网络安全产品技术发展趋势(1)

发表于:2007-05-25来源:作者:点击数: 标签:发展趋势主动网络安全产品
主动面对更迅速的混合式攻击 众所周知,目前 网络安全 防范的主要难点,其一在于攻击的“快速性”:漏洞从被发现到受到第一波攻击,可能只有一天的时间;病毒从某一台电脑到感染全球,也许只需要几个小时。这一切都让被动式防御变得越来越被动,越来越力不从心

  主动面对更迅速的混合式攻击

  众所周知,目前网络安全防范的主要难点,其一在于攻击的“快速性”:漏洞从被发现到受到第一波攻击,可能只有一天的时间;病毒从某一台电脑到感染全球,也许只需要几个小时。这一切都让被动式防御变得越来越被动,越来越力不从心;其二,安全威胁越来越趋向于“复合性”:这种复合性包含了攻击手段和传播途径两个层面,一方面,我们面对的是包括了病毒、木马、钓鱼、间谍软件、黑客、内部攻击在内的安全威胁,另一方面,这些威胁感染网络的途径也多种多样,包括邮件、网络资源共享、P2P、即时消息……等等。我们需要更先进、更全面化的主动防御技术和产品,才能在攻击面前泰然自若。

  主动面对更迅速的混合式攻击

  众所周知,目前网络安全防范的主要难点,其一在于攻击的“快速性”:漏洞从被发现到受到第一波攻击,可能只有一天的时间;病毒从某一台电脑到感染全球,也许只需要几个小时。这一切都让被动式防御变得越来越被动,越来越力不从心;其二,安全威胁越来越趋向于“复合性”:这种复合性包含了攻击手段和传播途径两个层面,一方面,我们面对的是包括了病毒、木马、钓鱼、间谍软件、黑客、内部攻击在内的安全威胁,另一方面,这些威胁感染网络的途径也多种多样,包括邮件、网络资源共享、P2P、即时消息……等等。我们需要更先进、更全面化的主动防御技术和产品,才能在攻击面前泰然自若。

  以防火墙、防病毒软件和IDS为首的安全产品中,越来越多地体现出了主动防御的特性,从而给用户带来了越来越多的信心。

  安全威胁愈演愈烈,而且入侵手段也越来越隐蔽、狡猾、快速。相应的,安全产品也在不断“进化”,不断完善自己,发展出应对安全威胁的更好的方法。在相互较量的过程中,网络安全产品需要变被动防御为主动出击,以一种更积极的姿态去化解安全危机。

  像防病毒软件、防火墙、反垃圾邮件、反间谍软件、入侵检测系统(IDS)、SSL VPN、统一威胁管理(UTM)等产品都已经找到了自己演进的方向,并正在付诸行动。

  防病毒软件:主动防御依靠行为识别技术

  防毒关键在于主动

  人们长期以来对于计算机病毒只能被动防御的局面必须要改变,才能真正确保网络的安全。趋势科技(中国)有限公司资深技术顾问齐军认为,对于企业来说,面临的最大问题是基于签名的识别技术不能有效防御新病毒,比如蠕虫和特洛伊木马。企业要想有效地制止攻击,行为识别是首选的解决方案

  软件采用行为识别和特征识别技术,可非常高效的实现对计算机病毒、蠕虫、木马等恶意攻击行为的主动防御,能较好地解决现有产品或系统以被动防御为主、识别未知攻击行为能力弱的缺陷。基于行为的反防毒保护并不依靠一对一的签名校对来实现恶性代码的识别,而是通过检查病毒及蠕虫的共有特征发现可能的恶性软件。采用这一技术的优势在于:该技术可识别未知的病毒,以抵御“零日”攻击。

  随着其他设备的网络化,比如打印机与复印机,或者IP语音硬件日益普及,它们也成了攻击目标,或者成为新的攻击手段。这些攻击类型在未来一两年内将变得司空见惯。特别是随着像PDA以及智能手机之类网络电子产品的普及,今后的反病毒技术必将从现有的基于签名的技术,转向下一代基于行为的策略。

  行为识别技术暂时不能商业化

  可以说由签名识别技术转移到行为识别技术,是大势所趋。但是,目前的事实是,行为识别技术暂时还没有走向商业化。趋势科技进行了多次市场评估,得出的结论是:1. 由于签名识别技术在网络安全中的应用已经很成熟,因此,不可能一下就停用。用户接纳行为识别技术需要一个过程。2.目前,行为识别技术还不是十分完善,存在一定的弊端。例如,误报率容易对用户产生不良影响、性能消耗大、目前流行配置的PC难以承受,这也是它目前不能走向商业化的一个重要原因。

  两种技术并用

  综合各方面因素,反病毒软件在接下来的2-4年将会更多地走向签名识别技术和行为识别技术并用的时代。目前,已经有越来越多的厂商投入到行为识别技术的研究当中,并相继推出了新产品。安全专家表示,这两种技术的结合接下来还会有更大的突破。

原文转自:http://www.ltesting.net