欢迎来到个人简历网!永久域名:gerenjianli.cn (个人简历全拼+cn)
当前位置:首页 > 范文大全 > 汇报报告>赛门铁克发布安全威胁报告 五大危险威胁互联网

赛门铁克发布安全威胁报告 五大危险威胁互联网

2024-10-11 07:47:25 收藏本文 下载本文

“namelss123”通过精心收集,向本站投稿了3篇赛门铁克发布安全威胁报告 五大危险威胁互联网,下面小编为大家带来整理后的赛门铁克发布安全威胁报告 五大危险威胁互联网,希望能帮助大家!

赛门铁克发布安全威胁报告 五大危险威胁互联网

篇1:赛门铁克发布安全威胁报告 五大危险威胁互联网

赛门铁克发布安全威胁报告 五大危险威胁互联网

10月26日消息过一段时间,回头看一下,是很有必要的。最近,赛门铁克发布了半年一次的“互联网安全威胁报告”,全面回顾了互联网安全领域存在的主要问题。在全球范围内,管理型服务威胁以及间谍软件引起了赛门铁克的高度关注。

赛门铁克指出,在全球180个国家和地区有2万台服务监视器和公司从运行反间谍软件的1.2亿个客户、服务器和网关上收集恶意代码数据。在报告中,赛门铁克指出互联网主要有下列五类威胁:

一是window漏洞的修补很不完善。赛门铁克称,在过去六个月中,宣布漏洞和出现相关攻击代码的平均时间为5.8天。攻击代码能大面积地搜寻漏洞并迅速地利用漏洞。比如,Witty蠕虫出现在漏洞发现后的两天内。

二是远程控制网络的'现象快速增加,这从去年底的台电脑猛增到今年6月的3万台。通过对目标电脑的非授权远程控制,不法分子可以发动拒绝服务攻击。赛门铁克称,远程网络控制和漏洞利用结合使用造成了极为严重的威胁。一旦发现漏洞,用户应及时进行网络升级,这样就可以找到补救的办法。

三是即使是拥有杰出的IT人才、IT管理大笔烧钱的财富100强公司,也存在蠕虫扩散的威胁。赛门铁克调查发现,财富100强公司中大约有40%的公司控制的IP地址会导致蠕虫病毒的攻击。这表明,尽管公司已采取了措施,但他们的系统仍会被蠕虫感染。

四是赛门铁克认为,今年上半年,针对电子商务的攻击行为增长了四倍。,针对电子商务的攻击行为只有4%,而今年这种攻击行为增长了四倍,达到了16%。

五是网站应用业务仍很不安全,有价值的机密的人力资料信息、商务服务以财会应用方面的漏洞很容易导致网站攻击现象的发生,而这种攻击不会危及服务器的安全。赛门铁克估计,上半年发现的安全漏洞中有39%和网站应用漏洞相关,有82%的网站应用漏洞很容易被利用。

篇2:赛门铁克发布安全威胁报告 五大危险威胁互联网

10月26日消息过一段时间,回头看一下,是很有必要的。最近,赛门铁克发布了半年一次的“互联网安全威胁报告”,全面回顾了互联网安全领域存在的主要问题。在全球范围内,管理型服务威胁以及间谍软件引起了赛门铁克的高度关注。

赛门铁克指出,在全球180个国家和地区有2万台服务监视器和公司从运行反间谍软件的1.2亿个客户、服务器和网关上收集恶意代码数据。在报告中,赛门铁克指出互联网主要有下列五类威胁:

一是window漏洞的修补很不完善。赛门铁克称,在过去六个月中,宣布漏洞和出现相关攻击代码的平均时间为5.8天。攻击代码能大面积地搜寻漏洞并迅速地利用漏洞。比如,Witty蠕虫出现在漏洞发现后的两天内。

二是远程控制网络的现象快速增加,这从去年底的`2000台电脑猛增到今年6月的3万台。通过对目标电脑的非授权远程控制,不法分子可以发动拒绝服务攻击。赛门铁克称,远程网络控制和漏洞利用结合使用造成了极为严重的威胁。一旦发现漏洞,用户应及时进行网络升级,这样就可以找到补救的办法。

