文章同时发表在:[url]http://netsecurity.51cto.com/art/200708/52822.htm[/url]
本周(0730至0805)安全方面值得关注的新闻集中在安全管理、安全威胁和安全产品方面。

安全管理:0Day漏洞***成为企业信息安全的最大威胁

新闻:周一,根据全球领先的安全及漏洞管理企业Patchlink的最近的客户调查报告,在超过250名的被调查IT专家中,有54%认为0Day漏洞***是对企业信息安全威胁最大的因素,这个比例明显超过了排在威胁列表第二位的******(35%)和第三位的恶意软件威胁(34%) 。

分析:0Day漏洞***这个名词从去年初开始就频繁在安全业界和媒体上出现,但对许多企业用户来说,这个名词的概念仍比较模糊,许多企业在进行信息安全风险分析和部署防御方案的时候也没有将其考虑在内。0Day漏洞***指的是***者利用未被公开的系统或应用程序漏洞发起的***,常见的0Day漏洞包括系统漏洞、Office类软件漏洞、Web应用程序漏洞。和其他类型的***不同,0Day漏洞***会影响到绝大部分的企业用户,而不分企业大小;同时由于0Day漏洞都是未公开的,企业用户在部署防御方案时也无法全面覆盖0Day漏洞可能发生的薄弱点。***者还常常利用用户的惰性和疏忽,将社会工程学和0Day漏洞***结合使用。

笔者建议:因为0Day漏洞大部分是属于缓冲区溢出类型的漏洞,因此在服务器和客户端上开启系统的数据执行保护(DEP),部署带有缓冲区溢出保护的安全软件,即可有效防护缓冲区溢出类型的0Day漏洞***;减少不必要的功能,对文件系统进行严格的访问权限控制,也可在一定程度上防护针对Web应用程序的0Day漏洞***;对于使用社会工程学的0Day漏洞***,最有效的办法是加强用户的安全意识和安全操作教育,并对***有可能利用的***路径,如Office软件、网页浏览等部署对应的安全方案。

安全威胁:互联网上的网络监听有可能成为企业新的安全威胁

新闻:周三,在当天的Black Hat会议上,来自PGP等公司的4名研究人员发表了一个关于互联网网络监听威胁的研究报告。该报告中指出,网络监听行为有可能会成为企业新的安全威胁,***者可以直接在互联网上对目标企业的网络通讯进行监听,并结合一定的数据分析手段,不需要破解网络通讯的具体内容也可获得目标企业内用户、系统及网络通讯的情况。

分析:网络监听常常被管理员用于监视企业内网的使用情况,发现内网中可能存在的异常流量或恶意软件流量,但网络监听也可能被***用来进行***活动。周三Black Hat会议上提到的网络监听***就是一个例子,这种***方式通常会发生在企业网络出口或ISP机房,***者只需要收集并分析特定时间段内的数据,即可从数据包的类型和时间戳上推断出目标企业日常的网络活动情况,但这种***方式同样可以运用在企业的内部网络,对特定的客户端进行网络活动分析,最终***可以用获得的信息对企业网络进行进一步的***。由于网络监听***不需要像网络嗅探那样要获取数据传输的具体内容,而是更多的使用统计学上的分析方法,因此常用的加密等防御手段对网络监听也没有效果。

笔者认为:企业暂时还不需要太过担心来自互联网上的网络监听***,但应该警惕发生在企业内部网络中的网络监听行为,可以通过部署IDS等安全设备来检查内网中是否存着网络监听。如果不是经过授权的管理员行为,那就有可能是***者已经侵入到企业内网,并正在进行网络活动的调查和特定网络数据的收集。

安全产品:WebSense部署Web 2.0威胁检测方案

新闻:周五,内容安全厂商WebSense在过去的6到8个月里,已经在互联网上部署了一个Web2.0威胁检测方案。这套称为“HoneyJax”的系统通过模仿用户在Web 2.0站点上的浏览行为,可以发现Web 2.0站点上可能存在的恶意软件、网络钓鱼等安全威胁。WebSense计划于本周日的Black Hat会议上向安全业界介绍这套系统。

分析:从去年开始,Web 2.0时代的用户浏览安全逐渐为安全业界所重视,但WebSense此次公开的系统却是业界首个直接关注Web 2.0安全的产品。虽然这个名为“HoneyJax”(意指”Honey“+”Ajax“,Web 2.0蜜罐)的产品只是一个检测型的产品,并不直接适用于客户端,但也代表了Web 2.0浏览安全的产品正式登上了内容安全市场的舞台。

可以预见的是,不久市场上便会出现可以用于客户端的Web 2.0浏览安全产品,这种产品有可能以防御查杀为主(集成到现在的反病毒产品)或检测为主(如现有的SiteAdvisor等站点访问提示工具),直接针对页面上存在的恶意代码为用户提供保护;还有另外一种可能的趋势是,各大搜索引擎商和安全厂商合作,为Web 2.0站点提供恶意代码检测服务,或在搜索结果中对用户提供危险页面的警告功能。

转载于:https://blog.51cto.com/J0ker/37087

8月第1周安全回顾 0Day漏洞成企业最大威胁 应重视网络监听相关推荐

  1. 11月第2周要闻回顾:漏洞修补缓慢遭质疑 反恶软行业标准推出

    本文同时发布在:[url]http://netsecurity.51cto.com/art/200811/98087.htm[/url] 本周(081110至081116)安全行业热闹不断.微软本月补 ...

