解析安全威胁 预测发展趋势 提出应对策略
趋势科技发布《2006 年上半年安全威胁最新发展趋势报告》
网络安全软件及服务领域的全球领导者趋势科技(纳斯达克代码:TMIC,东京证券交易所代码:4704)日前正式发布了《安全威胁最新发展趋势:2006 年上半年度综合报告》。在报告中,趋势科技总结了2006年上半年安全威胁的最新发展状况,对2006年下半年的安全威胁发展趋势进行了预测,并向企业及个人用户提出了合理有效的安全策略。
2006年上半年网络威胁的流行特点
20 大安全威胁的共性:利用安全弱点攻击。根据发作频率和危害程度,《安全威胁最新发展趋势:2006 年上半年度综合报告》排出了前20位安全威胁,这些威胁都表现出入侵系统以窃取信息或盗用资源的共同特性。其中,2006 年1月份 爆发的WORM_NYXEM 变种排在第一位,这只蠕虫得以成功且持续的散播可归因于它所采用的社交工程技巧,它会在电子邮件主题与内容中谎称提供成人影片与图片。
这20 大安全威胁的大都利用安全弱点进行散播,并且与各种恶意程序与灰色软件相结合,成为倍受信息窃取者欢迎的攻击工具。
Rootkit 成为老病毒的新藏身地:PE_FUNLOVE.4099是历史悠久的档案感染型病毒,它利用虚拟核心模式的Rookit功能,就能突破Windows使用者的病毒防护措施。作为位列第二的安全威胁,它是虚拟使用者模式Rootkit的典型,它会将程序代码附加在Windows的Explorer.exe文件上,以此介入系统程序的所有操作。此外,WORM_LOVGATE、PE_TENGA与PE_SALITY等混合式威胁具有同样的功能, Rootkit 成为各种病毒新的藏身之地。
特洛依木马程序高居安全威胁第二位:在2006年上半年出现的各种安全威胁当中,恶意程序(病毒与蠕虫、Bot、Rootkit、特洛依木马与后门程序、弱点攻击程序以及行动装置恶意程序)类别占了 70%,灰色软件(间谍/广告软件)占了 28%,其余的则是与犯罪程序有关的安全威胁。其中最值得注意的是,安全威胁中高居第二位的特洛伊木马程序,绝大多数都与犯罪程序有关。
移动装置平台成为网络威胁的攻击目标:安全威胁正以更快的速度转移至移动装置平台,商业性间谍程序已经开始在移动通信设备中现身。新型威胁在Symbian EPOC平台上发作的热潮逐渐消退,但安全威胁在Nokia推出的 SymbianOS上的繁衍活动依然十分活跃,占到了99.6%的比例。
其他特点:此外在2006年,宏的威胁数量大有增加的趋势,包含Word、Excel与PowerPoint的Microsoft Office软件包依然无法摆脱恶意活动的影响;网络钓鱼诈骗手法也清楚地呈现出来,伪造网址的恶意行为由13%飙升至96%,并且每十三封垃圾邮件中就有一封是网络钓鱼诈骗邮件;垃圾邮件的数量也在上升,主要来源国是美国与中国,欧洲地区所占的比例超过30%。
2006年下半年安全威胁发展趋势预测
在对2006年上半年进行分析的基础上,报告对2006年下半年安全威胁的发展趋势进行了预测,认为2005年形成的许多趋势将会延续,成为2006年的综合报告预测:
Bot将会发挥更多更强大的功能;
包括IRC、IM以及P2P在内的信息传输协议将持续作为穿越防火墙的管道与传播媒介;
安全弱点的空档期将会持续缩短,信息安全产业必定会出现更积极主动的解决方案;
灰色软件与恶意程序之间愈来愈模糊的界线将促使信息安全从业者采取更坚定的态度,以捍卫使用者移除这些安全威胁的权利;
