CTOCIO IT专家网

天极传媒 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
IT专家网搜索

网络安全,安全,网络安全设备,信息安全产品,网络安全新闻,信息安全市场分析,黑客攻防,防黑反黑技巧,黑客,网络安全技术,网络安全方案,病毒播报,最新病毒库,攻防技巧,入侵渗透,新闻,思科,Juniper,天融信,瑞星,金山,江民,卡巴斯基,赛门铁克, 趋势,绿盟科技,联想网御,MCAFEE,安氏,冰峰网络,网络入侵,木马,病毒,病毒分析,木马分析,样本分析,木马样本分析,病毒样本分析,杀毒软件

您现在的位置: IT专家网 > 安全子站 > 评论分析

反计算机病毒 一场持久战争

作者: 张伟报,  出处:中国高新技术产业导报, 责任编辑: 叶江, 
2007-08-01 08:17
  在近日举办的赛门铁克VISION 2007用户大会上,来自Yankee Group研究机构的安全专家Andrew Jaquith语出惊人。他认为杀毒软件将无法有效地处理日益增多的恶意程序,并预言未来杀毒软件将走向末路。对于这一说法,业界颇有微词,甚至认为是无稽之谈

  编者按:今年是计算机病毒的25周岁,但这并不是一件让人愉快的事情。近年来,互联网安全环境日益严峻。科技在发展,病毒也在不断演变,病毒的破坏力不仅给业界和用户带来无尽的烦恼,而且对国家信息安全构成了严重威胁。今年上半年,计算机病毒异常活跃,木马、蠕虫、黑客后门等轮番攻击互联网,从熊猫烧香、灰鸽子到艾妮、AV终结者,重大恶性病毒频繁发作,危害程度也在逐步加大,而此时的杀毒软件却显得应对乏力。如何准确地把握反计算机病毒的发展趋势,在与计算机病毒的斗争中占得上风,为信息安全保驾护航?业界专家及杀毒软件厂商在思索、在行动。

  业界众多人士分析认为,无论是从计算机病毒的发展历史和趋势来看,还是从目前奋战在一线的国内外杀毒软件厂商的战果及战略布局来看,这一场反计算机病毒的持久战仍未分出胜负,并且他们相信,“正义”终将战胜“邪恶”。

  “邪恶”病毒肆虐

  《2007年上半年中国电脑病毒疫情及互联网安全报告》统计,今年上半年,全国感染病毒的计算机超过759万台,与去年同期相比增长了12.2%。毫无疑问,有计算机病毒这个“恶魔”潜伏在身边,计算机业界的安全问题日趋严峻。

  “新病毒层出不穷、病毒频繁变种和病毒传播途径的多样化是计算机病毒传播的新特征。目前杀毒软件厂商的技术人员面临的任务之艰巨、问题之多前所未有。”江民科技总裁陶新宇指出,在我国,反计算机病毒的斗争至今已持续了10余年,但随着互联网的发展和普及,计算机病毒已从数百种增加到数十万种,病毒类型更是五花八门。近年来,木马、蠕虫、黑客后门、恶意程序、间谍软件、广告软件等各种各样的新形式层出不穷,更是给电脑用户带来了前所未有的安全威胁。

  更令人痛恨的是,病毒对抗杀毒软件的能力也在不断提升。比如病毒可以取得系统优先权限,保护自身不被杀毒软件删除;使用ROOTKIT隐藏技术,把自身的所有行踪隐藏起来,逃避杀毒软件追杀;病毒通过与注册表关联技术,以及插入正常的进程线程,让杀毒软件查杀起来更困难;病毒还可以模拟用户发送关闭杀毒软件指令应对杀毒软件。

  “当前威胁信息安全环境的主要特征是数据窃取、数据泄漏和为了获利而以特定组织为目标进行攻击所创造的恶意代码不断增加。”赛门铁克大中国区副总裁吴锡源指出,攻击者不断改进攻击方法,逃避检测,进而建立全球性的协作网络,支持持续增长的网络犯罪活动。网络犯罪者以获利为目的,不断开发目的性更强的恶意威胁代码,试图在窃取机密信息时逃避检测。

