|
导读:《商业周刊》网站2月25日在“网络安全”专题中撰文指出:今年1月24日Slammer“蠕虫”病毒攻击全球互联网的事件意味着网络安全的问题已经到了十分危险的地步,那么如何对付它的再次攻击呢?或许网络安全工程师斯图亚特-斯坦尼福特(Stuart Staniford)的防守反击方案能给我们很多的启示。
超级蠕虫正一步步向我们逼来,他们是如此气势汹汹,弄得我们无处可逃。面对超级蠕虫的攻击我们束手无策,只有忍气吞声的份儿。美国“硅谷防御(Silicon Defense)”信息安全公司的创始人之一斯坦尼福特如是说。斯坦尼福特是一位计算机与网络安全专家,他已经与蠕虫病毒打交道多年,他目前在反系统侵入领域提出了一种防御超级蠕虫再次发动攻击的解决之道,意在帮助企业网络管理者提高发现和反击系统侵入的能力。
以前的蠕虫病毒,如“红色代码”和Nimda等病毒,已经给网络管理者和计算机使用者们带来了极大的苦恼和不便。蠕虫病毒是一种能快速自我复制的计算机程序,它最主要的危害就是阻塞网络数据传输,它也可以摧毁系统,甚至让别有用心者实现对感染病毒的计算机的远程控制。而1月24日蠕虫攻击全球互联网的事件又说明了蠕虫的攻击能力已经大为提高,攻击速度比以前大大加快。过去的小蠕虫已经演变成为了超级蠕虫。
面对超级蠕虫发动的猛烈攻击,斯坦尼福特声称他的“硅谷防御”公司已经想出了可行的办法来抵御超级蠕虫的再次进攻。2月24日,该公司向市场上推出了一种名为CounterMalice的硬件设施,这种硬件首先对企业公司的网络进行分区,然后随时监视每一个分区内的网络工作情况,一旦发现某个小分区内出现了异常情况,该设施就会马上对出现了异常情况的分区采取隔离措施,这样就能把企业公司受到的攻击减少到最低程度。这种方法与轮船防御大量进水的方式如出一辙,哪个船舱进水,就把那个船舱紧紧地给堵上。
CounterMalice目前的市价为每套25000美元,价格不菲。但如果该设备真的具有斯坦尼福特所说的预警与防护功能,各大企业公司多花些钱买个网络安全也是值得的。因为我们现在面临的是超级蠕虫所发动的致命攻击。
以前“红色代码”和Nimda病毒虽然很烦人,也带来一大堆的问题,但它们攻击的程度与导致的后果都远远不能与超级蠕虫相比较。根据计算机专家们对互联网公司攻击事件的事后分析,Slammer“蠕虫”病毒每隔8.5秒钟就能使它所侵袭的范围就增加一倍,而一台受到Slammer“蠕虫”病毒感染的服务器每秒钟能发出数以万计的数据访问命令,从而轻而易举地导致网络通道发生阻塞。据统计,在10分钟之内,全球范围内所有抵抗能力低下的服务器中90%都被Slammer“蠕虫”病毒成功侵袭。各大企业公司的网络技术人员在采取有效的反击措施之前,就发现自己的系统已经陷入了瘫痪的状态。
Slammer“蠕虫”不仅攻击各大企业公司的内部网络,还对世界商务活动造成了巨大的负面影响。如美洲银行的自动提款系统因Slammer“蠕虫”的攻击陷入瘫痪;美国大陆航空公司的网上定票系统不能正常工作;韩国的一些电话公司的电话线路无法接通等等。Slammer“蠕虫”攻击所带来的损失是以前从未有过的。
在这样的前提下,斯坦尼福特的CounterMalice肯定引起科技市场的高度注意。但问题是CounterMalice的表现功能真的能象斯坦尼福特所说的那样优秀吗?虽然斯坦尼福特在业界的口碑不错,但CounterMalice的表现性能究竟怎样,还得由一件事情来做最后定夺,这就是等Slammer“蠕虫”病毒再次发动攻击时,CounterMalice是不是很优秀自然就一目了然了。
|