深一集团40%的客户来自外地,80%的业务来自搜索引擎和良好口碑!
微信 微信人工客服  |
微信人工客服
QQ在线沟通

新闻中心

全国业务咨询请致电

0755-27612861

为您打响品牌第一炮
  • 在线QQ
  • 在线客服
  • 在线留言
揭秘Web安全威胁与Web信誉服务
发布日期:2008-12-23   关键词:清溪网络推广,清溪网站建设优化   已有 7904 人浏览

揭秘Web安全威胁与Web信誉服务

  2007 年上半年,Web威胁持续呈现爆炸性增长,弱点攻击工具套件的供应,加上僵尸网络的增长,使得 Web威胁形势日益严峻。根据上半年的威胁表现,趋势科技在《2007 年上半年安全综合报告与 2007 年下半年趋势预测》中指出:全球爆发大规模疫情的时代已经宣告结束,下半年 Web威胁的数量将持续成长。

  网络威胁格局已定 Web攻击风险猛增

  目前,全球因特网用户已达13.5亿,大部分用户也都会利用网络进行购物、银行转帐支付和各种软件下载。而近年来互联网的环境发生了很大的变化,Web2.0成为互联网热门的概念,Web 2.0相关技术和应用的发展使得在线协作、共享更加方便。Web2.0技术主要包括:博客(BLOG)、播客、RSS、百科全书(Wiki)、P2P、即时信息(IM)等。在我们享受便捷的网络同时,网络环境也变得越来越危险。其中,Web威胁正在极力表现它的“逐利性”,成为当前网络威胁最突出的代表

  由于新一代的Web威胁具备混合型、定向攻击和区域性爆发等特点,员工对互联网的依赖性使得公司网络比以往更加容易受到攻击。正因为如此,普通的浏览网页都变成了一件带有极大安全风险的事情。Web威胁可以在用户完全没有察觉的情况下进入网络,从而对公司数据资产、行业信誉和关键业务构成极大威胁。

  趋势科技通过调查发现,Web 2.0 的各种技术 (如Activex、 Javascript等) 频频采用下载式触发 (drive-by-download),使用者只要登录恶意网站便可能遭受感染。这类利用Web从事恶意活动,而不为计算机使用者所知的Web威胁,一再施展它们的自动化感染技巧,甚至锁定特定族群的使用者,并利用安全弱点来达到窃取身份与信息的目的。

  此外,随着越来越多的 Web 2.0 网站出现,不断开发出的更多具有互动能力的 Web 应用程序,恶意程序作者也将不断寻找技术上的瑕疵,用以执行他们的恶意程序代码。病毒的 “趋利性”已经成为其产生的核心原因,90%的病毒的传播方式是通过HTTP方式传播。对于通过HTTP方式传播或邮件方式传播的病毒,基于企业原有的传统防御模式是无法抵御这种新的攻击模式。如国内爆发的PE_LOOKED病毒、熊猫烧香病毒,这类新型的病毒均呈现出以下几个特点:

  ·40%的病毒会自我加密或采用特殊程式压缩

  ·平均病毒文件大小为71Kbytes

  ·90%的病毒以HTTP为传播途径

  ·60%的病毒以SMTP为传播途径

  ·皆与病毒自动下载器 (Downloader) 行为有关

  ·50%的病毒会利用开机自动执行或自动联上恶意网站下载病毒

  ·皆会产生其他病毒文件 (Drop File)

  ·通常造成使用者应用程序或操作系統运行不正常,以及邮件服务器繁忙或网络流量增加

  Web威胁打心理战 企业需要动态防范

  Web威胁所具备的渗透性和利益驱动性,已经成为当前网络中增长最快的风险因素。网络罪犯已经逐渐将Web作为从事恶意活动的新途径。Web安全威胁已经成为对企业来说最为猛烈的攻击之一,而传统防护手段则显得力不从心。

 

注:本文来自深一集团原创或转截 http://www.07551.com/newslist_631_2.html 如需转载,请注明出处!
0
深一网络公司专注设计14年
全国网站建设
深一云服务器深一云服务器
高性能,高安全
网络公司拒绝不当利
崇尚野蛮生长
500强企业网500强企业网
站建设供应商
10000家客户案例10000家客户案
实力说服力
83位技术团队83位技术团队
服务高保障
深一只做有排名网站只做有排名
有价值的网站
200人服务团队200人服务团队
追求客户满意