混合“白+黑”名单方法是如何帮助企业加强安全的?

大规模数据泄露事故正在以创纪录水平持续发生;检测最新恶意软件的国际独立服务提供商AV-TEST研究所每天都会注册超过39万新恶意代码变种;网络空间已经变成狂野西部,数据库正以前所未有的频率被盗以及在黑市出售。然而,我们无法每天将这么多数量的已知威胁列入黑名单,我们也无法将每个已知良好的应用列入白名单。托管安全服务提供商都难以成功抵御攻击者,因为大多数工具和技术都专注于已知威胁,而这已经不可能跟上威胁发展的步伐。目前严峻的现实是,我们正在失去这场战争。我们需要新的英雄,混合白名单-黑名单方法可能是答案。

现在很多安全产品是基于黑名单功能。黑名单允许电子邮件、IP地址、网址和域名,但只阻止黑名单上列出的项目。黑名单就像是阻止清单,如果你知道某些事物是威胁,则可添加到黑名单,则不会执行。

问题在于,你如何阻止你不知道是威胁的东西?通常,恶意软件需要感染某些东西才会被识别、分析以及添加到黑名单。我们也无法通过签名来解决这个问题。基于签名的设备和软件会对比文件,查找已知恶意签名。系统的安全性取决于签名数据库,然而,我们无法足够快地创建签名以跟上每天生成新恶意软件样本的速度。

即使我们将启发式和行为检测添加到黑名单功能,我们仍然无法赢得这场战争。知识产权、个人数据、医疗保健记录、财务数据和选民记录都容易受到攻击,黑名单不足以保护企业及其员工。

为了填补这个空白,我们通常会使用白名单技术。白名单只允许白名单中的网络或应用数据,白名单就像是允许列表。只有白名单中列出的项目才被允许执行或运行。早期应用白名单并没有得到好评;早期部署者发现白名单难以部署和维护。此外,很多企业没有部署和管理白名单解决方案所需要的专业技能。然而,现在的产品和服务包含沙箱技术,可帮助在受控制的环境中探索恶意软件。

企业不应该仅仅依靠黑名单或白名单,而应该同时部署这两者。理想的解决方案是混合白名单-黑名单方法,结合这两者的优势。使用数据白名单可帮助寻找已知良好的应用,而黑名单可帮助寻找已知恶意应用及代码。随着我们看到更多混合白名单-黑名单解决方案逐渐成熟且有效,我们将会看到大家对白名单及MSSP(托管安全服务提供商)看法的改变。

白名单是未来更强大网络安全方法的关键组成部分,这将帮助企业抵御看似不可应对的威胁。在我们可确保环境中数据安全性以及仅允许已知好的应用执行,我们才可能赢得这场战争。混合白名单-黑名单方法是很好的解决方案,如果说,我们需要一个英雄,那就是现在。

作者:Beth Musumec

来源:51CTO

时间: 2024-07-29 01:45:25

混合“白+黑”名单方法是如何帮助企业加强安全的?的相关文章

站长要警惕SEO的十大黑帽方法

在我们做SEO的时候,大多数的人都是在用正常的手法去优化网站,有个别的人想快点做出效果,所以就用一些在搜索引擎中违规的手段,并且迅速的把排名做上去,但是这样的排名不会很稳定,当搜索引擎发现你用了非法的手法,接下来搜索引擎就毫不手软的把你的网站在搜索引擎中K掉,这种方法大家通常叫做黑帽,而且现在做SEO的市场上大多说人都知道,优化的手段有三种,一种是白帽就是用正常的优化手法去做优化,虽然优化时间比较长,但是当排名做上去以后,只要定期维护,就很难下来了,第二种就是红帽,也是最近才出现的一个手法,就是

windows7使用IE浏览器打开网页游戏只有白屏解决方法

  windows7使用IE浏览器打开网页游戏只有白屏解决方法           具体步骤如下: 1.打开IE,点击"工具"-"Internet选项"; 2.单击"高级"选项卡,然后单击"重置"; 3.选中"删除个性化设置"复选框,然后单击"重置"按钮; 4.重置后,我们在"高级"选卡下,勾选"使用软件呈现而不使用GPU呈现*"点击应用并确定即可

APP需要自己实现黑名单功能?