  赛门铁克预测,未来网页仿冒现象将有所发展,网页仿冒者将会扩大目标,瞄准新兴行业领域,例如多人在线游戏。并且,移动平台上的短信(SMS)和彩信(MMS)将会逐渐成为垃圾邮件和网页仿冒者攻击的目标。此外,随着软件虚拟化使用的不断增加,会出现新的攻击形式,虚拟环境可能成为威胁主机系统的一种方式。

  “正义”之剑出鞘

  “计算机病毒有时就像火山一样,虽然暂时休眠,但随时可能爆发。”中国软件行业协会理事长陈冲认为,扼杀洪水猛兽般的计算机病毒,对于业界来说是一个很大的挑战。“兵来将挡,水来土掩”,在技术层面,反病毒技术正在与各种各样的病毒技术一一过招;在产业层面,企业在跑马圈地的同时,也在不断地调整其市场策略。

  针对计算机病毒自身保护以及对抗杀毒软件的新特点,江民科技先后研发出BOOTSCAN杀毒技术、未知病毒主动防御技术、系统监测网页滤毒技术、U盘杀毒、手机杀毒等数十项技术和产品,填补了我国杀毒软件领域的多项技术空白。瑞星是在国内率先建立起综合性、立体化安全防护体系的厂商,其杀毒软件一直包含杀毒软件和防火墙两大部分,其中杀毒软件部分还有查杀木马、间谍软件等功能。趋势科技则把新型网络信誉技术融入到产品中,通过增加网络安全等级和先进的反间谍技术加强对网络威胁的防御。

  “面对日益严峻的网络安全形势, 杀毒软件厂商也在不断以变应变,比较明显的特征是通过整合和并购全面发展。”赛迪顾问软件产业研究中心分析师张曦认为,目前国内杀毒市场已经由国内三强之争演化到中外杀毒软件厂商之争。此外,安全厂商之间的强强合作比较引人注目。比如不久前赛门铁克与Juniper Networks公司宣布建立合作伙伴关系,双方将在Juniper公司的网络设备上加入赛门铁克的更多技术;思科和微软联合发布了新构架,使双方的安全技术平台能够兼容,企业用户可以同时使用思科的网络准入控制和微软的网络访问保护安全构架。

共2页。 1 2 :

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。
  • 周排行榜
  • 月排行榜

邮件订阅


    • 政府门户网站等级保护解决方案评论
      政府门户网站的地位非常重要,但其安全形势却不容乐观。绿盟科技“政府门户网站等级保护解决方案”以出色的技术底蕴和对等级保护的深刻理解,为政府客户提供安全保障。
    • 如何配置Windows 2008 Server IP路由评论
      IP路由的选择以及如何配置Windows Server 2008中的IP路由问题,在Windows Server 2008中有很多我们需要注意的IP路由配置问题,本文将详尽介绍。
    • 联想网御校园网出口安全解决方案评论
      国内高校骨干网纷纷升级为万兆网络,提前进入了万兆时代。万兆骨干网有效地解决了校园网内部带宽不足的问题,满足了数万校园用户的网络需求,但校园网的出口区域仍然面临多方面的挑战。
    • 联想网御数字校园SSL VPN解决方案评论
      SSL VPN以免客户端的接入方式,细粒度的授权机制,安全的传输技术,无论在易用性、安全性和管理性各个方面考量,都是目前最适合数字图书馆远程安全访问的解决方案。

天极服务 | 关于我们 | About us | 网站律师 | 加入我们 | 联系我们 | 广告业务 | 友情链接 | 我要挑错
All Rights Reserved, Copyright 2004-2009, Ctocio.com.cn
渝ICP证B2-20030003号 如有意见请与我们联系 powered by 天极内容管理平台CMS4i