赛门铁克整体防病毒解决方案技术交流.ppt
《赛门铁克整体防病毒解决方案技术交流.ppt》由会员分享,可在线阅读,更多相关《赛门铁克整体防病毒解决方案技术交流.ppt(66页珍藏版)》请在三一办公上搜索。
1、赛门铁克整体防病毒解决方案技术交流,最新互联网安全形势,资料来源:Symantec最新互联网安全威胁报告,混合型威胁进一步增强2004年下半年共发现1,403 个新漏洞,比前半年增长了13%。漏洞的数量和严重程度持续增加对新型可替代浏览器的漏洞显增长态势Web 应用程序安全威胁正在增长Win32 病毒和蠕虫不断增加网页仿冒确定为以后几个月中重点关注的几大威胁之一可能造成机密信息暴露的威胁数量持续增长金融业务受到的严重攻击比率最大,Microsoft SQL Server 解析服务堆栈溢出攻击(称为Slammer 攻击)是最常见的攻击,被22%的攻击者使用。企业每天受到攻击的次数从前六个月的10
2、.6 次,上升到13.6 次。已知的Bot 网络计算机从7 月底的每天30,000多个下降到了当年年底的每天不到5,000 个。美国仍是最大的攻击来源国,其次是中国和德国。金融行业里平均每10,000 个安全事件中有16 个是严重事件,在所有行业中比率最高,最新网络攻击形势,资料来源:Symantec最新互联网安全威胁报告,安全漏洞形势,赛门铁克记录了1,403 个新漏洞,比前半年增长了13%。公布漏洞与发布相关的漏洞攻击代码之间相隔的时间从5.8 天增大到6.4 天。Web 应用程序漏洞占到了所有发现漏洞的48%,比2004年上半年的39%有所增加。所发现的漏洞中有97%的严重程度为中等或较
3、高。2004 年后半年披露的影响Mozilla 浏览器的漏洞有21 个,而影响Microsoft Internet Explorer的有13 个。所报告的漏洞中有70%被认为是易于利用的。,资料来源:Symantec最新互联网安全威胁报告,恶意代码形势,Netsky,MyDoom 和Beagle 的变种在2004 年后半年排行前10 位的恶意代码中占多数。赛门铁克记载的新Win32 病毒和蠕虫超过了7,360 个,比上半年增加了64%。暴露机密信息的恶意代码占到了前50 大恶意代码样本的54%,高出上一个报告期的44%。本报告期结束时,针对移动应用的已知恶意代码有21 个,大大高出2004 年
4、6 月的一个。在排名前10 的恶意代码样本中,有2 个Bot 恶意代码,而在上一个报告期中只有一个。有4,300 个截然不同的Spybot 新变种,比前6个月增长了180%,资料来源:Symantec最新互联网安全威胁报告,间谍软件和广告软件,资料来源:Symantec最新互联网安全威胁报告,过去六个月来,广告软件在提交的前 50 名恶意代码中所占比例较 2004 年上半年有所增加2004 年上半年,广告软件占提交的前 50 名恶意代码的 4%。下半年它占到了 5%Webhancer 是 2004 年下半年报告数最多的间谍软件程序,占 10 大已报告间谍软件的 38%,新的安全挑战,蠕虫针对弱
5、点的攻击正在增加频率,攻击方式更加灵活,新的安全挑战和变化,间谍软件在2005年快速增长。,企业为间谍软件和广告软件的付出的代价,真正损失难以计算,间谍软件和广告软件,间谍软件和广告软件正在迅速成长为企业用户最关心的安全问题通过以下手段获取机密信息:记录键盘操作(keystroke)偷窥电子邮件内容和聊天软件的会话信息发送网页浏览记录和敏感信息到企业外部一旦信息被获取,间谍软件会通过各种方式发送出去,通常可以获得经济上的利益.因为间谍软件可以敏感信息在被加密传送之前将其捕获,所以他能绕过安全防护措施,直接这些敏感信息以文本方式外泄出去.,风险影响的模型,风险分类处理,新风险/威胁被发现,分类/
6、风险影响分析,根据功能分类,安全风险分类,威胁分类,按破坏程度,流行方式等评估,完成,Spyware,Adware,Dialer,Virus,Worm,Trojan,威胁,安全风险,OS 弱点 一个变化中的安全风险,弱点是软件中的缺陷,让攻击者威胁计算机的安全.蠕虫发现并利用弱点进入计算机系统过去,我们被迫去等到爆发,然后写一个特征码.,Spyware/Adware防护,客户端实时的Spyware/Adware检测和处理多种灵活的处理方式有适当的排除,允许企业内合法的内部应用,评估风险防护系统,Antivirus Spyware:重要的变化自动清除不是一直都适用必须考虑内部允许的应用一定要适合
