安全行業(yè)正在迅速轉變,這種變化速度讓大多數(shù)企業(yè)的IT決策者始料未及。惡意軟件威脅給普通用戶帶來威脅,安全公司現(xiàn)在認識到,阻止它們幾乎是不可能的。在現(xiàn)在的安全領域,我們的目標是遏制。賽門鐵克產(chǎn)品營銷高級主管Piero DePaoli表示,面對各種惡意軟件威脅,單靠防病毒軟件并不能提供足夠的保護。這種新的威脅環(huán)境需要一種多層次的IT安全方法來提供多方面的防御。換句話說,現(xiàn)在安全領域的重點是,承認對抗當今迅速發(fā)展的網(wǎng)絡威脅,企業(yè)需要部署全方位的反惡意軟件工具,為企業(yè)提供防惡意軟件、反垃圾郵件和反間諜軟件,以及傳統(tǒng)的反病毒掃描器。在本文中,我們將探討當前的安全狀態(tài)以及為什么現(xiàn)在的惡意軟件威脅需要有凝聚力的戰(zhàn)略來確保安全性。
惡意軟件威脅需要縱深防御的10個原因
·單靠防病毒掃描器并不能保持安全
賽門鐵克承認,當涉及防病毒保護時,并不存在“安全”。事實上,該公司認為,即使是全面更新的防病毒解決方案,用戶只能抵御大約一半的威脅,對于消費者和企業(yè)而言,這是個壞消息。
·員工不知情
企業(yè)面臨的最大威脅是員工普遍不知道在使用計算機時如何保持安全性。很多時候,人們總是會去點擊電子郵件中的釣魚鏈接或者訪問充滿惡意文件的網(wǎng)站。除非企業(yè)能夠給員工進行培訓,否則我們沒有簡單的方法來保護自身安全。
·移動威脅正在增加
這里有一個令人驚訝的(和令人擔憂的)事實:Android現(xiàn)在是惡意軟件制作者的首選目標,超過了Windows操作系統(tǒng)。更糟糕的是,移動惡意軟件應用程序不能夠阻止很多這些威脅,并且,用戶甚至不知道他們面臨威脅。移動領域是攻擊者的首選攻擊領域。
·安全公司無法跟上惡意軟件發(fā)布者的步伐
毫無爭議的是:安全公司都遠遠落后于攻擊者。無論是賽門鐵克、McAfee、卡巴斯基還是其他安全廠商,他們都無法完全對抗安全威脅。這些公司試圖找到威脅,但在他們發(fā)現(xiàn)問題之前,問題已經(jīng)在網(wǎng)絡上存在很長時間。簡單地說,安全公司不能作為抵御安全威脅的唯一防御。
·專注在錯誤的方面
人們對安全的重點放在了錯誤的方面。我們經(jīng)常會看到各種數(shù)據(jù)泄露事故,并且專注于造成這些事故的安全問題。但是,我們并沒有專注于我們使用互聯(lián)網(wǎng)的方式、網(wǎng)絡公司正在如何保護其服務器或者我們?nèi)绾巫詣踊踩M程來防止重大系統(tǒng)中斷。我們當然需要了解大的問題,但最終造成破壞的往往是小事情。
·更多接入點
現(xiàn)在,企業(yè)和消費者可能受到惡意軟件攻擊的方式是前所未有的。很久前,計算機是安全問題最大的威脅。而現(xiàn)在,用戶需要擔心其智能手機、平板電腦、ATM機和刷卡機。他們甚至還需要擔心當公司服務器被攻擊時,他們與公司共享的內(nèi)容。
·假設的風險
盡管很多公司告知人們安全問題的危害,很多人仍然不以為然,認為他們是安全的。如果更多的人上網(wǎng)或者使用其Android手機,他們必須更加小心,只訪問安全網(wǎng)站,謹慎點擊電子郵件連接, 并且僅下載信譽良好的應用程序。對安全性做出假設只會讓事情變得更糟,
·服務器安全
這里有一個更廣泛的問題:我們應該與企業(yè)共享多少信息?這些企業(yè)將會將這些信息存儲在其服務器上。一旦我們與企業(yè)共享信息,這些信息就會保存在服務器上,我們只能祈禱這些公司適當?shù)丶用芰诉@些數(shù)據(jù)。如果他們沒有加密,那么我們的個人信息也將受到威脅。服務器位于我們的隱私性和身份信息被盜之間。
·信任問題
這里似乎還存在信任問題?,F(xiàn)在的人們認為,如果他們下載一些殺毒軟件,他們就會很安全。他們還認為,如果他們訪問有信譽的網(wǎng)站以及共享信息,他們就沒什么可擔心的。這種信任是惡意攻擊者用來攻擊不知情受害者的秘訣。這些受害者必須記住這一點。
·黑客越來越厲害
讓我們承認這一點:世界各地的惡意攻擊者遠遠超過了安全專家。惡意攻擊者正在不斷努力來尋找進入計算機和服務器的方式,安全專家在發(fā)現(xiàn)攻擊者時往往已經(jīng)為時已晚。安全行業(yè)必須認識到這一點,并試圖了解惡意攻擊者是如何擊敗他們而入侵系統(tǒng)。如果安全專家不作出改變,他們永遠無法扭轉這種局面。