防护向前一步走安全软件拦截恶意站点.pdf

防护向前一步走安全软件拦截恶意站点.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
防护向前一步走安全软件拦截恶意站点 数年来, 计算机安全软件一直潜伏于计算机后台, 试图在病毒和其他恶意程序攻击计算机的 时候阻止它们。 近期的安全产品正在试图在这些程序发起攻击前, 就使用户远离那些恶意站 点,从而从根本上阻止那些威胁。 本周一, McAfee Inc. 公布了一款软件,它能够拦截被该公司研究人员识别为恶意的那些站 点。这些站点包括散播 “间谍软件 ”和 “广告软件 ”的站点,它们能够跟踪用户对计算机的使用 情况或者大量弹出广告来骚扰用户。 还有,上个月有些公司也发布了新的浏览器 —— 微软的 IE7.0 以及 Mozilla ’s的 Firefox 2 —— 也附带着拦截已知的或者有嫌疑的 “钓鱼 ”站点(此类站点会模仿合法站点,从而窃取密码) 的工具。 OpenDNS LLC ,是一家域名目录供应商,它帮助浏览器查找网站。它在更早些时候就帮助 服务提供商, 公司以及其他用户在数据库方面打击已知的钓鱼站点, 以便当用户查找这些站 点时,它们就好像不存在一样。 McAfee 把它的这个新方法比做足球比赛中的后卫。只有用户通过它这道防线后,传统安全 软件 —— 守门员 —— 才会开始试图通过软件的特征或者行为检测恶意程序。 “我们认为新的方法很好地对传统产品进行了补充,是早一步的防御, ” McAfee 的市场总监 Kelly Ford 说。他把传统安全措施称为 “重炮 ”。 McAfee 早就提供了免费的网站顾问软件,该软件会提醒用户注意有威胁的站点。当用户想 要访问一个站点的时候, 网站顾问先把地址与 McAfee 数据库中的 8 百万站点进行核对, 然 后给用户一个 “红 ”, “黄 ”,或者 “绿 ”级别的建议。用户使用 Google 以及其他主要的搜索引 擎查询的时候也会得到类似的提醒信息。 有了站点顾问以及周一发布的产品, “红 ”和 “黄 ”级别的站点就会完全被拦截掉,用户想要暂 时允许站点的话, 则需要提供密码。 加强版还检查电子邮件和即使消息中的链接, 并且跟浏 览器类似,它也包含钓鱼过滤器。 Ford 说, McAfee 将继续出售杀毒软件,防间谍软件以及其他传统安全产品。站点顾问附加 版,对个人售价 25 美元 / 年,对有 3 台电脑的家庭售价是 50 美元 /年,它也可以跟其他安全 软件公司的传统安全软件一起运行。 同时,赛门铁克也在其新近的 Norton Internet Security 2007 和 Norton Confidentia 中整合了 一个钓鱼网址过滤器。 SANS 学会安全组的首席研究长官 Johannes B. Ullrich 说,这种拦截地址的产品实际上比传 统安全措施更容易实现,并能降低合法软件被关闭的几率。 一些互联网服务供应商已经拦截了很多有问题的网站,但是 “持续拦截这些站点对 ISP 来说 太昂贵了 ”Ullrich说。他说,新近的产品,使拦截更多最新恶意站点成为可能。 网址拦截系统确有局限性 其一,它需要研究者花数小时甚至数天来寻找新的需要拦截的站点, 而传统软件可以立即在 新的站点上检测到已知的威胁。 很多系统,在加载网页之前,还需要把网址与网络上的中央数据库中的信息比对 —— 比如 McAfee ,这会使打开网页的时间增加 1 到 2 秒。 由于这个原因,微软附带了反钓鱼工具, IE 产品管理总监 Gary Schare 说。他表示由于 IE 在核对网址的同时仍能够加载网页, 所以需特别对待钓鱼站点; 无论如何, 在用户能够开始 输入密码之前

文档评论(0)

187****3997 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档