7、企业组织内的策略和业务模式造成损失的威胁一定要被检测和清除.广告软件防护强调灵活的方式允许多参数灵活配置进行检测和清除允许必须按照企业策略进行检测.需要通过独特的方式改变风险的现状.建立驱动风险影响模型风险影响模型必须要考虑到应用的行为并且制定一个风险控制目标允许管理员或用户基于行为和其他属性对威胁事件进行响应.,全方位的病毒防御需求,Internet Email 网关,防火墙,网关级,群件服务器-Notes and Exchange,NetWare Server,Windows Server,服务器级,Macintosh,Windows 95/98,Win3.x/DOS,Windows NT
8、/2000,客户端级,只要有可能感染和传播病毒的途径和方式都需要相应的解决方案,企业整体防病毒体系规划要素,多层次、全方位、跨平台的技术及強大功能简易快速的网络安装集中管理警报和报表系统自动化服务机制合理的预算规划 对企业用户的服务与支持,Symantec防病毒系统技术特性,整体的网络防病毒解决方案结合安全风险防御数字免疫系统 预防未知病毒的专利技术BloodHound 检测多变形病毒的专利技术扩展扫描引擎 NAVEX专利技术,升级简单客户端外发邮件病毒检测 SSL通讯和数字证书认证集中化隔离和告警功能LiveUpdate增量在线式更新集中的管理平台,Symantec网络防病毒解决方案(SAV
9、EE),管理层级 Symantec System Center 6.0网关层级 Symantec Antivirus For Smtp 4.1 Symantec Web Security 3.0工作站和服务器 Symantec Antivirus Corporate Edition 10.0群件服务器 Symantec Mail Security 4.6 for Microsoft Exchange Symantec Mail Security 4.1 for Lotus Domino,集合安全威胁的防护能力,扩展的安全威胁防护能力:间谍软件广告软件拨号程序黑客工具远程连接玩笑程序,数字免疫系
10、统,针对未知病毒的防护,Symantec免费提供扫描和传送(Scan&Deliver)自动防毒解毒机制,通过Symantec 病毒防治中心(Symantec AntiVirus Research Center),于最短时间內将文件解毒传回贵公司收到病毒样本后的几十分钟內自动完成解毒利用Internet,Intranet,Extranet 迅速更新全球客戶的病毒定义码,Bloodhound 启发式技术,赛门铁克专利的启发性技术(Heuristic Technology)来检测疑似病毒的行为。可检测 95%的未知宏型病毒可检测 90%的未知引导型病毒(集成了来自 IBM 的技术)可检测 80%的未
11、知程序型病毒,Strike检测多变形病毒,一般的防病毒软件对每一个变形病毒采用一个病毒特征码,这样会造成病毒库非常巨大,而且检测效率低 Striker可检测最复杂的多变形病毒或自我变异的病毒。Striker 通过创建一个虚拟的计算机,给病毒提供一个虚拟的发作环境来抓获病毒,同时不使病毒对系统造成任何损失。,NAVEX扩展扫描引擎技术,将扫描引擎从扫描软件中分离,与病毒定义文件同时通过LiveUpdate更新所有赛门铁克防病毒软件均共用同一个升级模块扫描引擎更新后无须重新启动电脑。,客户端外发邮件病毒防护,SMTP蠕虫阻断模块检测外发邮件和附件特征,阻断该类蠕虫对外发送病毒邮件的企图阻断大规模邮
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 赛门铁克 整体 防病 解决方案 技术交流
链接地址:https://www.31ppt.com/p-2247814.html