当前位置:首页 -> 焦点新闻

“通用防攻击”技术阻止威胁传播

2005/1/18 19:31:39       
 

  随着网络的发展和普及,病毒也越来越猖狂。有的病毒编写者会抢在用户修补系统之前发布攻击漏洞的病毒或蠕虫,使我们难以防范。本文将介绍一种“通用防攻击”技术来阻止威胁传播。

    传统反病毒技术的原理是,研究人员迅速获取新出现的病毒或蠕虫,对其进行分析并生成一个病毒或蠕虫特征签名再发给用户。这种反应式的反病毒技术存在一个问题,即如果威胁的传播速度比威胁特征签名的生成速度更快,计算机就会被病毒或蠕虫感染。近两年来,在软件漏洞被披露之后,病毒编写者会抢在用户修补系统之前,迅速发布攻击漏洞的病毒或蠕虫,使防病毒厂商和用户来不及做出反应。

    提前防范

    一种叫作“通用防攻击”的新兴安全技术可以保护存在缺陷的系统不受到攻击的威胁。这一技术被集成到桌面或网关防火墙中,可以帮助人们阻止病毒传播,而不是在威胁发生之后再采取应对措施。

    这一技术通过描述系统漏洞的性质,然后创建能够发现并阻断所有潜在攻击的签名。与传统反病毒技术一样,这项技术也是通过特征分析来创建签名,但是分析的对象不是病毒而是脆弱软件。分析对象的不同使这项新技术与传统的反病毒技术有了很大不同。这项新技术可以让安全研究人员在攻击漏洞的新病毒或蠕虫出现之前来保护系统。

    对这项技术的需求是从2002年7月开始的,当时微软宣布Microsoft SQL Server服务器数据库存在一个漏洞。攻击者只需向运行SQL Server而未安装补丁的机器的1434端口发送一个包含61个字节或更长字节的数据包,就可以利用这一漏洞发起攻击。如果当时安全厂商能够针对这一漏洞提供“通用防攻击”签名,就可以阻止这种威胁。

    安全软件厂商可以把“通用防攻击”签名发送给防火墙,然后部署在服务器或桌面PC上的防火墙就会利用这一签名对所有进入的数据包进行过滤。如果在漏洞被披露之后立即部署签名,那么MS-SQL Slammer蠕虫从一开始就会被阻断。如果采用了这项技术,过去两年里出现的许多引人注目的漏洞就可以通过类似方式加以保护。在2004年4月13日,微软公布Windows存在LSASS漏洞,如果安全厂商针对这一漏洞向用户推送相应的签名,这种签名可以有效阻止Sasser和W32.Korgo蠕虫的传播。

    这种“通用防攻击”技术能够防止漏洞被恶意利用,能够阻止大多数网络威胁(包括像Slammer、Blaster和Nimda这样的威胁),适合集成在桌面PC和服务器中,也可以整合到任何过滤网络数据包的设备之中。当数据包从被保护的设备中流过时,相应的软件就会将每种漏洞的“通用防攻击”签名与数据包进行对比,并阻断相匹配的数据包,从而防止威胁入侵。

    补充能力

    不过,这一技术并不会取代传统的病毒特征签名技术。相反,“通用防攻击”是对传统反病毒技术的有效补充,帮助人们提前保护存在缺陷的系统不受潜在攻击的威胁。

    如果这一技术与能够定期提供病毒特征签名的传统防病毒技术结合起来,企业遭受攻击的概率将会大大降低。

煤炭网版权与免责声明:

凡本网注明"来源:煤炭网www.coal.com.cn "的所有文字、图片和音视频稿件,版权均为"煤炭网www.coal.com.cn "独家所有,任何媒体、网站或个人在转载使用时必须注明"来源:煤炭网www.coal.com.cn ",违反者本网将依法追究责任。

本网转载并注明其他来源的稿件,是本着为读者传递更多信息的目的,并不意味着本网赞同其观点或证实其内容的真实性。其他媒体、网站或个人从本网转载使用时,必须保留本网注明的稿件来源,禁止擅自篡改稿件来源,并自负版权等法律责任。违反者本网也将依法追究责任。 如本网转载稿件涉及版权等问题,请作者在两周内尽快来电或来函联系。

  • 用手机也能做煤炭生意啦!
  • 中煤远大:煤炭贸易也有了“支付宝”
  • 中煤开启煤炭出口贸易人民币结算新时代
  • 下半年煤炭市场依然严峻
市场动态

网站技术运营:北京真石数字科技股份有限公司、喀什中煤远大供应链管理有限公司、喀什煤网数字科技有限公司

总部地址:北京市丰台区总部基地航丰路中航荣丰1层

京ICP备18023690号-1      京公网安备 11010602010109号


关注中煤远大微信
跟踪最新行业资讯