用户的登陆信息,可能大家会认为这种攻击不太会造成伤害,但请考虑一下,有多少人会使用与Twitter帐号相同密码作为网上银行登陆密码呢?有多少企业用户会使用相同密码来登陆企业域呢?这些各种形式的恶意软件可能通过各种方式引发安全泄漏事故。 另外一种攻击媒介就是最近报道的针对SSL VPN使用浏览器恶意软件来登陆已在浏览器登陆过的帐户。这种攻击利用了大多数SSL VPN与浏览器的同源政策交互的方式,这样很容易致使用户泄漏密码,当他们使用浏览器登陆企业邮箱帐户时。 另一种恶意软件相关的威胁涉及针对性钓鱼攻击。我们看到越来越多的攻击者通过发送精心制作的钓鱼电子邮件信息来攻击用户,这些电子邮件信息可能包含恶意软件(以安装在用户电脑)或者恶意网站链接。可以说,这些钓鱼攻击方式的高度针对性让一般用户很难检测,最新试验证明,包含假冒社交网站链接确实能够成功让用户点击并安装恶意软件。 最后,信息盗窃是新一代恶意软件主要涉及的攻击活动。像Clampi和Zeus这种木马病毒能够主动窃取信息,并且可以窃取任何攻击者感兴趣的信息。例如,它们可以窃取登陆网上银行的用户名和密码,更糟的是,它们可以创建隐藏交易,让用户将钱转到攻击者控制的银行帐号。传统的身份验证解决(例如令牌和智能卡)对于预防这种攻击都没有用。 预防恶意软件威胁的四步骤 主要有以下四个步骤可以帮助大家预防企业内的恶意软件威胁: 第一步: 部署企业反恶意软件解决方案 随着恶意软件逐渐成为安全机制的核心问题,企业都应该部署自己的防恶意软件解决方案,并且由于大多数恶意软件都会直接影响用户电脑,因此安全重点应该是企业中每台用户计算机。 此外,由于远程访问技术无处不在,远程用户也应该部署相同的安全措施,最好就是为远程用户部署完成的端点安全解决方案,包括修补程序和防火墙管理以及防恶意软件程序。最后,可以考虑部署入侵防御系统(IPS)来拦截和预防某些由远程用户导致的攻击。 第二步: 及时修复 由于安全领域技术日益变化,企业应该随时保持企业系统的更新状态,例如可以专门安排一名工作人员关注CERT警告和漏洞标签以获取任何更新信息,保持企业系统的及时修复可以在很大程度上降低安全风险。当然有时供应商的修复补丁可能会比较晚,但及时修复补丁绝对是最安全的做法。 第三步: 部署强大的身份验证机制 很多企业攻击都是依靠单一验证而发动攻击的,传统钓鱼式攻击、键盘记录攻击以及上述Twittr攻击都属于这种形式。这些攻击主要在于窃取个人信息(用户名和密码),这些信息将用于登陆用户的帐户。部署额外的身份验证机制可以抵御这些攻击,例如通过要求用户使用自身的东西(安全设备)或者指纹等来验证身份。部署多因素身份验证系统通常能够抵御上述所有攻击形式。 因为这些攻击可以获取信息,例如用户安全问题的,额外的基于信息的身份验证并不能提供额外的保护,数字证也是同样的道理,因为这些信息都很容易复制或者窃取,并不能抵御这些攻击。 目前选择身份验证解决方案的最佳做法是,选择一个带外双因素系统,因为现在的恶意软件已经能够攻击传统的带内双因素系统。另外,考虑添加生物认证因素, 例如电话网络)混合声音、指纹或者其他三因素验证系统。通过使用单独渠道(进行第二层验证,还可以帮助避开安装在用户设备上的恶意软件。 第四步: 使用通信验证 如果你在银行工作,你应该需要注意一种新型恶意软件威胁,这种攻击形式等待用户登陆然后通过SSL渠道在用户完全不知情的情况下将选择的交易发送给攻击者。 这些攻击完全可以通过带外交易验证系统来抵御,不管用户什么时候发起一个交易(或者只是选定的交易),银行会自动打电话给用户的注册电话号码,将拟定进行的交易详情告诉用户,只有当用户批准的情况下才能继续进行交易,这样可以避免恶意软件的恶意行为。
/
本文档为【恶意软件威胁类型】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑, 图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。 本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。 网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。

历史搜索

    清空历史搜索