成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Stuxnet蠕蟲溯源 不容忽視的終端安全

安全
經(jīng)過十余年的IT技術(shù)發(fā)展,信息安全已是IT基礎(chǔ)建設(shè)的關(guān)鍵組成部分。目前,絕大多數(shù)企業(yè)已經(jīng)部署了防火墻、IPS/IDS等安全設(shè)備,信息安全管理體系建設(shè)更是為大型企業(yè)與機(jī)構(gòu)所推崇。然而,就是這看似密不透風(fēng)的安全防護(hù)墻卻在Stuxnet蠕蟲面前再一次遭受重創(chuàng)。

Stuxnet蠕蟲來了!一個集合4個Windows 0day與2個SCADA系統(tǒng)漏洞,威脅到國家核工業(yè)安全,被外界貼上“網(wǎng)絡(luò)戰(zhàn)爭”標(biāo)簽的“超級病毒”來了。作為反病毒領(lǐng)域的旗幟性人物——尤金·卡巴斯基將Stuxnet蠕蟲的爆發(fā)比喻為被打開的“潘朵拉魔盒”,十年網(wǎng)絡(luò)浩劫后,Stuxnet再次開啟了一個實施網(wǎng)絡(luò)恐怖活動與網(wǎng)絡(luò)戰(zhàn)爭的新時代。

據(jù)外電報道,遭受Stuxnet蠕蟲攻擊的伊朗Bushehr核電站被迫延期運行,全球受感染的網(wǎng)絡(luò)已超過45000個。Stuxnet蠕蟲不再僅是僵尸網(wǎng)絡(luò)的締造者,也不再僅是簡單的利益追求者,Stuxnet蠕蟲已成為名副其實的網(wǎng)絡(luò)攻擊武器。

此次被Stuxnet蠕蟲精確制導(dǎo)的西門子WinCC SCADA數(shù)據(jù)采集與監(jiān)視控制系統(tǒng),在電力、鐵路交通、石油化工等多個重要行業(yè)SCADA系統(tǒng)被廣泛應(yīng)用,SCADA系統(tǒng)不僅能夠?qū)崿F(xiàn)生產(chǎn)過程控制與調(diào)度的自動化,而且具備事實數(shù)據(jù)采集、策略、參數(shù)調(diào)節(jié)與各類信息報警等多項功能。SCADA系統(tǒng)一旦被破壞,很可能造成業(yè)務(wù)系統(tǒng)異常、核心數(shù)據(jù)泄露、停產(chǎn)停工等重大事故,并給企業(yè)造成難以估量的經(jīng)濟(jì)損失。

卡巴斯基實驗室在對病毒樣本研究后預(yù)測,Stuxnet蠕蟲是全球首個獲得某國政府資助下展開的大規(guī)模惡意網(wǎng)絡(luò)攻擊行為。Stuxnet不僅有獨到的編碼設(shè)計思路,同時也具備極強(qiáng)的自我保護(hù)意識,通過向西門子工業(yè)編程軟件STEP 7中注入惡意DLL,實現(xiàn)即便清除Stuxnet,仍可以通過啟動STEP 7軟件再次感染目標(biāo)主機(jī)。

Stuxnet蠕蟲帶給業(yè)界的不僅是驚訝和恐懼,同時也傳遞了一個明確的信號,終端安全的不容忽視。通過偽裝RealTek 與JMicron公司數(shù)字簽名,Stuxnet可以順利繞過大多數(shù)依賴已知漏洞特征與規(guī)則的安全檢測工具,不具備主機(jī)主動防御功能的解決方案難以應(yīng)對,這就造成了安全防護(hù)的短板。

追本溯源,盡管Stuxnet蠕蟲攻擊的最終目標(biāo)是控制SCADA系統(tǒng),但承載西門子WinCC人機(jī)交互組建的Windows操作系統(tǒng)難辭其咎,Stuxnet蠕蟲也正是利用了Windows系統(tǒng)中存在的多個漏洞來實現(xiàn)病毒本身的傳播。雖然Stuxnet蠕蟲設(shè)計者在病毒本身的傳播途徑和目標(biāo)系統(tǒng)定位做了大量精妙的設(shè)計,但防范此類攻擊行為的根本仍然需要落實到終端操作系統(tǒng)本身,選擇一款病毒更新速度快、病毒查殺精確度高、主動防御功能強(qiáng)的終端安全解決方案是防御此類攻擊再次發(fā)生的最有效解決方法。

作為最先發(fā)現(xiàn)并驗證Stuxnet蠕蟲爆發(fā)的專業(yè)安全廠商之一,卡巴斯基實驗室在第一時間便為用戶提供了可信賴的安全解決方案。作為具有高可靠性、高可用性和高性能的卡巴斯基開放空間安全解決方案,可以幫助企業(yè)級用戶提供可信賴的安全保護(hù):

