国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

云時(shí)代安全防護(hù):三步阻止云端惡意軟件
2012-08-13   it168

據(jù)最新的Palo Alto應(yīng)用使用和風(fēng)險(xiǎn)年中報(bào)告透露,企業(yè)為帶寬支付的每一塊錢里,大概有三分之一是用來(lái)支持流媒體或文件共享應(yīng)用的,而這兩個(gè)大項(xiàng)中有近250個(gè)應(yīng)用是專供個(gè)人使用的。

  在這項(xiàng)調(diào)查中,Palo Alto對(duì)全球2036家企業(yè)2011年11月到2012年5月間原始應(yīng)用的流量進(jìn)行了評(píng)估,他們發(fā)現(xiàn)相比2011年4月到11月的調(diào)查,端到端的文件共享和視頻流媒體應(yīng)用的帶寬消耗增長(zhǎng)了300%到700%。

  而企業(yè)更擔(dān)心的是企業(yè)網(wǎng)絡(luò)中40%的應(yīng)用都比較含糊。Palo Alto安全分析師Wade Williamson稱:“有一半的企業(yè)應(yīng)用可以傳輸文件。因此我們不僅要擔(dān)心防火墻無(wú)法有效的檢測(cè)它們,還要擔(dān)心它們把數(shù)據(jù)帶出公司,以及把惡意軟件帶入公司。”

  一方面,流視頻利用社交網(wǎng)絡(luò)的信任關(guān)系帶來(lái)了間接的安全威脅。一段視頻可能是誘惑用戶進(jìn)行點(diǎn)擊操作或下載惡意軟件的誘餌。另一方面,病毒可能內(nèi)植于可以下載的媒體播放器或是視頻文件中。

  侵犯版權(quán)和數(shù)據(jù)的處理不當(dāng)都是常見的P2P文件共享風(fēng)險(xiǎn)。是P2P的分布式屬性帶來(lái)的風(fēng)險(xiǎn)。文件可輕易下載到P2P網(wǎng)絡(luò),可以匿名分配給追蹤器。即便僵尸程序的命令和控制服務(wù)器已被破壞,P2P還允許僵尸程序存活下來(lái)。這一點(diǎn)已經(jīng)引起網(wǎng)絡(luò)罪犯的注意。

  為了與這些威脅作斗爭(zhēng),Williamson提出了三個(gè)關(guān)鍵措施——重新控制所有網(wǎng)絡(luò)流量并對(duì)其進(jìn)行監(jiān)控,控制攻擊范圍,包括移動(dòng)用戶和防火墻周邊以外的云,查找并阻止威脅,包括未知威脅。

  1、重新控制和監(jiān)控

  可視性是管理威脅的關(guān)鍵,特別是對(duì)于能輕易繞過(guò)防火墻的應(yīng)用而言。這些應(yīng)用越過(guò)端口,使用標(biāo)準(zhǔn)協(xié)議,如SSL和SSH,潛入80端口或是使用非標(biāo)準(zhǔn)端口。

  在最近的應(yīng)用使用和風(fēng)險(xiǎn)報(bào)告中,Palo Alto發(fā)現(xiàn)只有23%的應(yīng)用使用80端口,而這些賬號(hào)占用的帶寬僅為35%。因此,只關(guān)注80端口只能保護(hù)好前門,后門的安全成了隱患。

  意識(shí)到這一點(diǎn)后,Palo Alto的下一代防火墻便要對(duì)所有流量使用分類技術(shù),而不管數(shù)據(jù)的傳輸端口,要對(duì)每次會(huì)話和連接的流量進(jìn)行解碼。“你需要看看流量中夾帶的數(shù)據(jù),不要走捷徑。”Williamson說(shuō)。“現(xiàn)在,我們可以看到流量中的異常情況。這并不是禁止員工使用Facebook或即時(shí)通訊,而是要知道傳輸?shù)臄?shù)據(jù)究竟是什么。對(duì)堆棧的全面分析應(yīng)該成為例行公事而不是偶爾為之。”

  2、控制攻擊范圍

  移動(dòng)辦公人員的增加以及云計(jì)算的推廣都顯著增長(zhǎng)了企業(yè)的攻擊面。Williamson說(shuō),“當(dāng)你轉(zhuǎn)移到云中的時(shí)候,會(huì)將應(yīng)用和大量數(shù)據(jù)進(jìn)行轉(zhuǎn)移,企業(yè)要牢記他們不止是把安全策略轉(zhuǎn)嫁給云供應(yīng)商而已。”畢竟,很多網(wǎng)絡(luò)安全都是在逐漸創(chuàng)建的。出于節(jié)約成本的目的把資產(chǎn)轉(zhuǎn)移到云中,但是如果保護(hù)不當(dāng)就得不償失。

  Williamson說(shuō),“獲得持續(xù)安全保護(hù)的方式是創(chuàng)建基于邏輯的周邊設(shè)備。不論你身處何處,你仍然可以連接到網(wǎng)絡(luò)。這就是說(shuō)通過(guò)物理周邊的防火墻選擇傳輸路徑或是通過(guò)云中的防火墻來(lái)提供相同的防火墻,IPS,漏洞與惡意軟件檢測(cè)功能。”