  2. 9月第4周要闻回顾:云安全奇虎啸金山 不开源Novell忙赚钱

    [51CTO.com独家特稿]上周的业内事件不多,但是绝对让人诧异的便是金山毒霸和奇虎360安全卫士因为"云"安全的争论.事情的缘由是在9月15日360安全卫士6.0的发布会.36 ...

  3. 3月第2周安全回顾 微软修补12个漏洞 ***盯上企业FTP

    本文同时发表在:[url]http://netsecurity.51cto.com/art/200803/67293.htm[/url] 本周(080310至080316)信息安全威胁等级为低.访问控 ...

  4. 10月第2周安全回顾 Web安全认证架构成型 PDF阅读器存漏洞

    本文同时发表在: [url]http://netsecurity.51cto.com/art/200710/58091.htm[/url] 本周(1008至1014)安全方面值得关注的新闻集中在Web ...

  5. linux ipc 漏洞,1月19日Linux发现内核0Day漏洞,编号”CVE-2016-0728“

    不多说了,关于该漏洞的分析,请参考360的安全播报. http://bobao.360.cn/learning/detail/2576.html 文章是由360工作人员翻译自漏洞团队"Per ...

  6. 千兆云路由器Dlink850L10个0Day漏洞成筛子 PoC满天飞 随便拿Root权限

    根据以前披露D-Link路由器漏洞的经验,这东西相当容易出漏洞,一名安全研究员公开披露了10个0Day漏洞,涉及 D-Link  DIR 850L 无线 AC1200 双波段千兆云路由器. 安全研究员 ...

  7. 3月第3周新闻回顾:3Com案三日动荡 珊瑚虫作者入狱3年

    [本文为51CTO.com编辑赵毅原创,老杨未作修改.]   51CTO的每周新闻回顾总是很难写开头,不是因为没素材,而是因为"料"很好很强大.对于过去的一周可谓是旧瓶换新酒,折腾 ...

  8. 1月第1周要闻回顾:年末威胁上升的态势仍延续

    本文同时发表在 [url]http://netsecurity.51cto.com/art/200901/105472.htm[/url] 朋友们,新年快乐!感谢在2008年里你们给予笔者及51CTO ...

  9. 10月第1周安全回顾 微软下周发补丁包 小型僵尸网络增多

    本文同时发表在:[url]http://netsecurity.51cto.com/art/200710/57550.htm[/url] 上周(1001至1007)天气晴好,大家应该都过了一个快乐的长 ...

最新文章

  1. 学业水平测试计算机模拟,高二计算机学业水平测试 模拟试题(附答案)
  2. bakaxl启动器怎么导入整合包_bakaxl启动器加皮肤光影mod
  3. java并发编程——线程池的工作原理与源码解读
  4. 【VBA】获取当前工作表的用户名
  5. sort()函数——C++
  6. Spring的核心思想,依赖注入
  7. Odoo12功能模块文档整理
  8. 大电流dcdc降压芯片20a_电源篇 - 降压电路(DCDC,非隔离
  9. graphpad7.04多组比较p值_GraphPad Prism 7进行pearson相关性分析
  10. 什么是二级域名,什么是二级目录?
  11. 电脑在桌面点击鼠标右键反应慢
  12. 超微服务器双路主板系列,超微发布X12DPL系列服务器主板 支持双路10nm Ice Lake至强处理器...
  13. linux下大文件分割
  14. 用OneNote从图片提取文字
  15. python中的颜色_Python学习第234课——html中的颜色值
  16. 怎样给pdf添加水印,给pdf添加水印的两个方法
  17. 【2022】超详细的JAVA JDK配置和IDEA安装教程(Windows 版)
  18. 区块链简单实现之p2p网络多节点同步
  19. 根据空间中不共面的四个点坐标,求构成任意四面体的内外球
  20. 【问】SQL 2012中如何还原数据库?

热门文章

  1. Jmail的主要参数列表
  2. Google Test(GTest)使用方法和源码解析——自动调度机制分析
  3. WMI技术介绍和应用——查询系统信息和补丁包信息
  4. 【Qt】调用Python函数:无参数、单个参数、多个参数、数组参数
  5. java 抓屏_java抓屏代码
  6. 卡顿严重_魔兽怀旧服:安其拉开门二测结果出炉,暴雪依然无法解决卡顿问题...
  7. Java学习总结:28
  8. 儿童吹泡泡水简单配方_自制泡泡水最简单配方的做法教程
  9. python cx oracle安装_python3.6的安装及cx_oracle安装
  10. 产品经理岗位职责说明_技术负责人岗位职责,五大方面,超越岗位抓住未来才是技术大牛...