8月第1周安全回顾 0Day漏洞成企业最大威胁 应重视网络监听

简介:
 
本周(0730至0805)安全方面值得关注的新闻集中在安全管理、安全威胁和安全产品方面。

安全管理:0Day漏洞攻击成为企业信息安全的最大威胁

新闻:周一,根据全球领先的安全及漏洞管理企业Patchlink的最近的客户调查报告,在超过250名的被调查IT专家中,有54%认为0Day漏洞攻击是对企业信息安全威胁最大的因素,这个比例明显超过了排在威胁列表第二位的黑客攻击(35%)和第三位的恶意软件威胁(34%) 。

分析:0Day漏洞攻击这个名词从去年初开始就频繁在安全业界和媒体上出现,但对许多企业用户来说,这个名词的概念仍比较模糊,许多企业在进行信息安全风险分析和部署防御方案的时候也没有将其考虑在内。0Day漏洞攻击指的是攻击者利用未被公开的系统或应用程序漏洞发起的攻击,常见的0Day漏洞包括系统漏洞、Office类软件漏洞、Web应用程序漏洞。和其他类型的攻击不同,0Day漏洞攻击会影响到绝大部分的企业用户,而不分企业大小;同时由于0Day漏洞都是未公开的,企业用户在部署防御方案时也无法全面覆盖0Day漏洞可能发生的薄弱点。攻击者还常常利用用户的惰性和疏忽,将社会工程学和0Day漏洞攻击结合使用。

笔者建议:因为0Day漏洞大部分是属于缓冲区溢出类型的漏洞,因此在服务器和客户端上开启系统的数据执行保护(DEP),部署带有缓冲区溢出保护的安全软件,即可有效防护缓冲区溢出类型的0Day漏洞攻击;减少不必要的功能,对文件系统进行严格的访问权限控制,也可在一定程度上防护针对Web应用程序的0Day漏洞攻击;对于使用社会工程学的0Day漏洞攻击,最有效的办法是加强用户的安全意识和安全操作教育,并对黑客有可能利用的攻击路径,如Office软件、网页浏览等部署对应的安全方案。

安全威胁:互联网上的网络监听有可能成为企业新的安全威胁

新闻:周三,在当天的Black Hat会议上,来自PGP等公司的4名研究人员发表了一个关于互联网网络监听威胁的研究报告。该报告中指出,网络监听行为有可能会成为企业新的安全威胁,攻击者可以直接在互联网上对目标企业的网络通讯进行监听,并结合一定的数据分析手段,不需要破解网络通讯的具体内容也可获得目标企业内用户、系统及网络通讯的情况。

分析:网络监听常常被管理员用于监视企业内网的使用情况,发现内网中可能存在的异常流量或恶意软件流量,但网络监听也可能被黑客用来进行攻击活动。周三Black Hat会议上提到的网络监听攻击就是一个例子,这种攻击方式通常会发生在企业网络出口或ISP机房,攻击者只需要收集并分析特定时间段内的数据,即可从数据包的类型和时间戳上推断出目标企业日常的网络活动情况,但这种攻击方式同样可以运用在企业的内部网络,对特定的客户端进行网络活动分析,最终黑客可以用获得的信息对企业网络进行进一步的攻击。由于网络监听攻击不需要像网络嗅探那样要获取数据传输的具体内容,而是更多的使用统计学上的分析方法,因此常用的加密等防御手段对网络监听也没有效果。

笔者认为:企业暂时还不需要太过担心来自互联网上的网络监听攻击,但应该警惕发生在企业内部网络中的网络监听行为,可以通过部署IDS等安全设备来检查内网中是否存着网络监听。如果不是经过授权的管理员行为,那就有可能是攻击者已经侵入到企业内网,并正在进行网络活动的调查和特定网络数据的收集。

安全产品:WebSense部署Web 2.0威胁检测方案

新闻:周五,内容安全厂商WebSense在过去的6到8个月里,已经在互联网上部署了一个Web2.0威胁检测方案。这套称为“HoneyJax”的系统通过模仿用户在Web 2.0站点上的浏览行为,可以发现Web 2.0站点上可能存在的恶意软件、网络钓鱼等安全威胁。WebSense计划于本周日的Black Hat会议上向安全业界介绍这套系统。