提供從工作站到網(wǎng)關(guān)的整體安全解決方案,包含PC、筆記本、郵件服務(wù)器、郵件服務(wù)器、安全網(wǎng)關(guān)、智能手機(jī)等;

提供每小時病毒庫更新,即可通過互聯(lián)網(wǎng)更新也可通過企業(yè)本地服務(wù)器更新;

全新的反病毒引擎,通過優(yōu)化系統(tǒng)資源的使用,大幅度提升系統(tǒng)掃描速度,同時新增新一代啟發(fā)式掃描與反Rootkit技術(shù);

提供強(qiáng)大的基于主機(jī)的IPS/IDS檢測功能;

提供網(wǎng)絡(luò)準(zhǔn)入機(jī)制,依據(jù)安全策略允許或者拒絕便攜式和移動式設(shè)備的網(wǎng)絡(luò)接入;

提供功能強(qiáng)大的安全管理工具,集中式安裝與控制,及時掌控網(wǎng)絡(luò)運行狀況。

Stuxnet蠕蟲不僅是“網(wǎng)絡(luò)戰(zhàn)爭”的現(xiàn)實版預(yù)演,更將成為其他攻擊者學(xué)習(xí)研究的范例。隨著新業(yè)務(wù)應(yīng)用的飛速增長,不論是傳統(tǒng)的網(wǎng)絡(luò)架構(gòu)或是云計算平臺,終端安全都將迎接更多的壓力與挑戰(zhàn)。我們暫且不再去猜疑Stuxnet超級蠕蟲的爆發(fā)是否是某國家行為,也不需要深究誰是幕后的始作俑者,“網(wǎng)絡(luò)攻擊武器”的雛形已現(xiàn),未來的網(wǎng)絡(luò)安全競爭勢必更加激烈。

【編輯推薦】

  1. 淺析十大手機(jī)病毒
  2. 幽靈后門病毒潛入用戶系統(tǒng)
  3. 像木馬一樣擴(kuò)散 解讀網(wǎng)游營銷的病毒化
  4. 改變世界的Melissa郵件蠕蟲病毒 十年之癢
  5. 互聯(lián)網(wǎng)安全威脅的五大特征 病毒呈現(xiàn)互聯(lián)網(wǎng)化趨勢
責(zé)任編輯:佚名 來源: IT專家網(wǎng)
相關(guān)推薦

2018-04-08 16:00:34

私有云虛擬化網(wǎng)絡(luò)架構(gòu)

2013-08-26 10:23:47

2013-07-09 16:39:24

2011-08-15 13:13:26

2010-06-21 17:46:53

2016-07-21 10:25:54

2013-03-22 10:31:59

2013-01-04 14:35:27

Windows Ser

2009-09-10 08:43:34

虛擬化部署安全問題

2011-07-29 12:25:36

2015-10-08 09:41:51

2013-01-04 14:55:10

Windows Ser微軟云平臺

2011-07-26 15:01:09

2011-12-30 14:35:20

2009-02-01 08:49:24

2016-12-02 13:16:59

2015-10-14 11:29:17

數(shù)據(jù)中心細(xì)節(jié)

2022-04-17 14:59:43

云成本FinOps云成本優(yōu)化

2011-08-19 13:24:24

2022-03-04 15:57:26

供應(yīng)鏈安全網(wǎng)絡(luò)安全
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 久久久日韩精品一区二区三区 | 国产激情91久久精品导航 | 国产1区2区在线观看 | www.国产.com | 国产精品有限公司 | 亚洲日本乱码在线观看 | 欧美性生交大片免费 | 精品亚洲一区二区三区四区五区 | 亚洲二区精品 | 在线国产一区 | www.亚洲精品 | 荷兰欧美一级毛片 | 99小视频 | 中文字幕精品一区 | 国产精品视频在线播放 | 久久国产精品一区二区三区 | 亚洲自拍偷拍av | 99久久婷婷国产综合精品电影 | 国产在线拍偷自揄拍视频 | 国产欧美日韩综合精品一 | 亚洲国产在 | 精品成人 | 欧美日韩在线一区二区 | 国产在线a视频 | 一级在线观看 | 精品欧美乱码久久久久久 | 国产特黄一级 | 成年人免费网站 | 久久大 | 精品久久久久久久久久久下田 | 夜夜操天天操 | 美女天天操| 日本三级全黄三级a | 国产精品久久毛片av大全日韩 | 欧美一区免费在线观看 | 中文字幕精品一区 | 中文字幕国产精品 | 亚洲自拍偷拍欧美 | 青青草免费在线视频 | 免费在线观看成人av | 国产一区二区三区色淫影院 |