1. <var id="fe6gj"></var>

    <rp id="fe6gj"><nav id="fe6gj"></nav></rp>

    <noframes id="fe6gj"><cite id="fe6gj"></cite>

    <ins id="fe6gj"><button id="fe6gj"><p id="fe6gj"></p></button></ins>
    1. <tt id="fe6gj"><i id="fe6gj"><sub id="fe6gj"></sub></i></tt>
        始創于2000年 股票代碼:831685
        咨詢熱線:0371-60135900 注冊有禮 登錄
        • 掛牌上市企業
        • 60秒人工響應
        • 99.99%連通率
        • 7*24h人工
        • 故障100倍補償
        您的位置: 網站首頁 > 幫助中心>文章內容

        黑客攻擊愈加強烈云計算是否安全

        發布時間:  2012/8/6 19:43:16
           中國IDC評述網05月23日報道:過去一年在商用計算系統中漏洞數的量雖然跟往年差不多,但黑客針對這些漏洞采取鎖定式攻擊的頻率卻是有增無減,也就是說未修補或更新的系統漏洞,勢必讓企業的安全暴露在高危險群中。
         
          近半數的安全漏洞并非核心系統,而是多在于網頁應用程序、或插件的入口互動服務網站中,但這些漏洞對企業整體安全卻會造成極大威脅。
         
          網絡攻擊包與僵尸網絡,這些可輕易在網絡上購得并用來攻擊企業網站,輕則造成網絡癱瘓,重則企業機密信息被竊:而這類網絡組織型犯罪大幅提升,已造成全球各企業在財務與資料上相當嚴重的損失。
         
          企業云端信息如何防攻?
         
          隨著云端儲存、計算科技的日益普遍,對企業用戶來說不管是公有云或私有云,對企業來說下一個最重要的無異是云計算安全問題。由于云端主機虛擬化,沒有人知道主機、硬盤、服務器的所在位置,所以極有可能發生企業與黑客共同租用同一個云端主機,倘若發生這種情形,企業主機又該如何防止自家云端信息不被攻擊?
         
          SONY的PSN日前傳出被攻擊,共有7700萬份以上的用戶資料遭竊,SONY不敢證實被竊的信息中,是否包括信用卡交易相關信息;另外,處理每筆遭竊信息的平均費用為318元美金,換算得到的結果是總費用將高達240億美元以上,其中若有信用卡信息資料被竊遭盜刷,損失費用勢必更為驚人。由此可見,如果企業安全沒做好,后果莫此為甚。
         
          根據HP數字疫苗實驗室分析,企業網絡安全可分為兩大趨勢,一是漏洞趨勢,在深入研究各種應用程序漏洞后發現,跨網站腳本攻擊(Cross-siteScripting,簡稱XSS)依舊是已發現漏洞里最大的攻擊類型,其次則是SQL注入和阻斷攻擊(DenialofService,簡稱DoS);而SQL注入仍然是數據庫竊賊與botnet僵尸網絡發動drive-bySQL注入攻擊時最受歡迎的方式。
         
          HP數字疫苗實驗室發現,另一攻擊趨勢則是在HTTP的客戶端與服務器端,2010年遭黑客惡意攻擊次數大量增加,服務器端平均每月約有九萬起、但客戶端則平均每月高達180萬起;至于攻擊方式大多都是惡意JavaScript及PHP檔案夾帶攻擊。同時可以明顯發現,黑客攻擊的方式由60%的傳統(SMB)轉向針對HTTP的服務攻擊。而且都是采取自動化、botnet或是以蠕蟲為基礎的泛濫式攻擊。
         
          除了針對HTTP的攻擊外,還有屬于以互聯網為基礎的阻斷服務攻擊(DenialofService,簡稱DoS),與分布式阻斷服務攻擊(DistributedDenialofService,簡稱DDoS),而這些攻擊的目的很簡單,就是以集中火力的方法,讓網站的服務無法有效運作,或根本無法運作。如黑客主義信仰組織「匿名者(Anonymous)」使用LowOrbitIonCannon(簡稱LOIC)攻擊如Visa、MasterCard、美國銀行等鎖定目標網站。
         
          HP數字疫苗實驗室指出,黑客攻擊網站的目的從早期的揚名立萬,轉換到現在以地下經濟為目的;也就是黑客攻擊只為贖金,甚至功力不足的黑客,還可以在網絡上購買攻擊工具包、或租用僵尸網絡來進行犯罪攻擊,以獲取不法利益。而攻擊工具包之所以會在網絡上大賣的特點有二,一是易于使用,因為攻擊工具包的攻擊效率高,加上程序內容與網頁系統相似度高(通常大部分為木馬程序)。
         
          其次則是攻擊工具包的成功率很高,因為攻擊包內都預先包裝了一組能夠利用各種主機漏洞的攻擊,包括操作系統、網頁瀏覽器、以及各種瀏覽器插件,如AdobePDF與Flash。而每一套新版本的攻擊工具包都包括了一組零時差攻擊,讓攻擊成功機率更因此提高許多。甚至有些工具包還會保留4、5年前的程序,以便遇到較早期的計算機時仍可發生作用。
         
          2010年七月英國一家大型財務機構遭黑客入侵,在財務公司的客戶計算機上安裝一個銀行的木馬程序(ZeuSV3),待客戶登入銀行網絡后,竊取客戶資料,然后再將客戶賬戶內的金錢,轉進黑客自己的賬戶內,同時為了確保轉賬不被銀行客戶發現,該攻擊程序還會自動生成一張假的余額明細,讓銀行客戶與銀行主機不會發現,整起入侵中,有3000多人因此受到影響,黑客從銀行賬戶竊取了675,000英鎊。
         
          為避免遭攻擊工具包入侵,從使用者的角度來看,似乎是變得越來越難,但也不是做不到,其中最有效的方法就是在計算機主機上安裝修補程序,雖然有可能在遭遇零時差攻擊工具包時,可能會因為無法及時取得最新修補程序而中毒,但至少可以降低遭攻擊的機率。
         
          另一種方式則是使用IPS虛擬修補程序技術,從漏洞(CVE)的角度以及隱匿(JavaScript)的角度來思考預防,如此不但可以減少被攻擊的次數,也可以降低網頁被攻擊后遭攻擊的風險;尤其是針對網頁瀏覽器而言,消費者應隨時更新瀏覽器與插件的最新版本,才能降低被攻擊的風險。

        本文出自:億恩科技【www.endtimedelusion.com】

        服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

      1. 您可能在找
      2. 億恩北京公司:
      3. 經營性ICP/ISP證:京B2-20150015
      4. 億恩鄭州公司:
      5. 經營性ICP/ISP/IDC證:豫B1.B2-20060070
      6. 億恩南昌公司:
      7. 經營性ICP/ISP證:贛B2-20080012
      8. 服務器/云主機 24小時售后服務電話:0371-60135900
      9. 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
      10. 專注服務器托管17年
        掃掃關注-微信公眾號
        0371-60135900
        Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
          1
         
         
         
         

        0371-60135900
        7*24小時客服服務熱線

         
         
        av不卡不卡在线观看_最近2018年中文字幕_亚洲欧美一区二区三区_一级A爱做片免费观看国产_日韩在线中文天天更新_伊人中文无码在线