主动预防恶意软件应如何着手

近几年,间谍软件对企业和计算机用户来说,都造
成了巨大的安全威胁。作为企业的IT管理者,如果你担心在上网时个人信息会被散布到网上,或者你的浏览习惯会被记录,
那么你应该建议企业安装一套流行的广告软件/间谍软件清除工具。 目前这类软件有很多都是免费的,包括Lavasoft的Ad-Aware 和CyberDefenderFREE 。就连微软也推出了自己的间谍软件清除工具Windows Defender 。另外,我们还有
丰富的付费安全软件可以选择,每一个软件都提供了广告软件/间谍软件清除功能。 虽然有些广告软件/间谍软件是通过免费的CD光盘的形式传播到用户手中的,
但是这类软件的主要传播途径还是通过互联网。当用户在浏览互联网上的某些网页时,黑客或不法分子就会将恶意软件悄悄安装到用户的系统中。具有跟踪功能的cookie和网页程序可以被自动安装,而莫名其妙弹出来的窗口可以告诉用户,自己的电脑已经处于危险中了。 大多
数人都知道,互联网是一个缺乏法律约束的环境。经验告诉我们,不要随便安装来自免费CD中的程序,因为天上不会掉馅饼。而如果你的自我保护意识非常强,那么连可信网站的免费软件也不要安装,甚至不要浏览。当然,这是不现实的。 每个用户都会安装一些他们所需的软件,也没有人会为了安全而拒绝接入互联网。那么怎么在上网风险和个人信息保护之间获得一个折中的方案呢?下面我们就通过一个实际案例来讨论目前的解决方案。 如果你运行了一个广告软件/间谍软件删除程序,它就会对对你系统中所安装的程序或cookie进行检测,换句话说,这类安全工具只能在你的系统被感染后才能发现问题。如果你的系统已经被感染了,那么就意味着你的个人信息或上网浏览记录已经被盗取了。 公平地说, 这类安全软件确实可以通过删除或者屏蔽恶意软件的方式来降低用户所受到的损失,这是它的优势。但是我们还要考虑一个因素,比如病毒程序的作者,这些人会编写一些可以自行改变的病毒,从而逃避安全软件的检测。 这导致大多数用户不得不经常运行安全软件扫描并清除新出现的恶意软件(有时候
还会同时运行好几种安全软件)。这就是我们所说的“被动安全”。虽然被动安全比没有任何安全措施要好,但是我们都知道,更好的安全措施应该是“主动安全”。换句话说,就是在恶意软件还没有造成破坏时就进行相应的清除工作。 由于恶意软件大部分来自互联网和网络浏览过程,因此在浏览某一网站前,获知这一网站是否具有潜在的安全风险,是至关重要的主动防御措施。 这就是诸如McAfee SiteAdvisor这类安全软件的功能了。传统的安全软件将焦点集中在如何清理已经入侵系统的病毒或恶意软件,而McAfee SiteAdvisor则是在用户访问一个恶意网站前对用户进行警告。 这类安全软件可以作为用户已
有的杀毒软件的良好补充,它可以弥补普通杀毒软件所
忽略的方面,比如间谍软件攻击,在线欺诈以及网络钓鱼站点等。SiteAdvisor可以工作在IE或者Firefox浏览器中,它根据网站的安全级别将网站标记上绿色、黄色或者红色的标签,用户根据标签的颜色即可了解网站的安全性。另外,SiteAdvisor还提供以下功能: 安全搜索等级: 让用户提前获知某个搜索列表是否带有广告、病毒、垃圾邮件或欺诈内容。 安全浏览等级: 告知用户某网站是否带有影响浏览的内容,比如过多的弹出窗口。 漏洞保护:该功能可以
防止用户访问一个会导致浏览器崩溃的页面。 总结根据目前的形势,广告软件和间谍软件并不会很快消失,而来自流氓网站的浏览器攻击也变得日益频繁。 因此用户需要一种主动的安全解决方案,可以让用户在浏览一个网站前就知道该网站是否安全,而不是在被恶意软件攻击后才去被动的杀毒。责任编辑 赵毅 zhaoyi#51cto.com TEL:(010)68476636-8001 给力(0票)动心(0票)废话(0票)专业(0票)标题党(0票)路过(0票) 原文:主动预防恶意软件应如何着手 返回网络安全首页

时间: 2024-09-13 14:03:33

主动预防恶意软件应如何着手的相关文章

铲除“恶意软件”不如预防

今天,"流氓软件"已经成为介于病毒与正常软件间的一种特殊软件而存在,而且随着普通软件作者为了金钱捆绑"流氓软件"增多,这种侵扰用户的行为越演越烈,究竟这种危害要持续到什么时候呢?既然这个问题我们还没有答案,如何务实地去维护网络和系统的安全.预防"恶意软件"进入到我们的系统?如何将它们从系统中铲除?马上行动起来吧,被"流氓"骚扰的朋友! 保护浏览器的安全 2006年年末,微软终于正式推出了IE7浏览器.新的浏览器增加了搜索窗口.

