谈到Windows平台下的恶意软件防护,方法听起来总是很简单:在电脑上装一个杀毒软件,然后就丢在一边不管了。每个人都是这么做的,对吗?好吧,事实上,它远不止这么简单,尤其是当涉及到保护运行在Windows服务器上的重要存储时。 研究表明,这些服务器是黑客犯罪的主要目标。根据Verizon发布的2012年数据破坏调查报告,恶意软件被列为影响服务器保密,数据防盗,完整性,真实性,可用性和功能性的最大威胁。
Verizon还发现,包括服务器在内,有94%的数据受到了不同程度的威胁,这其中大部分的破坏其实都是可以避免的。 没有惊喜 微软2012年度安全报告也显示,Windows Server……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
谈到Windows平台下的恶意软件防护,方法听起来总是很简单:在电脑上装一个杀毒软件,然后就丢在一边不管了。每个人都是这么做的,对吗?好吧,事实上,它远不止这么简单,尤其是当涉及到保护运行在Windows服务器上的重要存储时。
研究表明,这些服务器是黑客犯罪的主要目标。根据Verizon发布的2012年数据破坏调查报告,恶意软件被列为影响服务器保密,数据防盗,完整性,真实性,可用性和功能性的最大威胁。Verizon还发现,包括服务器在内,有94%的数据受到了不同程度的威胁,这其中大部分的破坏其实都是可以避免的。
没有惊喜
微软2012年度安全报告也显示,Windows Server 2008 SP1系统的平均感染率和Windows 7 SP1基本相当。为了展示这个问题的严重性,Trustwave在它的2013全球安全报告中记录,对于Windows Server来说,从发现一个恶意软件那天开始,到正式发布补丁,微软平均需要话费375天的时间。你可以忍受让你的服务器如此长时间的暴露在这个风险之下吗?
受到Mandiant APT1报告中类似内容的启发,我在多个项目执行过程中,发现了成百上千的Windows服务器受到了恶意软件的攻击。底线是:Windows服务器被当作目标时,那些传统的防病毒软件根本没有办法帮助系统避开攻击。
当Windows受到恶意软件攻击的时候,服务器面临的问题仍然是尤其严重而特殊的一类:
1. 哪怕是在BYOD(携带个人的设备办公)的世界,服务器仍然存储这最重要的信息。它存储各种非结构化的文件和结构化的数据库,服务器仍然是“埋藏宝藏”的地方,也是罪犯最想入侵的地方。
2. 很多服务器通常是没有防御的。尽管我们为很多服务器安装了一些工具如Microsoft Security Compliance Manger,但是默认的服务器安装根本毫无价值可言。内部IT员工,甚至IT审计者常常忽视安全标准。越来越多的,第三方公司(比如服务器托管商、云服务提供商和独立软件供应商)仅部署那些对攻击毫无防护力的Windows服务器。
3. 没有打补丁的服务器是最容易受感染的,很容易被恶意软件及类似的滥用所影响。脆弱的堡垒总是最容易被攻破。另外,这些服务器还常常安装过时的软件,供应商早就停止了支持,不给他们提供补丁安装。
作者
Kevin Beaver是一名优秀的信息安全顾问与作者。拥有超过17年的IT工作经验,擅长做信息安全评估。Beaver已经写了五本书,包括《Hacking For Dummies》《Hacking Wireless Networks For Dummies》《The Practical Guide to HIPAA Privacy and Security Compliance》等。
翻译
相关推荐
-
如何获得最佳Windows管理员职位
从最佳阅读书籍到面试准备,本期技术手册提供的五个职业技巧将帮助当前和未来的IT人员加强他们的工作技能,并且帮助他们在拥挤的Windows管理员职场有一席之地。
-
OPM攻击事件在信息安全方面给我们上了一课
你肯定听说过近期的关于美国人事管理办公室的数据泄露事件。那么如何防止类似OPM此类的问题在你的Windows环境中发生?
-
Windows Update for Business将突破传统补丁管理难题
追溯历史上最严重的漏洞,缺失的补丁是根本原因,缺少补丁的Windows系统时刻面临安全风险。然而,似乎有一些管理员并没有及时解决这个问题。
-
安全专家答疑:Windows XP停止更新后该怎么办?
微软于4月8日停止对Windows XP提供支持服务,随着继续使用Windows XP的时间延长,安全风险会越来越大。