网络安全 频道

IPS与UTM 安全技术现实与理想 上篇

    【IT168 专稿】无论是互联网的设计者还是我们这些生存于其中的有机体,一个令我们始料未及的意外正改变着我们对它的认识,这就是随着网络的大规模膨胀以及网络应用的日趋复杂和多样性,“安全”似乎已是越来越遥远的理想国度,而现实则是一个混乱且充满危险的数字空间。

    网络安全的新特征与趋势

    今天,当一台不做认真加固的主机接入互联网,大约30秒后就已经被病毒或木马所感染!就在过去的一年里,曾经遭受到病毒、木马以及恶意代码威胁的用户已经超过全部网络用户的90%!在这些惊人的数字背后,我们发现网络安全问题正呈现出一系列新的特征和趋势。

    特征之一 “攻防技术的不对称性正在加剧”

    从前,开发一个新的“木马”需要经过复杂的漏洞分析;攻击代码的开发;病毒或被植入代码的开发;溢出后处理与植入过程开发;复杂且隐蔽的私有通信协议的实现。完成所有这些工作,需要对软件设计、网络通信技术、操作系统实现、硬件技术、甚至是被攻击对象的设计与实现有着深入的理解和丰富的经验。

    而今天,各种黑客软件甚至是病毒或木马的开发工具包可以轻易的在互联网上获得。一个完整的木马开发工具包不但提供了具有良好的结构化设计的木马开发环境,还有大量的实例和恶意代码资源提供,一个“年轻”的黑客学徒只需要点点鼠标,一个制作精良的已知木马的变种就诞生了。

    而那些“资深”黑客则将更多的精力投入新的漏洞的发现,一旦新的漏洞被发现,他只需要将攻击这个漏洞的模块加入木马的开发工具包,然后点点鼠标,一个我们所不知道的新型木马就这样诞生了。且在它对网络构成明显的大规模危害之前,我们根本不会注意到它的存在。即便是在我们惊恐地发现它之后,通过逆向工程的方法找出它所利用的漏洞,并修补这个漏洞,此时我们所花费的时间和代价已经远远超过制造它时的花费,更糟的是此时互联网中可能已经有超过50%的主机被感染。新的补丁虽然能够亡羊补牢,但对已经造成的损失则毫无办法。

    特征之二 “威胁的形态呈现出多样化和快速蔓延趋势”

    从引导型病毒开始,通常在一个技术时期里我们所遭受的主要威胁只是少数的几种形态。而今天,随着基于应用的各种新的威胁形态的出现,以及传统技术与新技术的融合导致新的威胁在形态方面与从前相比变得更加复杂和多样。尤其是在传统网络安全体系对应用安全的防护能力不足的现实条件下,针对应用的安全威胁在种类和数量上都呈现出快速增长和蔓延的趋势。

    在速度方面基于网络传播的各种病毒、木马和恶意代码的扩散速度和效率早已远远超过了人为响应的速度和效率极限。如下图:2005年主要的安全威胁形态统计(源自:IDC,2005)

    特征之三 “威胁制造者的目的更具有现实的危险性”

    这是信息安全危害向传统意义刑事犯罪发展的一个重要特征。与早期互联网黑客出于对技术的追求以及恶作剧的心理相比。今天出现的诸如网络钓鱼、网络恐怖主义等行为已经超出了传统“网络安全”的技术内涵。这一趋势将使得信息安全的威胁变得更加现实和紧迫。

    特征之四 “非传统信息安全问题正在迅速蔓延”

    与具有明确利益驱动的安全威胁相比较,VOIP以及P2P应用造成的带宽滥用;垃圾邮件;以及IM应用造成的信息泄漏和管理成本的上升,对企业用户在网络资源的管理,关键业务的保障,以及传统的企业管理方面构成了新的挑战。

0
相关文章