如何抵制高可信度的网络威胁

本文讲的是如何抵制高可信度的网络威胁,当网络犯罪者利用非法手段从互联网用户那里获取机密信息,并借此大发横财、影响用户使用体验或造成其他负面影响时,没有任何一个受害者不会为此感到愤慨。在总结曾经的惨痛经验后,我们懂得了如果想获得安全的上网体验,就不要去访问那些不正规、不适当或者是看起来不安全的网站。然而,所谓吃一堑长一智的道理在瞬息万变的信息化环境下似乎效果并不显著,尤其是随着Web2.0的发展壮大,Web威胁亦随之风生水起。

  目前,一项全球性的Web犯罪正进行的如火如荼,网络犯罪者高举可信赖旗帜来降低用户的访问警惕性。看似正规网站的真实身份可能是网络钓鱼;被证实是正规且流行的网站可能已经被挂马;更恶劣的手段是一边喊着保护电脑远离威胁的口号,一边道貌岸然的将无数恶意软件推销给用户。

  五花八门的Web威胁令我们举步维艰,然而由于工作和生活的需求,我们也不能真的将自己与Web隔绝开来。也许当我们对Web威胁及其传播渠道有相当深刻的了解,并部署一套强大的安全机制后,便能够看到一个两全的局面了。于是,我们在这里为您归纳了一些看似安全却非常容易传播威胁的途径,并希望能够帮助您描绘出一个还算周全的安全系统。

  首先值得我们注意的是,今天的Web威胁与以往相比更具主动性,并且更善于伪装自己。它们可以将自己伪装成一个知名的软件来获取用户的信任,例如Adobe Flash Player更新或微软漏洞补丁,当用户盲目地接受并安装后才会知道上当。或者它们提醒用户需要付费升级某软件,而事实上这个软件毫无用处,几个月后您会发现您的信用卡正被人盗用。更有甚者,它们可能会从您的朋友那里获得您的信息,向您发起一些看似具有吸引力但事实上却带有威胁的邀请,倘若您对这些邀请的内容很感兴趣,那么它们的目的就达到了。

  其次,我们仍然有必要对一些的确是正规的、甚至被人们广泛认可的站点或内容保有戒心。例如,某个拥有大量访问用户的流行网站被注入了一个狡猾的恶意软件,在几个小时之内便可以将威胁散播到更广泛的网络中,等我们发现并从网上移除它时早已经来不及了。同样的道理,网络犯罪者还会利用RSS来传播威胁,一旦这些动态链接新闻的脚本感染了恶意软件,那么通过它获取全球资讯的用户将很难幸免。此外,在广告服务器中植入恶意软件和Web威胁也是网络犯罪者的一大喜好,并且这种传播方式的波及面更广。

  再者,网络钓鱼也是犯罪者惯用的一大手段,这种方法通常会让不法分子很顺利地窃取到用户的机密账户信息。这让我们不得不联想到曾风波一时的“假工商银行网上银行”事件和近期的“淘宝钓鱼网站”。这些网络钓鱼诈骗都是通过让用户在不知不觉间进入一个虚假的登录对话框来获取用户信息。最后,我们仍旧要提醒您不要忘记USB、软盘这类流行已久的恶意软件的物理传播媒介。

  在了解了这么多的威胁传播途径后,应该不难想到,如果只是作为一个个体或某一个组织,无论部署多么强大的安全机制都会显得势单力薄。要想凭借一己之力,完全掌握网络现状和每一个威胁,那几乎是不可能的。但我们可以通过一种安全防御系统,以云安全技术为基础,将获取信息的范围扩大,并且所有的成员都将从中获益。当然,任何一个威胁要想被发现和抑制,总会有第一个受害人,但当我们平均来看时将会发现,所有成员每天感染恶意软件的次数一定会大大下降。

  这种安全防御系统的另一特点是,它无需占用使用者的过多资源。如果说一个云安全服务每周要分析超过10亿个请求,并且和几千万个用户共享资源,难道说这几千万个用户还要通过每天更新软件来获得保护吗?那岂不是本末倒置了?云安全服务所提供的是,只要上网就可以随时享受到最新保护的即时可用性。也许今后的网络威胁会变异出更扭曲的形态,这是我们不可预估的,但在这样的安全机制下,我们能够在最短时间内了解到问题的症结和严重性,并最快做出应对措施,从而保护我们的机密信息和经济财产,应该不失为一个有力的处理措施吧!

作者:申强

来源:it168网站

原文标题:如何抵制高可信度的网络威胁

时间: 2024-08-01 12:23:40

如何抵制高可信度的网络威胁的相关文章

抵制高可信度的网络威胁

本文讲的是抵制高可信度的网络威胁,[IT168 资讯]当网络犯罪者利用非法手段从互联网用户那里获取机密信息,并借此大发横财.影响用户使用体验或造成其他负面影响时,没有任何一个受害者不会为此感到愤慨.在总结曾经的惨痛经验后,我们懂得了如果想获得安全的上网体验,就不要去访问那些不正规.不适当或者是看起来不安全的网站.然而,所谓吃一堑长一智的道理在瞬息万变的信息化环境下似乎效果并不显著,尤其是随着Web2.0的发展壮大,Web威胁亦随之风生水起. 目前,一项全球性的Web犯罪正进行的如火如荼,网络犯罪

