
| 出版日期:2005-02-21 总期号:648 本年期号:06 |
|
PC的安全防线
张杰 2005个人版防病毒软件,越来越像企业版了,因为,PC已经成为网络链条的重要一环…… 个人版防病毒软件,为何得到了安全厂商的如此青睐?个人版防病毒市场顺应了用户的哪些安全需求?对于SOHO一族来说,2005年,他们面临着怎样的安全环境?2005年,不同公司推出的个人版防病毒软件有何崭新的特点?用户在选购个人版防病毒产品时,应该注意哪些问题? 置身网络中央,病毒不得不防 今天的病毒已经不再是以前单一形式的文件型病毒,而是间谍软件、恶意程序、垃圾邮件、蠕虫、黑客攻击…… 这使得PC安全防护变得日益复杂和艰巨。以往所谓的企业版和个人版防病毒软件的严格界限区分,也变得越来越模糊。2005年1月,在欧美、日本个人防病毒软件市场收获颇丰的趋势科技携巨资杀入中国个人版防病毒市场;2004年,冠群金辰也全面杀回个人版防病毒市场。这两个厂商的共同点之一是,都宣称自己的个人版防病毒产品融入了企业版产品的设计理念和设计思想。 趋势科技公司资深技术顾问齐军指出,如今病毒与网络结合后,已呈现出变种多而频繁、传播速度极快、病毒疫情周期越来越短、具有更多的盗窃特性和更高深、更复杂的攻击技巧等特点。与日俱增的混合威胁已经成为个人电脑难以抵御的致命危害。因此,建立具有主动防御理念的立体防护体系,已成为实现个人网络安全的必然选择。 据齐军介绍,根据第三方提供的统计调查数据(见图1、图2),个人用户对防病毒产品的期望值主要集中在基本的杀毒、防毒方面,另外针对升级容易、扫毒迅速的需求也比较突出。同时防止黑客入侵、个人数据保密也是关注的问题之一。而小企业用户对防病毒产品的期望值重点集中早防毒方面。 赛门铁克公司中国区技术经理郭训平告诉记者,赛门铁克互联网安全威胁报告2004显示,面向个人隐私和机密信息的威胁,正在成为发展速度最快的安全威胁,目标之指个人电脑和私人数据的网上欺诈现象日益增多。
图1 个人用户防病毒需求分析图
图2 小企业用户防病毒需求分析图 pc已经成为个人生活的中心
个人用户及家庭用户面临的威胁演变
积极应对混合性威胁 对于个人用户及soho一族来说,2005年,他们面临着怎样的安全环境呢?大家可以从mcafee avert今年1月份公布的一项报告中看到安全威胁的变化。报告显示,攻击程序和广告软件占已经跟踪到的破坏性威胁的60%以上,这给个人用户和家庭用户造成了严重影响。 在漏洞、攻击分析方面,mcafee avert公布的结果显示:2004年使用漏洞系统的威胁总计达380个,超过2003年的总数约50%。mcafee的在线virusscan(病毒扫描服务)公布的结果显示:在机器上发现的两百多万种攻击程序都是通过程序控制的。mcafee avert认为,由于黑客将继续攻击没有进行系统修补的个人用户,这一数字将继续增加。 2004年共发现了2800多个漏洞,这个数字比2003年下降了25%。虽然致力于网络安全的公司在识别并修补这些漏洞方面变得越来越熟练,而且安全厂商也在提供更快的补丁升级,但是黑客编制攻击程序的时间也变得越来越短,他们试图实现“零时差”闪电攻击。 执行重复任务的程序还在继续增长。“bot”是一个自动程序,它对其它来源(机器人)的命令进行应答。mcafee研究人士认为,目前有7000多种执行重复任务的程序。它们按照每周150到200的速度增长。在普及程度方面,一些执行重复任务的程序相对于另外一些要弱一些。 mcafee已经注意到执行重复任务的程序最近的一个趋势,就是将广告软件下载到用户系统上。这些程序能够在安全受到威胁的系统上迅速扩展。就如同任何正在进化的安全威胁一样,这些入侵程序的作者继续发展新的变种,这种新的变种能够在没有缓冲区溢出主动保护的系统中扩散。 间谍软件、广告软件、网络诈骗威胁也成为人们关注的焦点。当今的广告软件更多地被划分为监督性质的间谍软件,也就是一种在用户不知情的情况下进入并安装在他们的机器中的一种程序。