  但是,控制攻擊面應(yīng)該從減少那些作者不詳和威脅網(wǎng)絡(luò)安全的應(yīng)用開始。應(yīng)避免使用刻意避開防火墻的應(yīng)用。因此,用戶應(yīng)該有能力看到所有的應(yīng)用,不論應(yīng)用是被加密,通過(guò)奇怪的端口發(fā)送還是進(jìn)行奇怪的操作。

  Williamson還提議限制端到端應(yīng)用以及認(rèn)證代理和遠(yuǎn)程桌面的使用。代理常被僵尸網(wǎng)絡(luò)作為發(fā)送惡意軟件的工具,而遠(yuǎn)程桌面應(yīng)用通常會(huì)向網(wǎng)絡(luò)罪犯提供通往企業(yè)系統(tǒng)的遠(yuǎn)程訪問(wèn)鏈接。

  Williamson表示,“企業(yè)必須了解底線是什么,人們需要的是什么以及如何創(chuàng)建有效的策略,比如,你可以為用戶制定社交媒體使用規(guī)則,但是要強(qiáng)調(diào)有風(fēng)險(xiǎn)的行為。你可以通過(guò)特性來(lái)顯示社交媒體的使用,如在工作場(chǎng)所設(shè)置為只讀。”

  3、找到并阻止威脅

  Palo Alto防火墻方案在應(yīng)用級(jí)別對(duì)流量進(jìn)行分類。Williamson說(shuō),“當(dāng)我們用盡所有工具都無(wú)法分辨流量的類別時(shí),要么它是惡意軟件,要么就是用自定義代碼編寫的應(yīng)用,這對(duì)于基準(zhǔn)線的設(shè)置也非常有價(jià)值,因?yàn)槲覀冞€要看到惡意軟件如何發(fā)送數(shù)據(jù),最常見的情況是——它發(fā)送不明數(shù)據(jù)和虛假的http地址。如果你可以通過(guò)識(shí)別應(yīng)用和指出不明應(yīng)用來(lái)減少不明數(shù)據(jù)流量,那么惡意軟件可藏匿的地方也會(huì)相應(yīng)減少。”

  另一個(gè)挑選惡意軟件的方法是看對(duì)話消耗的帶寬。普通應(yīng)用占用的帶寬不會(huì)很大。Williamson說(shuō),“雖然帶寬驟增不一定是劍指惡意軟件,但至少說(shuō)明情況有些可疑,因?yàn)閻阂廛浖ǔ1苊馐褂眠^(guò)長(zhǎng)連接,最終需要?jiǎng)?chuàng)建大量會(huì)話。”

  另一個(gè)挑戰(zhàn)是大量通過(guò)Web傳播的惡意軟件來(lái)自形態(tài)各異的客戶端,版本的獨(dú)特性避開了基于簽名的檢測(cè)?;谠频腤ildFire方案可以轉(zhuǎn)發(fā)不明文件,保護(hù)云引擎或是沙盒。公司可以觀察到可疑惡意軟件如何對(duì)虛擬目標(biāo)做出響應(yīng),再尋找可以揭露其是惡意軟件的70多種惡意行為。

原文鏈接:http://safe.it168.com/a2012/0808/1382/000001382660.shtml

熱詞搜索:

