大幅降低人力成本 虚拟补丁阻击“零日攻击”
2012-04-17高春燕
中国计算机报 2012年12期
高春燕
“零日攻击”之所以危险至极,一是黑客从发现“零日漏洞”到发起攻击的时间间隔极短,安全设备很难识别出攻击行为,二是程序开发商发现并修补漏洞的速度,滞后于攻击者对漏洞的利用速度。安全厂商一直在寻找有效遏制“零日攻击”的方式。
操作系统与应用程序的漏洞从来都不会消失。知名研究机构Ogren Group在其近日发布的《虚拟补丁:有效的成本节省策略》专题报告中指出:“漏洞一旦公布,一天之内就会出现专门的攻击程序,大多数自动化攻击都出现在消息公布的前15天内,而80%的漏洞攻击都出现在60天内。”而黑客在发现漏洞之后,第一时间进行“零日攻击”,更是让企业防不胜防。
许多公司都为系统打补丁付出了高额的人力成本,但等待安装重要安全补丁期间,企业IT系统则处在非常危险的状态。传统的打补丁方式难以快速修补漏洞,更不用说对“零日攻击”进行防御和拦截了。
补丁管理成本高
据统计,现在用户使用的操作系统和应用程序中,每1000行代码中就可能有4~5个编码漏洞。而系统和应用程序开发商不可能对所有代码进行严格检查,调查、测试和将补丁程序部署到操作系统的过程可能需要30天,对于应用程序来说,需要的时间则更长。而且,用户可能会遭遇上一个严重漏洞还没修补完,新的补丁程序已经在提示用户下载更新的情况,并因此疲惫不堪。
“以微软近期紧急通知的‘MS12-020远程桌面的漏洞可能会允许远端执行程序码为例,这包括了远程桌面通信协议中两项未公开报告的信息安全风险,如果攻击者将蓄意制作的RDP封包序列传送至受影响的系统,将允许攻击者远程执行程序代码。……
登录APP查看全文
