登录论坛 | 注册会员 设为首页 | 收藏本站
当前位置 : 首页>软件学院>网络技术>网络安全>正文
 
企业选择Web木马防护工具五大标准

http://www.dbit.cn 2010/8/1 8:37:32  来源:东北IT网  编辑:叶子
 


木马最基本的工作原理就是客户端与服务器端之间的通讯。判断服务器端或者客户端身份合法性(如是否是自己请求的服务器或者说单个连接请求连接了多个服务器),这是判断一个程序是否是木马的最重要的标准之一。不过话说起来简单,木马程序会采取各种手段来千方百计的隐藏这种特征,以实现欺骗防护工具与用户的目的。

为此在选择防护工具的时候,最后选择这些具有对程序通讯进行全面监视功能的工具,并在必要的情况下切断木马的通讯。如果防护工具具有这个功能的话,那么具有一定专业技能的安全人员就可以借助这个工具,对进程的通信进行监控。这可以在最早的时间之内发现可以的进程。其实这个标准与第三个标准有点类似。其主要作用仍然在于在第一时间内发现可以的进程,即未知的木马,并进行查杀。不过笔者需要提醒的是,这往往对于操作者的专业技能要求比较高。一般来说,都是由企业的IT技术人员来完成。普通用户可能没有这种能力来完成这项工作。

标准五:对特定文件和敏感区域的监视

操作系统中不同的应用往往对于安全有不同的要求。如网上银行应用,其安全级别要求就比较高。对于这些关键应用,在防护木马是需要特别考虑。这就涉及到防护功能能否对特定的文件或者敏感区域进行有差别的监视。

简单的说,现在有两个应用,分别为网上银行应用和论坛BBS应用。这两个地方都是木马比较喜欢关注的地方。但是从安全的角度讲,网上银行的应用比论坛来说,安全级别要高的多。如果同时对这个两个应用进行监控(有时候企业所采用的应用多达几十种),则监控到的记录信息会很多。此时从众多的信息中发现可疑的行为,如同大海捞针,会非常的困难。但是如果在监控时,只监控那些关键的应用,那么其涉及到的范围就会非常的小。IT安全人员对通讯进行监控时也会更加具有针对性。

本新闻共2页,当前在第2页  1  2  

收藏】【打印】【进入论坛
  相关文章:

 
 
 
最新文章

抢先苹果,消息称英特尔芯片采用台积电
三星揭晓业内首款单条 512GB DDR5 内存
vivo 高端新机爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息称三星 Galaxy Tab S8 系列平板将放
机械革命推出 F6 轻薄本:16 英寸全面屏
英特尔 12 代 Alder Lake CPU 600 系列
雷军:向小米手机 1 首批用户每人赠送价
小米李明谈用户被踢出 MIUI 测试版:大

推荐文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感写真
宫如敏不雅照疯传 看张馨予韩一菲兽兽谁
不惧孔子抢位 阿凡达游戏影音配置推荐
2015第十七届“东北安博会”火爆招商
第十六届东北国际公共安全防范产品博览
2016年第五届中国国际商业信息化博览会
2016年第五届中国国际POS机及相关设备展
互联网电视熟了吗 2013最火电视深解析
桑达获邀出席2015中国(广州)国际POS机
宝获利报名参加“2015年度中国POS机行业
八卦图解 More>>
叛逆嫩模性感写真 宫如敏不雅照疯传 看张馨予韩一菲
周伟童魔鬼身材日本性感写真图  联想V360笔记本模特写真