Bot与Bot网络的数量将会继续增加,当所有仍未被侦测到的旧Bot都被功能更强或相互竞争的变种取代后,安装在系统中的程序将会慢慢整合;
威胁藏匿的方法将会增加,Rootkit与其他藏匿技术将会有进一步发展;
间谍程序网络钓鱼诈骗圈套的通报数量将持续增加;
针对特定企业的鱼叉式网络钓鱼将成为所有企业最重大的隐忧;
垃圾邮件将进一步渗透其他地区的语言与方言,但仍会以比较有利可图、具有付款能力的文化为主;
用于压缩恶意程序及加密的封装程序的数量及种类都会愈来愈多,目的是躲避扫瞄程序的检测;
广告程序与间谍程序将持续肆虐。
给企业用户和个人用户的建议
针对以上所述状况,报告向用户提供了2006 年下半年的信息安全对策。就企业用户而言,趋势科技建议:部署HTTP扫瞄系统;禁止非必要的通讯协议进入企业网络;在网络中部署安全弱点扫瞄软件;勿将管理员权限指派给所有使用者;部署企业间谍程序防护扫瞄系统;教育使用者,网络内部必须严格执行安全原则。
就个人用户而言,趋势科技建议:对于要求用户安装软件的网页,务必提高警觉;使用更新过的防毒软件与间谍程序防护软件扫瞄所有从Internet下载的程序;对于非预期且看似异常的电子邮件,无论发件人是谁,都务必要提高警觉;开启Windows操作系统的“自动更新”功能,一旦有新的更新程序推出时,必须立即安装;随时开启防毒软件实时扫描服务。

附表:2006年上半年排名前20大的安全威胁
点击此处查看全部新闻图片
关于趋势科技
趋势科技—网络安全软件及服务领域的全球领导者,以卓越的前瞻和技术革新能力引领了从桌面防毒到网络服务器和网关防毒的潮流,独特的服务理念向业界证明了趋势科技的前瞻性和领导地位。总部位于日本东京和美国硅谷,目前在32个国家和地区设有分公司,员工总数3000人。趋势科技分别在日本东京证券交易所和美国NASDAQ上市,并分别在2002年10月和2004年9月入选日经指数成分股和道琼斯可持续性指数。
趋势科技在把创新思想成功转化为尖端科技方面享有盛誉,Gartner Group连续四年把趋势科技评定为最具创新能力的防毒管理供应商。IDC数据表明,趋势科技在全球服务器架构防毒解决方案居领导地位,在整体服务器防毒软件市场、群组防毒软件市场、网关防毒软件市场的占有率均高居全球第一位。
趋势科技2002年在全球推出了里程碑式的企业安全防护战略-EPS(Enterprise Protection Strategy), 采取主动性的预防措施,在病毒爆发的初期通过中央控管系统及时部署预代码,并对病毒进行生命周期的管理,从而使用户得到最大限度的安全保证。
↓相关文章:
- · 微软安全补丁创纪录IE漏洞补三次才过关
- · 内网也要安全 浅谈交换机的安全特性
- · 暗战安全市场硝烟再燃
- · 合勤推出UTM网络安全产品ZYWALL 5 UTM
- · SOUTHWOOD公司实现药物供应链安全性解
- · 避免设置漏洞 提高共享访问速度
- · 网络中的UPS安全:UPS供电系统应满足的要求
- · 预防企业网络整体安全五大的隐患
- · 泄漏隐私 网上有多少双眼睛盯着你
- · 安全防护不可少 企业VPN简述与应用
- · 解析安全威胁 预测发展趋势 提出应对策略
- · 聊MSN白领族 正遭遇新型隐私侵犯
- · 巧招迭出 正确设置让安全打印有保障
- · 戴尔多款打印机存安全漏洞 可导致DOS攻击
- · 工行推诿 网银安全变成维权之争
- · 工行与有关部门互相推诿网银安全变成维权之争
- · 文档安全易入四大“歧途”
- · VOIP需求旺盛 谁为语音安全把把脉?
