赛迪网 > 资讯中心 即时新闻 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] “人肉搜索”大揭秘
· [专题] 用科技抵抗灾害 赛迪网动员IT企业援助灾区
· [专题] 微软购雅虎彻底破产 称雅虎不值钱
· [热点] 特别策划:带您走近无线城市
· [热点] 反垄断法实施 只反垄断不反做大做强
· [热点] 马云抛出“过冬论”互联网将遇寒冬?

IBM警告:老蠕虫不会消失 企业应采取对策

发布时间:2007.08.26 09:15     来源:赛迪网    作者:天虹

【赛迪网讯】8月26日消息,据外电报道,IBM互联网安全系统部门安全战略经理Gunter Ollmann说,在2003年1月出现了著名的老蠕虫“Slammer”仍然具有很大的威胁。

Ollmann是题为《老蠕虫从来没有死》的白皮书的作者。他说,“Slammer”仍是IBM互联网安全系统部门最常遇到的威胁。

Ollmann说,但是,这个蠕虫并不仅仅是引人瞩目的安全漏洞和成问题的恶意软件。事实上,安全行业目前正在见证一种滚雪球效应。威胁正在以成倍的速度累积,并且根除这种威胁几乎是不可能的。

Ollmann在这篇白皮书中说,机构应该知道,老的威胁从来不会从数字领域消失。相反,这些老的威胁将成为互联网的背景噪声,并且将随着每一个新的软件更新、主机恢复、设备部署或者嵌入式设备的发布而准备着爆发。

出现这个问题的原因是许多机构依靠的保护机制,如基于特征的安全软件,不再能够跟上新的威胁出现的速度。在安全公司撤销老的病毒特征的时候,这种情况就更严重了。这种做法将为老病毒的攻击敞开大门。

Ollmann在博客中说,杀毒系统能够迅速处理数万个新出现的病毒特征,但是,处理数十万个新的病毒特征就有点困难。现在,每年都要出现数十万个新的病毒特征(比摩尔定律增长的速度快),因此情况越来越严峻。

Ollmann说,对于攻击者来说,在把新的利用安全漏洞的代码应用到攻击系统上的同时保留所有老的攻击方式是没有任何成本的。因此,安全厂商的处境很不利。

这个后果是老的利用安全漏洞的代码及其带来的威胁从来没有消失。尽管这些安全漏洞的补丁已经提供了五年多了,但是,攻击这个漏洞的蠕虫依然存在。

IBM互联网安全系统部门劝告企业在撤销老的保护措施的时候要三思而后行。企业应该评估诸如启发式引擎等更有效的保护模式。Ollmann在白皮书中说,不要采用一个对一个的特征保护模式,启发式引能够防御各种类型的威胁。

(责任编辑:徐培炎)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· IBM Rational软件部 考虑开放Jazz部分源码 (08-26) · 细化解析:IBM Informix SQL参考指南 (08-24)
· 细化解析:IBM Informix SQL教程指南 (08-24) · 实例讲解IBM Informix系统管理员手册 (08-24)
· IBM调查显示互联网地位已和电视不相上下 (08-24) · IBM发布软件 Unix服务器多了x86 Linux应用 (08-23)
· IBM数据库Informix 11主打可用性新架构 (08-23) · Win32.Blackmal.G蠕虫病毒通过邮件传播 (08-23)
· 一起去淘宝 第34周二手笔记本行情最新报道 (08-23) · Q2戴尔服务器营收增长夺冠 排名晋级第三 (08-23)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 移动信息化市场方兴未艾 企业呼唤标准出台
· 如何把握企业价值差异 避免CRM与SCM脱节
· 齐看四大厂商的SaaS动态 ERP案例分析
· 通方期货CRM解决方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统