分析:从去年开始,Web 2.0时代的用户浏览安全逐渐为安全业界所重视,但WebSense此次公开的系统却是业界首个直接关注Web 2.0安全的产品。虽然这个名为“HoneyJax”(意指”Honey“+”Ajax“,Web 2.0蜜罐)的产品只是一个检测型的产品,并不直接适用于客户端,但也代表了Web 2.0浏览安全的产品正式登上了内容安全市场的舞台。

可以预见的是,不久市场上便会出现可以用于客户端的Web 2.0浏览安全产品,这种产品有可能以防御查杀为主(集成到现在的反病毒产品)或检测为主(如现有的SiteAdvisor等站点访问提示工具),直接针对页面上存在的恶意代码为用户提供保护;还有另外一种可能的趋势是,各大搜索引擎商和安全厂商合作,为Web 2.0站点提供恶意代码检测服务,或在搜索结果中对用户提供危险页面的警告功能。











本文转自J0ker51CTO博客,原文链接:http://blog.51cto.com/J0ker/37087,如需转载请自行联系原作者

相关文章
|
9天前
|
云安全 人工智能 安全
|
12天前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。
|
13天前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
38 10
|
15天前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全已成为我们生活中不可或缺的一部分。本文将介绍网络安全漏洞、加密技术和安全意识等方面的内容,并提供一些实用的代码示例。通过阅读本文,您将了解到如何保护自己的网络安全,以及如何提高自己的信息安全意识。
43 10
|
15天前
|
SQL 安全 网络安全
网络安全漏洞、加密技术与安全意识的知识分享
随着互联网的普及,网络安全问题日益严重。本文将介绍网络安全漏洞的概念、类型和防范措施,以及加密技术的原理和应用。同时,强调提高个人和企业的安全意识对于防范网络攻击的重要性。
|
15天前
|
存储 安全 网络安全
云计算与网络安全:探索云服务的安全挑战与策略
在数字化的浪潮下,云计算成为企业转型的重要推手。然而,随着云服务的普及,网络安全问题也日益凸显。本文将深入探讨云计算环境下的安全挑战,并提出相应的防护策略,旨在为企业构建安全的云环境提供指导。
|
16天前
|
监控 安全 网络安全
网络安全与信息安全:漏洞、加密与意识的交织
在数字时代的浪潮中,网络安全与信息安全成为维护数据完整性、保密性和可用性的关键。本文深入探讨了网络安全中的漏洞概念、加密技术的应用以及提升安全意识的重要性。通过实际案例分析,揭示了网络攻击的常见模式和防御策略,强调了教育和技术并重的安全理念。旨在为读者提供一套全面的网络安全知识框架,从而在日益复杂的网络环境中保护个人和组织的资产安全。
|
13天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全已成为我们日常生活中不可或缺的一部分。本文将深入探讨网络安全漏洞、加密技术和安全意识等方面的问题,并提供一些实用的建议和解决方案。我们将通过分析网络攻击的常见形式,揭示网络安全的脆弱性,并介绍如何利用加密技术来保护数据。此外,我们还将强调提高个人和企业的安全意识的重要性,以应对日益复杂的网络威胁。无论你是普通用户还是IT专业人士,这篇文章都将为你提供有价值的见解和指导。
|
14天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:漏洞、加密与意识的艺术
在数字世界的迷宫中,网络安全和信息安全是守护者之剑。本文将揭示网络漏洞的面纱,探索加密技术的奥秘,并强调安全意识的重要性。通过深入浅出的方式,我们将一起走进这个充满挑战和机遇的领域,了解如何保护我们的数字身份不受威胁,以及如何在这个不断变化的环境中保持警惕和适应。
31 1
|
16天前
|
安全 网络安全 数据安全/隐私保护
网络安全的护城河:漏洞、加密与意识的三重奏
在数字时代的浪潮中,信息安全如同一座城堡的护城河,保护着数据的安全和隐私。本文将探讨网络安全中的漏洞、加密技术和安全意识三个核心要素,以及它们如何协同作用,形成一道坚固的防线。通过深入浅出的方式,我们将了解网络攻击者如何利用漏洞进行入侵,加密技术如何为我们的数据穿上“铠甲”,以及为何培养良好的安全习惯是维护网络安全不可或缺的一环。