上一篇:BYOD需要更具時(shí)效性的網(wǎng)絡(luò)安全防護(hù)策略
下一篇:指尖上的安全:Android六個(gè)安全威脅守則

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美一区二区视频网站| 亚洲国产精品久久人人爱蜜臀| 亚洲欧美日韩人成在线播放| 日本欧美在线观看| 色综合激情久久| 日韩精品专区在线影院观看| 亚洲主播在线播放| 成人高清伦理免费影院在线观看| 欧美一级艳片视频免费观看| 国产精品免费网站在线观看| 精品综合免费视频观看| 欧美日韩一区 二区 三区 久久精品| 欧美激情一区二区三区四区| 国产在线播放一区二区三区| 欧美一区二区三区四区在线观看| 一区二区三区小说| 99久久国产综合精品色伊| 日本一区免费视频| 国产精品一二二区| 久久久久国产精品人| 国产最新精品免费| 久久综合狠狠综合久久综合88| 日本三级韩国三级欧美三级| 在线观看免费成人| 一区二区激情视频| 欧洲国内综合视频| 亚洲一区欧美一区| 欧美视频在线观看一区二区| 亚洲午夜激情网站| 欧美日韩一级二级三级| 丝袜美腿一区二区三区| 欧美无砖专区一中文字| 亚洲成人在线网站| 91精品一区二区三区在线观看| 天天综合色天天| 欧美一区二区精品久久911| 男女视频一区二区| 26uuu国产一区二区三区| 国产一区二三区| 国产精品欧美一级免费| 91色视频在线| 亚洲成av人片在线观看| 日韩亚洲欧美中文三级| 国模套图日韩精品一区二区| 久久精品亚洲精品国产欧美 | 亚洲欧美成aⅴ人在线观看| 成人福利电影精品一区二区在线观看| 国产亚洲一区二区三区在线观看| 国产白丝网站精品污在线入口| 欧美国产一区二区在线观看| av网站一区二区三区| 亚洲一区二区免费视频| 日韩欧美国产综合在线一区二区三区| 看片网站欧美日韩| 日本一区二区高清| 欧美日免费三级在线| 老司机精品视频一区二区三区| 国产亚洲一二三区| 色噜噜狠狠成人中文综合| 天天影视网天天综合色在线播放| 精品成人一区二区三区| 成人免费的视频| 丝袜美腿成人在线| 亚洲国产精品国自产拍av| 91香蕉视频污在线| 精品一区中文字幕| 一区二区在线观看免费| 欧美一区二区三区思思人| 成人丝袜视频网| 日本成人中文字幕在线视频| 国产精品国产自产拍高清av王其| 91精品蜜臀在线一区尤物| 国产999精品久久| 亚洲国产精品一区二区久久恐怖片| 日韩午夜av一区| 91久久香蕉国产日韩欧美9色| 蜜桃av一区二区三区电影| 亚洲人123区| 久久先锋影音av鲁色资源网| 欧美年轻男男videosbes| 成人在线视频一区二区| 日本大胆欧美人术艺术动态| 依依成人综合视频| 久久人人97超碰com| 欧美精品丝袜中出| www.色精品| 国产乱子轮精品视频| 日韩中文字幕区一区有砖一区| 中文字幕不卡的av| 精品久久久久久最新网址| 欧美在线不卡视频| 91丨国产丨九色丨pron| 国产精品综合二区| 久久成人免费电影| 日韩高清在线一区| 亚洲一区二区免费视频| 亚洲精品成人在线| 成人免费在线视频| 国产精品久久久久久久久免费相片| 日韩一区二区三区在线观看| 欧美色图片你懂的| 91视频xxxx| 91影视在线播放| 91免费视频观看| eeuss鲁一区二区三区| 国产精品77777竹菊影视小说| 免费人成网站在线观看欧美高清| 丝袜亚洲精品中文字幕一区| 亚洲成人免费视频| 天堂久久一区二区三区| 亚洲大片在线观看| 日日噜噜夜夜狠狠视频欧美人| 亚洲福利电影网| 午夜精品久久久| 三级久久三级久久久| 日韩和的一区二区| 日本不卡的三区四区五区| 理论片日本一区| 精品夜夜嗨av一区二区三区| 久草中文综合在线| 国产精品中文字幕日韩精品| 国产成人精品www牛牛影视| 国产电影一区二区三区| 成人av电影在线网| 色av综合在线| 欧美三区在线视频| 日韩欧美久久一区| 国产亚洲综合性久久久影院| 国产精品乱码一区二三区小蝌蚪| 中文字幕亚洲精品在线观看| 亚洲一区在线视频| 久久激情五月婷婷| 国v精品久久久网| 色噜噜狠狠成人网p站| 91精品国产一区二区人妖| 久久久久久日产精品| 日韩免费一区二区| 欧美视频第二页| 欧美日韩久久一区| 精品裸体舞一区二区三区| 国产欧美日韩综合精品一区二区| 亚洲欧美另类在线| 人人超碰91尤物精品国产| 国产精品一区2区| 色94色欧美sute亚洲13| 精品国产污污免费网站入口| 国产精品久久久久影院亚瑟| 亚洲成a人片在线不卡一二三区| 经典一区二区三区| 日本韩国一区二区三区视频| 精品福利在线导航| 亚洲一区二区三区四区五区中文 | 日韩天堂在线观看| 中文字幕欧美国产| 午夜婷婷国产麻豆精品| 国产一区二区女| 欧美日韩高清一区二区不卡| 久久精品视频一区二区| 日韩中文字幕区一区有砖一区| 成熟亚洲日本毛茸茸凸凹| 717成人午夜免费福利电影| 一区二区中文字幕在线| 久久66热偷产精品| 欧美三级中文字幕在线观看| 国产午夜精品久久| 蜜桃av噜噜一区二区三区小说| 一本色道综合亚洲| 亚洲国产精品精华液ab| 久久99精品久久久久婷婷| 欧美午夜精品一区二区三区| 国产精品免费视频一区| 精品亚洲国产成人av制服丝袜| 在线观看91视频| 国产精品久久久一本精品| 国产真实乱对白精彩久久| 91精品国产色综合久久ai换脸| 《视频一区视频二区| 国产麻豆精品视频| 精品久久久久久久久久久久久久久久久| 亚洲视频免费观看| 成人国产免费视频| 久久久国际精品| 裸体在线国模精品偷拍| 欧美日韩激情在线| 亚洲综合一区二区| 色综合婷婷久久| 一区精品在线播放| 99在线精品视频| 国产精品国模大尺度视频| 丁香婷婷综合色啪| 国产欧美日韩另类一区| 国产成人综合在线播放| 久久亚洲精品国产精品紫薇| 精品一区二区三区久久久| 欧美r级在线观看| 精品亚洲成a人在线观看| 2017欧美狠狠色| 国产成人免费av在线| 欧美激情一区二区| 97久久人人超碰|