如何缓解网络传播恶意软件的风险

   现在,很多人使用网络作为其日常生活的自然延伸。无论是与朋友聊天、关注时事新闻、进行专项研究还是看电影,他们都需要使用网络。我们知道,坏人肯定也知道。

  IT风险经理经常向最终用户讲授标准web安全建议:不要随意点击、卸载插件、定期更改密码、使用杀毒软件等,但这似乎并不奏效。所以,网络已经成为恶意软件头号传播媒介并不意外。再加上技术领域的进步,新的网络传播攻击已经开始崛起。所幸的是,我们有一些办法可以缓解与网页浏览相关的风险,特别是被恶意软件感染的风险。

  网络传播的恶意软件:分离和隔离

  对于恶意软件,需要记住的是:它必须运行才具有破话性。这意味着,攻击者必须在内存中部署一个程序来利用驻留系统的CPU执行其恶意行为。考虑到这一点,就不难认识到,恶意软件驻留在哪个系统对确定恶意软件破坏程度是至关重要的。企业应该将这个程序与其他生产服务分离开来,以帮助减少破坏。

  分离是技术风险管理领域降低风险的长期技术,隔离是其更严格的形式。军方通常利用单个物理系统的“空间间隙”或有时候分离虚拟机来分离机密系统和非机密系统。企业很早就开始使用防火墙和其他网络设备来分离网络。为了满足支付卡行业数据安全标准或PCI-DSS、合规,企业通常会利用令牌化来在数据水平分离范围外系统。

  此外,所谓的情境分离的一种方法是沙箱。沙箱是指隔离(通常是虚拟的)环境,它限制了计算程序或进程,限制或防止它与其他程序或进程进行交互。有时候,沙箱被用作各种“鱼缸”来观看和评估可疑软件活动。还有些时候,它被用在生产环境中,运行重要功能(例如网上银行应用程序)或者其他不太重要的具有很高风险的重要功能。在上述的一种或者两种情况下,从操作环境分离浏览器可以最大限度地降低恶意软件的影响。

  网络传播的恶意软件:托管浏览器

  鉴于这种情况,分离能够很好地帮助用户安全地浏览网页。在网络上一种越来越受欢迎的分离形式是托管浏览器,这通常在完全独立的物理系统中运行,该物理系统负责与前端的网络交互,完成到用户的连接—通过映射活动到后端的用户设备。与终止连接的安全的web网关相比,托管浏览器会运行一些分析,然后转发批准的数据包(原始格式)到最终用户,托管浏览器转换这种内容,并通过专有协议(与用于桌面虚拟化的远程桌面协议或RDP类似)将其传递给最终用户。托管浏览器提供与上述沙箱类似的优势,不过是以网络的形式。现在,这是对分析型沙箱的补充,这将带来更多威胁研究和响应功能。这种优势是显而易见的:如果恶意软件程序只能访问浏览器驻留系统上的资源,我们可以分离该系统与高价值资源,从而限制恶意软件危害的能力。

  此外,托管浏览器提供匿名功能,即为每个会话提供干净的浏览环境。

  提供这种功能的产品包括Check Point的WebCheck、Authentic8的SILO、Light Point Security的Light Point Web和Spike Security的AirGap。

  网络传播的恶意软件:转折点

  我们正处于信息安全的转折点,我们必须意识到,传统的技术在保护用户抵御Web传统的恶意软件方面很有限。现在是时候部署其他措施来降低风险,减少或消除用户的参与,同时保护用户。分离模型很好理解,现在技术已经取得改进足以提供这种功能

时间: 2024-11-02 14:24:09

如何缓解网络传播恶意软件的风险的相关文章

传播恶意软件最有效帮手:超95%的PowerShell脚本都是恶意脚本

对很多IT专业人士来说,Powershell的确是Windows系统中一个相当强大的工具,而且微软也有意将PowerShell作为Windows系统的默认命令行工具.但赛门铁克最近的一份报告指出,超过95%的PowerShell脚本实际上都是恶意脚本. 赛门铁克在报告(传送门)中指出,绝大部分恶意PowerShell脚本都是扮演下载的角色.当然PowerShell脚本的终极目标还是要在设备上执行恶意代码,在整个网络传播恶意软件. 绝大多数PowerShell脚本是恶意脚本 由于PowerShel

评论:网络传播不可跨越法制边界

潘益大 网络传播有是非,互联网从来就不是道德和法律的真空地带.网络传播不可跨越法制边界,是互联网发展的必然要求.法律法规倡导网络理性表达,约束.制止乃至惩处非理性的失控行为.这就要求网友对自身权利与义务有恰当的把握 网络谣言无事生非.扰乱人心,甚至影响社会安定,早已为公众反感乃至愤恨.最近,有关方面针对网上造谣者.传谣者以及相关网站,分别依法拘留.教育训诫和查处,可谓顺乎民意,得到了社会各方好评.与此同时,这件事在一些网友中引起了不小震动,据说有个"直觉反应"是:以后网上说话要小心了.

