正如Mandiant在最近的APT1间谍组织年度威胁报告中说的,感染你桌面的如果不是基于web的恶意软件,就是有针对性的恶意软件。隐私权信息交流中心整理的数据外泄列表表明,在过去的一年中有大量的恶意软件出现。我们看到的只是冰山一角,还有那么多没有察觉和公布的呢?
近期流行的抵制企业桌面病毒的方法是,超越恶意软件检测,专注于恶意软件预防,即应用白名单。白名单和传统的防火墙方式类似:只允许合法应用程序通过。不管怎样,一个新思路出现了,使用大数据分析来检测已经在网络中存在的恶意软件,而不是一开始就试图阻止。
等等,我们之前有用过这个方法吗?我认为,恶意软件监测是新的预防方式。不管你使用哪种方法,请考虑以下问题:
如果你所在公司的设备已经被感染了,怎么办?你可以找到世界上所有的防预软件,但如果入侵者已经成功入侵,你必须得利用其他的方法找到并消灭他们。
如果你还没有确认黑客已经瞄准的Windows缺陷,怎么办?在任何时候,每个公司都存在缺陷,比如补丁丢失、脆弱的密码和容易被攻击的未加强的系统。
如果你没有适当的安全工具和程序来对抗业务面临的安全威胁,怎么办?你都不能保证自己不被攻击,更不用说清理你不知道的恶意软件。
如果你的IT环境太复杂,以至于不清楚要将哪些列入白名单,怎么办?
阻止恶意软件进入每个网络结构现实吗?在任何时候试图阻止恶意软件都是徒劳的,只会导致失败。
那么,白名单是最好或者是更好的监测方法吗?或许你可以在每个桌面上维护不断膨胀的软件,或许最好的办法是使用瘦客户端或基于云的解决方案。有一件事是确定的:恶意软件防护工作需要不断加强。因为新的企业桌面威胁总是不断地冒出来。正如Gilber Arland所说,“未能击中靶心不是靶子的故障。”
对于当今桌面恶意软件的挑战,你必须接受恶意软件很可能就存在你的网络中。有时,技能和适当的工具可以帮助你降低系统潜在的损失,保护数据外泄,保护企业名誉。
同样重要的是,你要对正确级别的企业桌面恶意软件进行分析和解决。这没有什么不妥——商业风险你伤不起。最后,要确保有针对恶意软件发生感染的时间计划。以上这些问题会帮助你开始恶意软件检测的工作。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
Kevin Beaver是一名优秀的信息安全顾问与作者。拥有超过17年的IT工作经验,擅长做信息安全评估。Beaver已经写了五本书,包括《Hacking For Dummies》《Hacking Wireless Networks For Dummies》《The Practical Guide to HIPAA Privacy and Security Compliance》等。
相关推荐
-
终端安全管理:五款补丁管理工具(下)
补丁管理是终端管理员的重要工作之一,市场上大量的第三方补丁管理产品可供选择。这些产品在功能上有很大的差异,因此在决定购买之前最好货比三家。