- · 论国产化采购对信息安全可行性与必要性
- · 银行账号网上被盗“魔波”专偷隐私信息
- · 信息安全演绎“进化论”
- · 论国产化采购对国家信息安全可行性与必要性
- · 黑客入侵三政府网站 如何保障信息安全
- · 杜绝安全隐患 将无线入侵者挡在大门外
- · 趋势科技正式发布中小企业INTERSCAN网关安全设备(IGSA)
- · 安全攻略:探秘全新一代安全接入技术
- · 安全公司称7月份即时消息攻击次数增长160%
- · 2006上半年病毒和互联网安全报告(上)
- · 黑帽大会让思科再度郁闷 专家曝光防火墙漏洞
- · VOIP安全漏洞分析及防护方法
- · 微软将全力打造一体化安全服务
- · 网络安全成为IMS的致命死穴
- · 先试再下 WEB迅雷将带来更多安全音乐
- · AXCESS推保护个人隐私和财务的RFID方案
- · 不用密码也安全 金山授权保护技术指南
- · 06上半年电脑病毒疫情和互联网安全报告
- · 黑客索要“保护费”八成网站存安全隐忧
- · 网站专家向您推荐五个免费网络安全工具
- · ASTERISK VOIP平台存在漏洞 面临DDOS攻击
- · 微软公司发布7个及时下载安装漏洞补丁程序
- · AIT 的主动防御:针对威胁、攻击和漏洞
- · 综述:NETCLARITY推出安全漏洞隔离新品
- · 惠普以毒攻毒 用病毒技术修复安全漏洞
- · UTM:网关安全终结者?
- · 新型安全威胁叫板电子商务
- · 思科就WLAN软件存在缺陷问题提出安全警告
- · 网捷发布多款安全交换机 市场竞争更加激烈
- · 八大技术利弊解析无线网络安全迫在眉睫
- · 不要怕被攻击 上网必学的八招安全技巧
- · 不是所有的黑客都是罪犯 人是最大漏洞
- · 26日:微软FOREFRONT主打企业安全市场
- · 从基础到应用安全分析网络安全发展趋势
- · 安全警报:06月22日值得注意的病毒列表
- · 网络安全威胁呈现新特点
- · 信息安全市场再添新军曙光打造立体安全
- · 微软发布月度补丁包 修19个高危漏洞
- · 域名顶级节点启用 中国互联网信息安全将提升
- · 安全第一 教你远程监视家里的一举一动
- · 能否成功运营IPTV业务依赖于网络的安全性
- · 雅典奥运会安全问题存在五点隐忧
- · 雅典奥运时刻警惕网络安全
- · 讯宜携手CHECK POINT定义网络安全新概念
- · 借助CISCO交换机增强企业园区网的安全性
- · 曙光进军信息安全市场打造“立体安全”
- · 锐捷推出RG-S5750系列安全智能万兆多层交换机
- · IDC调查:IT安全是亚太企业重中之重的任务
- · 2006中国信息安全年会 反垃圾邮件方案
- · 趋势科技启动了第五代智能安全防护策略
- · CIO安全保障有“偏方”
- · 成都社会公共安全产品与技术展会现场
- · 网络安全新手启程:技术基础知识16问答
- · 锐捷推出RG-S5750安全智能万兆交换机
- · 整治网络安全七宗罪 打造信息安全堡垒
- · 技术分析 怎样的交换机才最安全?
- · 北电分层防御架构助力全球网络安全
- · 四大反黑专家 解读WEB 2.0网站安全问题
- · 个人信息苦盼私密保障 信息安全警灯亮
- · 网络安全视频 从IP到IC起飞在即(附图)
- · WEB2.0网站安全即将开讲 微软专家已经确认
- · 微软将发三安全公告 升级恶意软件清除工具

