当前位置: >> 首页 >> 资讯频道 >> 病毒快讯 >> 病毒快讯

“震荡波”启示: 增加安全预算防范多种可能威胁
www.rising.com.cn  2004-5-9 14:18:00  信息源:ChinaByte
广告  

  ChinaByte5月9日消息 Aberdeen集团分析师说,与互联网连接的不设防的大量消费者电脑将导致持续攻击、病毒感染和潜在的商业崩溃。Windows用户必须注意的是:上周发生的事件提示人们,通过全球计算机网络发生的蝗虫般震荡波(Sasser)病毒正在让你付出代价。

  Gartner公司的报告说,已经对配置管理和软件分布系统投资的那些企业应当继续增加资金,以便加速对所有WindowsPC和服务器打补丁。尽管如此,Gartner公司相信,到2005年前,基于托管服务的防范入侵软件市场将不会成熟起来。

  Gartner公司指出,企业在评估Windows服务器和个人电脑的采购方案时,应当在公司计算总成本范围内考虑防范病毒的成本与可行性。

  毫无疑问,微软有责任阻止这些攻击,然而,这里的底线是:病毒编写者将不会停止他们的活动,因此公司一定要增加公司的IT预算,以准备应对这种持续不断的冲击。

  Sasser的出现标志着最短的病毒爆发时间—只有18天,这个时间是指缺陷的发现和攻击开始之间的间隔。微软公司在4月13日发布了有可能被利用的多重缺陷。攻击者们将继续开发蠕虫,这种蠕虫的后果与监狱蠕虫一样,甚至更坏:系统挂机和网络拥堵。

  安全专家指出,简单地激活Windows自动更新功能还不够。对所有Windows服务器和个人电脑来说,配置管理和软件分布系统或补丁管理系统都必须加上个人防火墙、反病毒和动态的入侵防范软件。

  为充分防范病毒,公司应当考虑到未来可能面对的威胁:

  混合攻击由于网络天空作者宣称自己是Sasser作者,这表明他们有共用的源代码。因此或迟或早,新的病毒将以混合攻击的形式出现。

  持续大规模攻击对微软和SCO网站的大规模攻击表明病毒编写者可能改变软件编程技术,因此大规模攻击仍有可能会发生,而且会变得更加复杂。

  个人化病毒垃圾电邮的危害是进入你的个人邮箱。下一代病毒可能采用同样办法,把这种社会工程发挥到极致。

  笨电脑用户的威胁这次攻击不是黑客的错,由于许多个人用户没有对电脑采取基本保护措施,他们给公司网络造成了威胁,不管公司已经做了很细致的安全工作。





信息安全 源自瑞星