除此之外,具有安装间谍软件功能的垃圾邮件已经成为越来越多消费者面临的一个问题。平均来讲,每一台机器就可以发现至少13种广告软件组成成分。 2004年,网络诈骗对全球的企业级用户和个人用户都构成了威胁,而且迄今没有显示出任何下降的趋势。网络诈骗通过发送含有回复地址、链接和图片的邮件信息,使得这些邮件看起来像是来自合法的渠道,实际的目的是获取个人的金融信息,如账号密码等。 mcafee avert预计,随着程序的日趋复杂,通过电子邮件以及网络传播的广告软件以及非期望的内容在2005年将继续增长。随着时间的推移,威胁也将采取与垃圾邮件及网络诈骗结合的方式进行。由于个人用户意识的普遍缺乏,预计成功的网络诈骗计划在2005年将继续增长。 哪些防护措施是亮点
pc正在成为个人生活的中心,保护好pc,实际上也就成为保证生活质量的一个重要方面。那么,2005个人版防病毒产品都有哪些特色和亮点呢?记者以赛门铁克、趋势科技的个人版产品为例,加以分析说明。 据赛门铁克公司中国区技术经理郭训平介绍,诺顿防病毒软件2005包含间谍软件检测功能,抵御用户计算机上那些被用来恶意泄漏系统安全、监视用户隐私数据或跟踪用户联机行为的程序。 同时,诺顿个人防火墙2005采用了新的机密信息阻止工具,提供增强的隐私控制,因此可以直接保护用户隐私免遭侵害。它支持用户不中断地发送机密信息到他们信任的网站;当用户发送个人数据到不可信任的网站时,则发出警告。机密信息阻止技术有助于防止用户成为网页仿冒的牺牲品。 据趋势科技资深技术顾问齐军介绍,通过对信息化比较发达的国家和地区的市场研究,以及对中国市场近年来pc销售和保有情况调查,趋势科技发现拥有一台以上pc的家庭已经开始出现,并且呈现上升趋势。 就家庭而言,pc升级换代后,原有的pc通常还会被保留,只是转移到不同的家庭成员使用,或承担有限的处理任务(例如给父母玩益智游戏);soho用户也逐步发展成为一支不容忽视的社会力量,这些知识工作者通常会拥有多台pc,分担工作的不同职责。由上述因素催生的小型化网络,设备量通常在5台以下,形成“家庭网络”。 秉承服务企业网络所积累下来的技术,趋势科技在pc-cillin 2005网络安全版中添加了一些针对性的特性,用于满足“家庭网络”应用环境产生的特定需求。 安全报告 2004安全10大威胁 按照字母顺序排列的对2004年造成影响的十大威胁 1、广告软件-180 2、广告软件-偷窥软件 3、攻击软件-byteverify 4、攻击软件-mhtredir 5、js/noclose 6、w32/bagle 7、w32/mydoom 8、w32/netsky 9、w32/sasser 10、w32/sdbot (包括sdbot、gaobot、polybot及spybot) mcafee公司发布了由旗下防病毒和漏洞紧急响应小组mcafee avert评定的2004年度曾对全球企业级用户和个人用户造成严重影响的10大威胁。 对2004年造成影响的十大威胁分别属于下面给出的主要类别之一:间谍软件、广告软件威胁、电子邮件携带的病毒威胁、以及垃圾邮件传播的恶意软件威胁。 资料来源:mcafee公司 现场专访
采访时间:2005年1月21日 趋势科技网络(中国)有限公司市场部经理、 趋势科技个人版产品市场负责人 张怡青 “伴随着宽带和无线上网的日益普及,个人用户不得不面对冲击波、震荡波、网络天空等病毒的袭击,以及不请自来的垃圾邮件;不得不与网络黑客比邻而居,承受不断出现的网络诈骗和间谍软件的入侵,而日益增多的不良网站对青少年造成的毒害是无法估量的。面对个人信息安全这一严峻形势,防病毒厂商有责任为个人用户构筑一个洁净的网络空间。” “从趋势科技2005年的全球策略中, 可以清楚地知道, 个人安全市场将是趋势科技全球发展的重点之一。 不单只是对中国而言, 趋势科技的个人市场产品, 也将不局限在个人版防病毒产品, 将来还会有手机防病毒产品等更多的针对个人用户的安全产品和服务推出。” |
|||||||||||||||||||||||