三是即使是拥有杰出的IT人才、IT管理大笔烧钱的财富100强公司,也存在蠕虫扩散的威胁。赛门铁克调查发现,财富100强公司中大约有40%的公司控制的IP地址会导致蠕虫病毒的攻击。这表明,尽管公司已采取了措施,但他们的系统仍会被蠕虫感染。

四是赛门铁克认为,今年上半年,针对电子商务的攻击行为增长了四倍。20,针对电子商务的攻击行为只有4%,而今年这种攻击行为增长了四倍,达到了16%。

五是网站应用业务仍很不安全,有价值的机密的人力资料信息、商务服务以财会应用方面的漏洞很容易导致网站攻击现象的发生,而这种攻击不会危及服务器的安全。赛门铁克估计,上半年发现的安全漏洞中有39%和网站应用漏洞相关,有82%的网站应用漏洞很容易被利用。

篇3:赛门铁克发布《互联网安全威胁报告》

赛门铁克日前发布的最新《互联网安全威胁报告》显示,bot僵尸程序的威胁似乎更加可怕,“由于流氓软件的复杂性,目前赛门铁克还没有明确的流氓软件的定义。”赛门铁克公关经理严冬梅表示,但是,对于一些流氓软件的不良行为,例如间谍软件,广告软件等则有相应的防范措施。

最近业内一些杀毒软件公司甚至将流氓软件定义为“病毒”。对此,赛门铁克产品专家经理朱雅辉表示,一些软件或者恶意的代码,虽然没有对系统产生明显的破坏性质,但却有强烈的经济目的,这样可能更加可怕。

赛门铁克认为,目前攻击者的动机正日益变成获取经济利益。金融服务是2006年上半年有针对性的攻击发生第二频繁的领域,进一步证实了这一点。这些通过针对金融行业中的计算机的攻击者可能会寻找机密信息,如信用卡信息或银行信息,进而可以使用这些信息获得经济利益,

由于获得经济利益是恶意活动的最大推动因素,所以一些我们常见的“流氓软件”的活动其实具有很强的经济目的。很多人或组织利用一种叫做Bot僵尸网络,不仅可以用来传播恶意代码,还用来发送垃圾邮件或网页仿冒消息,下载广告软件和间谍软件,攻击机构,获得机密信息。

报告显示,在2006年上半年,中国感染bot僵尸程序病毒的计算机数量最高,占全球总量的20%。北京是世界上感染bot僵尸程序病毒的计算机数量最高的城市,约占全球总量的3%。与此同时,中国也是攻击来源的最大国家之一,目前已经排在第二位,占发动攻击的所有IP地址的10%。

此外,Bot僵尸网络还常用于拒绝服务(DOS)攻击,这对各机构是一个主要威胁,因为这些攻击会破坏通信,造成收入损失,损害品牌和声誉,遭受敲诈犯罪活动。“日前,百度曾经遭受到的短暂攻击,就是类似的情况。”朱雅辉说。

从技术上讲,很多经济利益驱动的攻击软件防范的难度已经变得越来越大。报告显示,很多这类软件已经采用了模块化恶意代码,这种恶意软件可以自行更新,或在被攻击的主机上建立基地,使其下载更具侵略性的威胁,以便盗取敏感信息。

【赛门铁克发布安全威胁报告 五大危险威胁互联网】相关文章:

1.警报:互联网新威胁危险的在线聊天工具IRC

2.威胁的近义词

3.防范Windows Server 的安全威胁

4.威胁的反义词是什么

5.网络信息安全威胁与防范措施论文

6.电力公司信息安全威胁及对策论文

7.威胁的近义词有什么

8.威胁员工心理健康的因素

9.威胁近义词有什么及造句

10.威胁词语的解释及近义词

下载word文档
《赛门铁克发布安全威胁报告 五大危险威胁互联网.doc》
将本文的Word文档下载到电脑,方便收藏和打印
推荐度: 评级1星 评级2星 评级3星 评级4星 评级5星
点击下载文档

文档为doc格式

  • 返回顶部