黑客利用“我是查理”运动传播恶意软件

1 月 7 日的<查理周刊>枪击案折射出人性的两面性:一方面,人们发起"我是查理"运动展现团结一致:另一方面,恶意软件却发起了疯狂的网络攻击.上周发生在巴黎 <查理周刊>编辑部的枪击案,迅速催生了展现法国人团结一面的"我是查理"运动,并成为媒体关注的热点.但并非只有记者关注"我是查理"运动.根据 Blue Coat 安全公司的调查研究,恶意软件组织正紧紧抓住这一机会传播恶意软件,而且每次有新的灾难事件,他们就会变得更好.

充分发挥网络传播的积极作用

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断淘宝客 站长团购 云主机 技术大厅 充分发挥网络传播的积极作用 长期以来,人们对网络传播的社会影响的理解,主要集中于负面,似乎网络带来的只有恶果,并无善缘.在这样的情况下,我们对网络的关注,主要集中在如何防止其负面作用方面,而对如何发挥其积极的社会作用方面,则无论是理论研究还是实践,都明显薄弱   要充分发挥网络传播的积极作用,必须首先积极认识网民的意识主流.网民这个群

任天堂在网络传播上的一大步

继今年5月底以官方Twitter的形式宣布允许在YouTube上发布含有任天堂著作物的视频后,任天堂又在支持网络传播的大道上往前迈了一步. 昨天(11月17日)在东京六本木举行的NICONICO超会议2015发表会上,任天堂作为特别赞助商播放了一段社长岩田聪的视频,宣布加入NICONICO动画的"创作者奖励计划",正式允许玩家发布包含任天堂旗下游戏的视频以及翻唱等二次创作影像. 近三年来共计发放奖金超过11亿日元 "创作者奖励计划"是日本著名弹幕网站NICONICO

中国网络营销与网络传播的理解和解释性危机(1)

中国传奇功夫巨星李小龙在谈到对功夫的理解时,这样评论道:"初学武术时,一拳便是一拳,一脚便是一脚,但经过多年证悟,一拳还是一拳,一脚还是一脚."他的意思是许多事情正在发生变革,人们对事物的看法,做事的方式,但有些东西仍然是不变的."国际4A广告"系列丛书正是在当今社会发生深刻巨变的背景下再次出版的."国际4A广告"系列丛书定位于广告实际操作层面的基本理念.基本知识和基本方法,无论外界环境如何变化,仍然有些本质的东西是不变的,但是,对于以"

从瘦肉精事件看网络传播的特点

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 3月15日,央视曝光了河南济源双汇食品有限公司连续多年收购由"瘦肉精"养殖的所谓"加精"猪,尿检等检测程序形同虚设.随后猪肉精相关的文章出现在各大网站上,各地政府宣布展开瘦肉精排查活动.截止今天为止,网络上出现大量跟瘦肉精相关的文章. 本文根据瘦肉精事件来简要分析下网络传播的特点: 一.速度快 百度新闻

国家鼓励适合网络传播

据新华社电 (记者白瀛)为引导和规范网络剧.微http://www.aliyun.com/zixun/aggregation/525.html">电影等网络视听节目健康发展,国家广电总局和国家互联网信息办9日联合下发<关于进一步加强网络剧.微电影等网络视听节目管理的通知>(以下简称<通知>). <通知>指出,作为繁荣发展健康向上的网络文化.实施网络内容建设工程的重要方面,国家鼓励适合网络传播.体现时代精神.弘扬真善美.群众喜闻乐见的网络剧.微电影等网络视

今年“两会”网络传播力将被精确解读

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 2月27日讯 举国关注的2009年全国"两会"即将召开,3亿网民是否会推动网络上的"两会"超出去年的热度?网民最关注的民意热点是什么?各家网站对"两会"的传播效果如何?"两会"在网上有怎样的交流.互动效果?利用先进的网络统计监测技术得到的翔实数据,上述问题将一一得