| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | 

您现在的位置: 中国X黑客小组 >> 技术文章 >> 新闻中心 >> 业界动态 >> 文章正文 用户登录 新用户注册
  IBM警告:老蠕虫不会消失 企业应采取对策          【字体:
IBM警告:老蠕虫不会消失 企业应采取对策
作者:佚名    文章来源:网络    点击数:    更新时间:2007-8-27    
据外电报道,IBM互联网安全系统部门安全战略经理Gunter Ollmann说,在2003年1月出现了著名的老蠕虫“Slammer”仍然具有很大的威胁。

Ollmann是题为《老蠕虫从来没有死》的白皮书的作者。他说,“Slammer”仍是IBM互联网安全系统部门最常遇到的威胁。

Ollmann说,但是,这个蠕虫并不仅仅是引人瞩目的安全漏洞和成问题的恶意软件。事实上,安全行业目前正在见证一种滚雪球效应。威胁正在以成倍的速度累积,并且根除这种威胁几乎是不可能的。

Ollmann在这篇白皮书中说,机构应该知道,老的威胁从来不会从数字领域消失。相反,这些老的威胁将成为互联网的背景噪声,并且将随着每一个新的软件更新、主机恢复、设备部署或者嵌入式设备的发布而准备着爆发。

出现这个问题的原因是许多机构依靠的保护机制,如基于特征的安全软件,不再能够跟上新的威胁出现的速度。在安全公司撤销老的病毒特征的时候,这种情况就更严重了。这种做法将为老病毒的攻击敞开大门。

Ollmann在博客中说,杀毒系统能够迅速处理数万个新出现的病毒特征,但是,处理数十万个新的病毒特征就有点困难。现在,每年都要出现数十万个新的病毒特征(比摩尔定律增长的速度快),因此情况越来越严峻。

Ollmann说,对于攻击者来说,在把新的利用安全漏洞的代码应用到攻击系统上的同时保留所有老的攻击方式是没有任何成本的。因此,安全厂商的处境很不利。

这个后果是老的利用安全漏洞的代码及其带来的威胁从来没有消失。尽管这些安全漏洞的补丁已经提供了五年多了,但是,攻击这个漏洞的蠕虫依然存在。

IBM互联网安全系统部门劝告企业在撤销老的保护措施的时候要三思而后行。企业应该评估诸如启发式引擎等更有效的保护模式。Ollmann在白皮书中说,不要采用一个对一个的特征保护模式,启发式引能够防御各种类型的威胁。

文章录入:IceRiver    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    zlib.dll - zlib - DLL文件信
    IBM发布传染病预测软件 有助
    IBM收购安全软件测试公司Wat
    ws3lib.exe - ws3lib - 进程
    mscorlib - mscorlib.dll - 
    强制反盗版损害消费者 索尼B
    HP Tru64 UNIX libpthread本
    ibserver ibserver.exe
    Microsoft Windows Distribu
    IBM诉Amazon侵权 涉及广告超
      网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    Powered by ICE RIVER - STUDIO
    » CnXHacker.CoM   © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved.