RSA2016:打击恶意软件为什么不成功

简介:

在RSA2016安全大会上,首席安全专家Christopher Elisan进行了有关恶意软件的演讲。Christopher表示,反恶意软件的专业人员现在使用的都是过时的技术,没有能够了解恶意软件的复杂性,不能够有效打击变化迅速的恶意软件威胁。恶意软件的制造者在不断更新着自己的技术,而安全公司却没有及时跟上这些不法分子的步伐。

RSA首席专家Christopher Elisan在演讲中

  RSA首席专家Christopher Elisan在演讲中

RSA首席专家Christopher在周一开幕的RSA2016安全大会上做了题为“揭秘恶意软件攻击”的主题演讲。他表示,要想真正的对抗恶意软件,至关重要的是了解它的结构和原理,否则安全人员是在白费功夫。恶意软件通常有五个部分组成,每个部分对于其潜入用户系统或发布恶意软件的操作指令都非常重要。大多数恶意软件诞生后,黑客会自己对其进行修改,生成新的恶意软件型号,避免遭到防御。

研究人员每年都会保存数以千万计的的恶意软件样本,在这些为数众多的恶意软件中其实许多都是“师出同门”。研究人员发现在50万个各不相同的恶意软件中,都是源于6个最基础的恶意软件。通过对原恶意软件的简单修改,产生全新的恶意软件。这些黑客通过对原恶意软件的修改,给安全人员一种错觉,以为发现了全新的恶意软件。

专家表示,在打击恶意软件的战斗中,安全人员需要真正拿出一个解决方案,阻塞恶意软件攻击的漏洞,避免恶意软件的变体再次对这一漏洞进行攻击。恶意软件变得越来越聪明,它会分析现在所处的网络环境,从而进行下一步的活动。分析每一个恶意软件需要大量的人力和时间,并且这是一种徒劳。Christopher认为,安全人员只要了解恶意软件是如何创建的即可,从而进行防御。

本文转自d1net(转载)

相关文章
|
4月前
|
安全 网络安全 数据安全/隐私保护
网络安全的盾牌与剑:漏洞、加密与安全意识的博弈
【8月更文挑战第28天】在数字世界的无垠战场上,网络安全成为保护数据宝藏的盾牌与剑。本文将深入探讨网络安全的三大支柱:漏洞挖掘、加密技术和安全意识培养。我们将从黑客的角度出发,揭示网络攻击的手段,再通过加密技术的介绍,展示如何加固防御。最后,我们将强调安全意识的重要性,因为最强大的技术也无法抵御无意识的一击。文章旨在为非专业人士提供一把理解网络安全复杂性的钥匙,同时为技术人员提供实战中的思考与启示。
|
4月前
|
存储 SQL 安全
网络安全的盾牌:漏洞、加密与安全意识
【8月更文挑战第30天】在数字化浪潮中,网络安全成为保护个人隐私和企业资产的关键防线。本文将深入探讨网络安全的三大支柱:漏洞管理、加密技术以及提升安全意识,揭示它们如何共同构筑一道坚固的防御壁垒。我们将从实际案例出发,分析网络攻击的常见手段,并介绍如何通过技术和非技术手段来强化信息安全。加入我们,一起探索在不断进化的网络威胁面前,如何保持警惕和防御。
|
安全
联想网御入侵防护系统亮相RSA 2010
3月2日,在2010年RSA大会(RSA Conference 2010)上,联想网御KingGuard-9000系列IPS引起了与会者的普遍关注。 联想网御KingGuard-9000系列IPS 产品概述 联想网御IPS基于专有VSP(Versatile Security Platfor...
879 0
|
安全
RSA公布被攻击内幕:钓鱼邮件惹祸
北京时间4月4日晚间消息,EMC旗下安全部门RSA日前表示,上个月遭遇的黑客入侵事件主要源自一封钓鱼邮件。 EMC上月中旬宣布,旗下安全部门RSA遭遇黑客攻击,目前尚不知晓攻击涉及的范围,但可能令公司防黑客入侵技术的安全性面临危险。
1322 0