全方位、深度的新防御模式已成為目前安全領域內最令人興奮的話題。
每年8月,整個歐洲大概只有二分之一甚至更少的人在工作,剩下的人則會選擇攜家帶口出行。接下來的問題也就出現在這里,今年7月,意大利的很多旅游網站和政府官方網站被攻擊,在感染病毒后,這些網站都被嵌入了惡意代碼,然后那些計劃8月去意大利旅行,而點擊登陸這些網站的用戶就會無一例外的中招,眼睜睜看著自己的電腦,在長假之前,被木馬植入,淪為“肉機”。
正如來自安全調研機構的一項調查表明,Web 2.0的各種技術(如Activex、Javascript等)頻頻采用下裁式觸發(drive-by-download),使用者只要登錄惡意網站便可能遭受感染。這類利用Web進行惡意活動,又很難被計算機使用者所覺察的Web威脅,一再施展它們的自動化感染技巧,甚至鎖定特定族群的使用者。
由此不難發現,今天的安全問題,從個人到企業,在垃圾郵件隱患之后,開始更多面臨Web的威脅,就如這起意大利網站攻擊事件,黑客深知每年六七月份,在旅游旺季的前夕,會有很多人要登陸旅游網站,如此定向的Web攻擊,可以讓黑客更快速度、更廣范圍地秀出自己的“價值”。
愈演愈烈的Web威脅使用戶需要掌握新的安全攻略。全球互聯網用戶已達13.5億,越來越多的用戶在選擇網上購物、銀行轉帳支付。新的互聯網背景下,新一代的安全革命在哪里?
原有“安全三大件”——火墻、入侵檢測、網絡版防病毒軟件組成的防御體系,顯然已經無法應對新安全威脅,采取全方位、深度的新防御模式已成為關鍵?!?br>