“高端持续网络威胁” 比一般网攻更难应对

发动复杂且持久性网络攻击的黑客会以多种方式侵入锁定好的网络系统,比一般网络攻击更难应对.受访专家指出,最有效的防御措施是提高机构内所有人员的网络安全意识,不让黑客有机会通过任何疏漏得逞. 新加坡网络安全局(CSA)和教育部昨天透露,新加坡国立大学和南洋理工大学上个月个别发现校内的网络系统遭"高端持续网络威胁"(Advanced Persistent Threat)攻击,而黑客相信是有意盗取与政府或研究相关的资料. 网络安全公司趋势科技(TrendMicro)的未来威胁研究高级经理莱恩(

伪造数据成新网络威胁 更有迷惑性更危险

3月22日消息,据BBC报道,伪造数据正成为新的网络威胁,它隐藏的更加巧妙,但却非常危险.所谓伪造数据,就是在没人注意的情况下更改数据库和文件.举例来说,如果你改变土壤中有关肥力的关键指标,就会误导无数农民.安全公司Gemalto的杰森·哈特(Jason Hart)表示:"这个数据被用于驱动其他过程,而许多决策都是在其基础上做出的." 图:对数据完整性发动攻击,可能导致作物歉收 哈特表示,除非这种攻击被迅速注意到,否则其可能产生破坏性后果,因为被篡改的数据会影响今后几个月乃至几年的行动

迈克菲报告指出网络威胁情报共享的阻碍

迈克菲实验室报告显示:在接受调查的网络安全专业人士中,仅有42% 的受访者使用共享的威胁情报. 针对500位网络安全专业人士开展调查,评估网络威胁情报在企业网络安全中的采纳情况及认知价值;新勒索软件在第四季度激增 26% 新亮点 在接受调查的网络安全专业人士中,仅有 42% 的受访者使用共享的网络威胁情报. 受访者表示,共享网络威胁情报的最大障碍包括企业政策 (54%).行业规范 (24%) 以及有关使用方法的信息缺失 (24%). 迈克菲实验室的威胁趋势分析表明,新勒索软件在 2015 年第四

“暗网”是如何通过网络威胁重要人物的人身安全的?

4月3日文 大部分情况下,许多组织机构或企业仅以有限的方式应用网络威胁情报(Cyber Threat Intelligence,CTI),也就是说,只有网络安全和IT团队使用CTI相关操作应对多样化的威胁格局,加之组织机构目前面临的风险类型复杂,这种方法显然就太过狭隘.虽然企业和组织机构的网络安全.系统和技术基础设施面临的威胁必须重点关注,并需要及时得到缓解,但这些并不是"暗网"威胁影响的唯一领域. 正因为CTI可能会揭示来自互联网的威胁,但这并不意味着,这类威胁的影响范围只受限于网络

应对网络威胁 NGFW看得懂的安全更安全

本文讲的是 :  应对网络威胁 NGFW看得懂的安全更安全  , 自从2013年"棱镜门"事件后,国家高层对网络安全越来越重视,"没有网络安全就没有国家安全"在全社会也形成了共识,普遍认为只有用自主可控的国产软硬件和服务来替代进口产品,才能从根本上提升中国网络安全自我防护能力,只有建立起完全自主.安全可控的核心系统,把信息安全掌握在自己手中,才能确保国家网络安全和信息安全,一场国产化替代浪潮也越掀越高. [IT168 评论]在互联网时代下,网络安全是基础,没有安全一

赛门铁克发布第21期《互联网安全威胁报告》 揭示当前更为严峻的网络威胁现状

赛门铁克公司近日发布第 21 期<互联网安全威胁报告>,揭示当前网络罪犯的组织化转型--通过采取企业实践并建立专业的犯罪业务来提高对企业和消费者的攻击效率.全新的专业性网络攻击正在覆盖整个攻击者生态系统,不仅进一步扩大针对企业和消费者的威胁范围,同时助推在线犯罪的增长. 赛门铁克大中华区安全解决方案技术部.安全产品.安全咨询服务技术总监罗少辉表示:"当前,高级犯罪攻击组织开始仿效国家级水平的攻击者.这些攻击组织拥有广泛的资源和高技术成员,使他们的攻击效率非常高.这些攻击者不仅能够在工

网络风险、网络威胁、网络安全,是一回事吗?

网络安全和网络威胁这俩词儿常与网络风险搞混,而且经常被交换使用,但它们真心天差地别.这几个概念之间的差异在哪儿?到底是什么真正定义了公司的网络风险态势.内部风险态势和公司风险环境中的威胁可利用性呢? 上月在旧金山举行的 2017 RSA 大会,可谓安全行业的一个剪影.最大的收获是:几十年对着清单打勾勾的合规驱动式安全方法之后,"风险"终于成为了安全的新合规.终端用户和厂商都在谈论风险,各种形式的风险. 虽然这是个好的发展趋势,本次大会依然表现出了存在于网络风险.网络安全和网络威胁之间内

网络威胁提升 企业应部署怎样的防火墙?

为了应对前面的各类网络威胁,华为面向中小企业和连锁机构推出了USG6300系列下一代防火墙,通过将入侵防御(IPS)和防病毒(AV)等应用层深度防御与应用识别相结合,有效提高了威胁防御的效率和准确性. 并且该系列产品一机多能,具备全面的防护功能,精细的带宽管理和QoS优化能力,能有效降低企业的带宽租用费,在有效降低管理成本的同时,还可确保关键业务体验. 通过对应用.用户.内容.威胁.时间.位置6个维度的全面感知,华为USG6300系列下一代防火墙能够提供精细的应用层安全防护和业务加速,可为企业打