如何使用Splunk检测恶意软件

恶意软件的渗入.运行.传播一般都会在系统和网络中留下痕迹,这些痕迹翻译成计算机语言则包括了进程的创建.dll装载.网络连接.文件创建和更改.注册表启动项更改.服务与任务配置修改等信息, 通过Windows的sysmon监控这些痕迹,并实时传递给Splunk进行处理与关联分析,可以高效的识别出恶意或异常活动,理解网络中的入侵者和恶意行为. 一.前言   最近在学习Splunk机器数据分析工具,很想写一篇与Splunk相关的安全类课文,想了想,结合现在的恶意软件横行,还是写一点Splunk在wind

赛门铁克:上百万 Android 应用都是恶意软件

互联网安全技术全球领导厂商赛门铁克在公布的<互联网安全威胁报告>中发出警告,所有Android应用中,有17%(约100万个)实际上是恶意软件伪装的.而在2013年报告中,这种内含病毒的应用约为70万个. 1/3 Android应用被赛门铁克称为"灰色软件"(Greyware或Grayware),这些移动软件主要是利用大量广告"轰炸"你.赛门铁克还发现首款移动加密勒索恶意软件,这种软件可加密你的数据,以其为"人质"向你勒索赎金. 好消

广电总局要求电视剧用字须审查称央视应做表率

本报讯 (记者刘玮)昨日,国家广电总局在其官方网站上发布<关于进一步加强电视剧文字质量管理的通知>.<通知>中提到,电视剧制作机构应对所制作的电视剧进行文字质量检查,确保电视剧用字用语正确.规范,避免出现字幕错别字,同时尽可能减少读音错误.用词错误和表达错误. 广电总局在<关于进一步加强电视剧文字质量管理的通知>中表示,为加强对电视剧文字质量的监管,促使电视剧整体制作品质进一步提升,要求电视剧制作机构应对所制作的电视剧进行文字质量检查,确保电视剧用字用语正确.规范,避免

谷歌:通过站长工具重新评估恶意软件

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断淘宝客 站长团购 云主机 技术大厅 在过去的一年里,受流氓/恶意软件感染的网站数目从每周几个增长到每周数千.在我们以前的帖子"关于恶意软件警告"以及"停止恶意软件讨论组"里,我们听到了一些你们的建议,也就是改善我们与被感染网站的站长的交流.现在,我们的 站长工具可以重新评估感染恶意软件的网站. 通过我们对 搜索结果加上"

Gartner:用自适应安全架构来应对高级定向攻击

引言 大多数企业在安全保护方面会优先集中在拦截和防御(例如反病毒)以及基于策略的控制(如防火墙),将危险拦截在外(但只是如下图示的右上角四分之一部分). 然而,完美的防御是不可能(参见"2020安全防御已成徒劳:通过周密普遍的监控和情报共享来保护信息安全").高级定向攻击总能轻而易举地绕过传统防火墙和基于黑白名单的预防机制. 所有机构都应该从现在认识到自己处在持续的风险状态.但情况是,企业盲信防御措施能100%奏效,他们更加过度依赖这些传统预防机制. 结果,面对不可避免的侵害行为时,大

全国银行业安保会议召开 金融安防关注哪些?

2016年11月29日-30日,全国银行业安全保卫工作经验交流研讨会在河北省东方银行业高级管理人员研修院廊坊教学基地成功召开.银监会安保局巡视员宋占英.公安部治安局副巡视员.中国保安协会副会长黄学锋出席会议并致辞,中国银行业协会首席法律顾问卜祥瑞出席会议并代表中国银行业协会财务总监赵濛作书面讲话,银监会安保局处长杨建华.公安部治安局副处长(正处级)袁鹤.<金融电子化>杂志社常务副总编王健肃.中国银行业协会安全保卫专业委员会办公室主任陈业富出席了会议.中国银行业协会安全保卫专业委员会常务副主任.

干货推荐 | Top 10高级终端保护工具

本文讲的是干货推荐 | Top 10高级终端保护工具, 基于传统反恶意软件工具的简单终端保护的日子已经一去不复返了!现在已经有高级终端检测和响应(EDR)工具来进行主动监控和终端保护.它们可以评估大型生态系统中的威胁,结合网络入侵检测的最佳面对每台计算机上的每个过程进行检测. 实现这一过程的要求很高,经过严格测试,我们推荐十款高级终端保护工具,希望大家能在它们的帮助下更加信心满满地应对种种潜在风险.但是没有任何产品是万能的,你还需要根据你已经安装的其他安全工具以及员工的技能水平进行合理选择.以下

防火墙

From: http://www.cnblogs.com/shijiaqi1066/p/3812510.html From:http://seanlook.com/2014/02/23/iptables-understand/ From:http://www.cnblogs.com/sammyliu/p/4658746.html From:http://www.excelib.com/article/287/show/ From: http://www.linuxidc.com/Linux/20