桌面安全:與惡意軟件檢測有關的問題
近期流行的抵制企業桌面病毒的方法是,超越惡意軟件檢測,專注于惡意軟件預防,即應用白名單。白名單和傳統的防火墻方式類似:只允許合法應用程序通過。不管怎樣,一個新思路出現了,使用大數據分析來檢測已經在網絡中存在的惡意軟件,而不是一開始就試圖阻止。
等等,我們之前有用過這個方法嗎?我認為,惡意軟件監測是新的預防方式。不管你使用哪種方法,請考慮以下問題:
如果你所在公司的設備已經被感染了,怎么辦?你可以找到世界上所有的防預軟件,但如果入侵者已經成功入侵,你必須得利用其他的方法找到并消滅他們。
如果你還沒有確認黑客已經瞄準的Windows缺陷,怎么辦?在任何時候,每個公司都存在缺陷,比如補丁丟失、脆弱的密碼和容易被攻擊的未加強的系統。
如果你沒有適當的安全工具和程序來對抗業務面臨的安全威脅,怎么辦?你都不能保證自己不被攻擊,更不用說清理你不知道的惡意軟件。
如果你的IT環境太復雜,以至于不清楚要將哪些列入白名單,怎么辦?
阻止惡意軟件進入每個網絡結構現實嗎?在任何時候試圖阻止惡意軟件都是徒勞的,只會導致失敗。
那么,白名單是最好或者是更好的監測方法嗎?或許你可以在每個桌面上維護不斷膨脹的軟件,或許最好的辦法是使用瘦客戶端或基于云的解決方案。有一件事是確定的:惡意軟件防護工作需要不斷加強。因為新的企業桌面威脅總是不斷地冒出來。正如Gilber Arland所說,“未能擊中靶心不是靶子的故障。”
對于當今桌面惡意軟件的挑戰,你必須接受惡意軟件很可能就存在你的網絡中。有時,技能和適當的工具可以幫助你降低系統潛在的損失,保護數據外泄,保護企業名譽。
同樣重要的是,你要對正確級別的企業桌面惡意軟件進行分析和解決。這沒有什么不妥——商業風險你傷不起。最后,要確保有針對惡意軟件發生感染的時間計劃。以上這些問題會幫助你開始惡意軟件檢測的工作。

責任編輯:和碩涵
-
發電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