关于病毒的反思
企业利用网络环境的各种应用使得整个企业业务获得更大的效能,如这个案例中的在线订购系统。而在另一方面,来自网络的各种恶意行为也在威胁这些应用服务的运行。至今为止,计算机病毒仍旧是引起安全问题的罪魁祸首。网络环境日新月异,我们发现计算机所面临的安全威胁也已经发生了翻天覆地的变化。大家都有一个公认的事实,造成最大经济损失的外部安全威胁并不是传统的计算机病毒,而是以盗用计算机资源进行非法活动和以窃取企业信息为目的的间谍软件等恶意软件。
现在的病毒在行为方式和作用条件上正在体现出高度混合化的特征。大量的病毒会尝试从多种渠道突破安全防御,并且对目标系统产生多种破坏作用。更有甚者,一些病毒会根据收集的系统环境信息,自主的决定如何操作目标系统、确定防毒系统的版本信息及漏洞,停止防毒系统的运行。
混合威胁是新型的安全攻击,主要表现为一种病毒与黑客程序相结合的新型蠕虫病毒,借助通过多种途径和技术潜入企业的网络。网管员在防毒意识上需要做到“防毒先堵漏洞”、“防毒更要防黑”的观念。只有对企业系统内的漏洞、易攻击点逐一消除、加固,才能切断病毒来源;只有保证每一次对服务器的日常维护都科学合理,此能抵御黑客程序的攻击,才能让病毒无可乘之机。