问题描述 环信已经具有IM的黑名单功能,黑名单是存储在环信服务器上吗?APP不想另外实现黑名单,是否可以从环信服务端获取到黑名单后,进行维护呢? 解决方案 环信这边黑名单是独立的,不是好友可以直接拉黑名单,还有就是假如 A是B 的好友,但也有可能在B 的黑名单里.环信的建议是你们有自己的好友体系就自己维护,包括好友的 增删改查 黑名单的管理,不用同步到环信这边.如果自己服务器没有通知客户端好友变更这种推送,可以调用rest接口发送透传消息给接收方发给通知!

Android基于AudioManager、PhoneStateListener实现设置黑名单功能_Android

本文实例讲述了Android基于AudioManager.PhoneStateListener实现设置黑名单功能.分享给大家供大家参考,具体如下: 手机中一般有设置黑名单的功能.此例通过设置电话黑名单,当黑名单中的电话打来时,手机铃声为变成静音. 程序代码如下: import android.app.Activity; import android.content.Context; import android.media.AudioManager; import android.os.Bund

Swift中通过叠加UILabel实现混合进度条的方法_Swift

先给大家展示下效果图,如果大家感觉还不错,请参考实现代码. 效果图如下所示: 源码 https://github.com/YouXianMing/Swift-Animations // // MixedColorProgressViewController.swift // Swift-Animations // // Created by YouXianMing on 16/8/21. // Copyright 2016年 YouXianMing. All rights reserved. /

Android基于AudioManager、PhoneStateListener实现设置黑名单功能

本文实例讲述了Android基于AudioManager.PhoneStateListener实现设置黑名单功能.分享给大家供大家参考,具体如下: 手机中一般有设置黑名单的功能.此例通过设置电话黑名单,当黑名单中的电话打来时,手机铃声为变成静音. 程序代码如下: import android.app.Activity; import android.content.Context; import android.media.AudioManager; import android.os.Bund

php实现ip白名单黑名单功能

 本文给大家分享了2个php用于实现黑白名单的实用函数,分别是安全IP检测函数和获取客户端IP函数,注释里解释的非常清楚,这里我就不多废话了.     这个是一个检测ip是否非法的php函数,适应于白名单,黑名单功能开发,主要场景应用于:api来源限制,访问限制等.   代码如下: /** * 安全IP检测,支持IP段检测 * @param string $ip 要检测的IP * @param string|array $ips 白名单IP或者黑名单IP * @return boolean tr

php实现ip白名单黑名单功能_php技巧

这个是一个检测ip是否非法的php函数,适应于白名单,黑名单功能开发,主要场景应用于:api来源限制,访问限制等. 复制代码 代码如下: /**  * 安全IP检测,支持IP段检测  * @param string $ip 要检测的IP  * @param string|array $ips  白名单IP或者黑名单IP  * @return boolean true 在白名单或者黑名单中,否则不在  */ function is_safe_ip($ip="",$ips="&q

三星E7009有没有短信黑名单功能?E7009短信黑名单设置方法

短信黑名单非常容易设置的,我们只要在桌面下面的[设定]找到[呼叫/信息阻止]再点击[信息阻止],并选择[阻止已注册号码和短语].  2.进入之后再点击下面有一个[信息阻止列表]我们如果没加过里面为空白,如果加过会有号码,我们现在点击[+]图标. 3.输入要阻止的联系人号码(也可点击右侧的[联系人]图标添加号码),然后点击[保存]即可. E7009短信黑名单完成了这样对方的短信你是无法接受了,但电话还是可以接受的,当然也可以设置电话黑名单了,具体就不介绍了,后面会有文章补充上.