噜噜噜综合,又色又爽又高潮免费观看,综合无码一区二区三区四区五区,中文字幕无码人妻aaa片,四虎成人精品永久网站

Java攻擊日益肆虐,急需全方位防范策略

比特網(wǎng) 發(fā)表于:13年04月17日 11:36 [轉(zhuǎn)載] DOIT.com.cn

  • 分享:
[導(dǎo)讀]Java越來(lái)越多地被視為安全風(fēng)險(xiǎn)所在,最近一些著名的的攻擊事件,更成為這一趨勢(shì)的證明。Java安全風(fēng)險(xiǎn)的核心問(wèn)題在于:安全漏洞太多,瀏覽器很難同步更新到最新版本,特別是Java本身的更新是獨(dú)立于瀏覽器的。

Java越來(lái)越多地被視為安全風(fēng)險(xiǎn)所在,最近一些著名的的攻擊事件,更成為這一趨勢(shì)的證明。Java安全風(fēng)險(xiǎn)的核心問(wèn)題在于:安全漏洞太多,瀏覽器很難同步更新到最新版本,特別是Java本身的更新是獨(dú)立于瀏覽器的。最近,Websense安全實(shí)驗(yàn)室的專家將Java版本檢測(cè)功能添加到了ACE(高級(jí)分類引擎)產(chǎn)品中,并將其引入Websense ThreatSeeker®網(wǎng)絡(luò),以便實(shí)時(shí)探測(cè)在數(shù)以千萬(wàn)計(jì)的終端上有效使用的Java版本。以下就是獲得的結(jié)果(見(jiàn)圖1)。

https://community.websense.com/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/securitylabs/4621.Java-Users-_2D00_-graph-with-release-dates2.png

基于有效瀏覽器使用的Java運(yùn)行時(shí)環(huán)境版本全球分布

由上可見(jiàn),各種版本的Java都出現(xiàn)在了圖表中,而目前最新版本的Java運(yùn)行時(shí)環(huán)境(1.7.17)的整體使用率只有5%。大部分的版本已過(guò)時(shí)數(shù)月乃至數(shù)年。那么這又是如何轉(zhuǎn)化為攻擊空間的呢?

漏洞攻擊工具包是用于散布Java安全威脅的常見(jiàn)工具。Websense安全實(shí)驗(yàn)室通過(guò)Websense 威脅搜索網(wǎng)絡(luò)對(duì)數(shù)十億計(jì)的日常Web請(qǐng)求進(jìn)行了分類,厘清了哪些有效瀏覽器請(qǐng)求是可以被利用的,哪些已經(jīng)被漏洞攻擊工具包所采用。

結(jié)果也許并不出人意料:最大的安全漏洞恰恰就是最近被使用過(guò)的那個(gè),這在93.77%的瀏覽器上都是如此。攻擊者是這樣做的——研究攻擊目標(biāo)的安全控制措施,并找到最簡(jiǎn)單的方法繞過(guò)這些安防措施。運(yùn)用最新的攻擊工具,對(duì)數(shù)目相當(dāng)龐大的易受攻擊的瀏覽器發(fā)起預(yù)打包式的攻擊,對(duì)攻擊者來(lái)說(shuō),門(mén)檻相當(dāng)之低。多數(shù)瀏覽器都大范圍地存在廣為人知的Java安全漏洞,75%以上的在用瀏覽器版本至少過(guò)時(shí)6個(gè)月了,其中將近三分之二的已經(jīng)過(guò)時(shí)一年以上,超過(guò) 50%的落后至少兩年。

如果補(bǔ)丁的更新沒(méi)有跟上,又將如何阻止攻擊呢?考慮到漏洞利用工具包及其更新的復(fù)雜與多變性,僅有攻擊特征還遠(yuǎn)遠(yuǎn)不夠。Websense用于防御新型Java漏洞攻擊的保護(hù)模式是通過(guò)分析和實(shí)時(shí)監(jiān)測(cè),在此類攻擊策略的每一步都主動(dòng)攔截新的實(shí)例。更主要的是,ACE涵蓋了所有漏洞攻擊工具包/攻擊階段,具有對(duì)源自所有主要攻擊包的可表達(dá)安全威脅的細(xì)粒度感知能力,不僅包括安全漏洞,還包括混淆技術(shù),重定向技術(shù)以及滴漏式木馬文件的再包裝。Websense安全專家還提示了其它一些可以阻斷惡意軟件殺傷鏈的方法,這些方法可以使得惡意攻擊者更難以利用當(dāng)前IT基礎(chǔ)架構(gòu)的漏洞入侵,包括:

· 阻止跨網(wǎng)絡(luò)、電子郵件和移動(dòng)平臺(tái)的誘騙,網(wǎng)絡(luò)釣魚(yú)和其他形式的社交工程攻擊所需的實(shí)時(shí)智能。

· 用于識(shí)別已知或可疑的惡意軟件攻擊目標(biāo)以及已遭入侵網(wǎng)站的實(shí)時(shí)入站智能。

· 能夠識(shí)別命令和控制通信、僵尸網(wǎng)絡(luò)、動(dòng)態(tài)DNS請(qǐng)求,以及流向不當(dāng)目標(biāo)的指紋數(shù)據(jù)的實(shí)時(shí)出站智能。

· 從統(tǒng)計(jì)和行為上識(shí)別點(diǎn)滴式慢速攻擊。

[責(zé)任編輯:張存]
張存
2013年5月7日,全球領(lǐng)先的獨(dú)立企業(yè)數(shù)據(jù)集成軟件提供商Informatica在北京召開(kāi)了媒體見(jiàn)面會(huì),Informatica公司執(zhí)行副總裁兼首席營(yíng)銷官M(fèi)argaret Breya女士和Informatica大中國(guó)區(qū)總經(jīng)理王晨杰先生向到會(huì)的數(shù)十家媒體闡釋了Informatica公司最新發(fā)展藍(lán)圖,共享了數(shù)據(jù)集成和數(shù)據(jù)質(zhì)量管理方面的成功經(jīng)驗(yàn),以及布局中國(guó)市場(chǎng)的最新思路。
官方微信
weixin
精彩專題更多
存儲(chǔ)風(fēng)云榜”是由DOIT傳媒主辦的年度大型活動(dòng);仡2014年,存儲(chǔ)作為IT系統(tǒng)架構(gòu)中最基礎(chǔ)的元素,已經(jīng)成為了推動(dòng)信息產(chǎn)業(yè)發(fā)展的核心動(dòng)力,存儲(chǔ)產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟(jì)的概念順勢(shì)而為的提出。
華為OceanStor V3系列存儲(chǔ)系統(tǒng)是面向企業(yè)級(jí)應(yīng)用的新一代統(tǒng)一存儲(chǔ)產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達(dá)到業(yè)界領(lǐng)先水平,很好的滿足了大型數(shù)據(jù)庫(kù)OLTP/OLAP、文件共享、云計(jì)算等各種應(yīng)用下的數(shù)據(jù)存儲(chǔ)需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會(huì)
 

公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶寄語(yǔ) | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.