九种行不通的IT安全做法

你最依赖的安全产品和技术并不一定能保护你。事实上,大多数IT安全产品和技术并不能提供其广告中宣传的那种安全保护水平,使我们面临着比想象中更大的威胁。并且,传统IT安全主要采取鼹鼠战术(引申意思是监视与打击)来处理威胁,使我们无法应对创新的恶意软件。

以下是9个常见IT安全做法和产品,它们并不能提供你所想象的保护水平:

行不通的安全方法No. 1:防病毒扫描可能无法发现真正的网络威胁

传统的防病毒扫描最早出现在20世纪80年代。在那之前,如果你怀疑你有特定的恶意应用程序,你需要使用专门为该恶意软件建立的检测程序来对付它。

在20世纪90年代初,这些防恶意软件扫描仪能够检测出每个病毒、蠕虫病毒和木马程序,当时的病毒种类和数量并不多。

然而,现在的攻击者每个月都会推出成千上万种新恶意程序,这并不是任何单个防病毒程序能够检测出的。尽管几乎所有防病毒软件供应商都声称他们的产品可以100%地检测常见恶意软件,并且,他们还能向你展示证明这种难以置信的精准度的证书,但事实并非如此。

我们都不断面临着我们的防病毒引擎无法检测出的新恶意软件。即使你将恶意软件样本提交给防病毒引擎网站(例如VirusTotal),这些防病毒引擎经常会错过这些新恶意软件样本,有时候长达几天。甚至,几周后,防病毒引擎仍然无法检测这个木马或蠕虫病毒。

行不通的安全方法No.2:防火墙只能提供很少的保护

与防病毒扫描相比,防火墙保护正变得更加不相关。为什么呢?因为大多数恶意软件是通过诱使最终用户运行其桌面禁止的程序,因而绕过了防火墙保护。此外,恶意程序使用端口80或443来“拨号”,而这在防火墙中总是打开的。

大多数人在外围、桌面部署多个防火墙,以及过滤应用程序,但所有这些主机端口隔离都行不通。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

开源发家史:Linux在为谁代言?

开源发家史:Linux在为谁代言?

开源,也被称为开放源代码(Open Source) 开源(Open Source) 开源运动起源于20实际60年...[详细]

作为码农,我们为什么要写作

作为码农,我们为什么要写作

在程序员这个行业,坚持做技术写作的人一直比较少。我和身边的朋友沟通后,发现他们除...[详细]

键盘敲击识别技术真的靠谱吗?

键盘敲击识别技术真的靠谱吗?

所有人都知道密码是靠不住的。于是现在有一个有意思的行为生物识别是你是如何打字的,...[详细]

干货!企业安全产品采购指南

干货!企业安全产品采购指南

作为一个安全行业的客户,怎么知道什么样的技术、产品和服务将会满足自身的需求?本文...[详细]

作为程序员,你必须了解这些关于计算机的知

作为程序员,你必须了解这些关于计算机的知识

存储-块设备,文件系统,集群文件系统,分布式文件系统,光纤SCSI,iSCSI,RAID等。 ...[详细]

返回首页 返回顶部