微軟研究人員發(fā)明,Windows XP比較新版本的操作系統(tǒng)更容易受到網(wǎng)絡(luò)攻擊,Office 2003和IE 6同樣也更容易遭遇惡意攻擊。市場(chǎng)研究公司Directions on Microsoft的Donald Retallack建議說(shuō),由于很多攻擊都是基于社會(huì)工程學(xué),企業(yè)應(yīng)當(dāng)對(duì)員工進(jìn)行更好的培訓(xùn)以進(jìn)步員工抵抗攻擊的才能。
根據(jù)微軟研究人員最新報(bào)告顯示,微軟較新版本的操作系統(tǒng)和軟件產(chǎn)品在打擊網(wǎng)絡(luò)攻擊方面比舊版本更強(qiáng)。
“微軟安全情報(bào)報(bào)告”發(fā)明,Windows 7和Windows Vista SP2是所有微軟操作系統(tǒng)中沾染病毒率最低的操作系統(tǒng),這份報(bào)告是基于全世界5億臺(tái)盤(pán)算機(jī)和行業(yè)在線服務(wù)收集的數(shù)據(jù)。
“很多數(shù)據(jù)都顯示,遵照安全基礎(chǔ)規(guī)矩和摒棄舊技巧能夠幫助企業(yè)成功抵抗?jié)撛诘墓,”微軟公司發(fā)言人Jerry Mischel表現(xiàn)。
減少盤(pán)算機(jī)沾染
Mischel表現(xiàn),應(yīng)用最新發(fā)布的產(chǎn)品和最新的殺毒程序的用戶(hù)能夠更好地抵抗網(wǎng)絡(luò)攻擊者的攻擊,大多數(shù)網(wǎng)絡(luò)攻擊者都是舊版本軟件,而且不太可能立即向新版本軟件發(fā)動(dòng)有效攻擊。
根據(jù)微軟半年期報(bào)告顯示,在其報(bào)告期內(nèi)(2009年7月至12月),擁有最新服務(wù)包的新版本操作系統(tǒng)的沾染幾率不到Windows XP沾染率的一半。
研究還發(fā)明,Windows 7和Windows Vista SP2的64位版本的沾染率比32位版本則更低,因?yàn)?4位版本供給更多的保護(hù)。
互聯(lián)網(wǎng)瀏覽器也是同樣的道理,網(wǎng)絡(luò)攻擊者攻擊IE6的頻率是新版本瀏覽器的4倍多。
根據(jù)該報(bào)告顯示,大多數(shù)針對(duì)微軟Office軟件的成功攻擊都是因?yàn)槔密浖辽?年沒(méi)有進(jìn)行更新,大多數(shù)攻擊都是針對(duì)沒(méi)有更新軟件的Office 2003用戶(hù)。
“網(wǎng)絡(luò)攻擊者實(shí)行攻擊應(yīng)用的重要方法之一是發(fā)明和利用軟件中未修復(fù)的漏洞,”Mischel表現(xiàn),“通過(guò)減少軟件中可被攻擊者利用的漏洞,企業(yè)就可以有效抵抗網(wǎng)絡(luò)攻擊者!
需要全部行業(yè)的共同努力
市場(chǎng)研究公司Directions on Microsoft(對(duì)微軟產(chǎn)品進(jìn)行分析的獨(dú)立研究公司)的系統(tǒng)管理和安全的研究副總裁Donald Retallack表現(xiàn),微軟公司的安全開(kāi)產(chǎn)生命周期倡議自2004年創(chuàng)立以來(lái)已經(jīng)安排到微軟的所有軟件產(chǎn)品中,似乎確實(shí)有作用。
“微軟公司較新版本的操作系統(tǒng)存在的漏洞比舊版系統(tǒng)更少,”他表現(xiàn),“然而,惡意軟件的新變種正變得更具針對(duì)性,例如,針對(duì)企業(yè)服務(wù)器等,惡意軟件編寫(xiě)者也已經(jīng)越來(lái)越專(zhuān)業(yè),在開(kāi)發(fā)和銷(xiāo)售惡意工具包!
Retallack還表現(xiàn),我們需要努力說(shuō)服用戶(hù)僅僅應(yīng)用殺毒軟件和反間諜軟件是不夠的,因?yàn)楝F(xiàn)在的攻擊越來(lái)越多地開(kāi)端以社會(huì)工程學(xué)為基礎(chǔ)。例如,當(dāng)用戶(hù)點(diǎn)擊惡意網(wǎng)站時(shí),可以彈出警告說(shuō)他們的盤(pán)算機(jī)處于危險(xiǎn)之中,讓用戶(hù)意識(shí)到迫害。
“要說(shuō)服企業(yè)對(duì)員工進(jìn)行更好的培訓(xùn),讓他們學(xué)習(xí)更好的反惡意軟件做法!盧etallack表現(xiàn)。
僵尸網(wǎng)絡(luò)正在不斷添加新特征,云盤(pán)算的快速發(fā)展也為打擊網(wǎng)絡(luò)攻擊帶來(lái)新挑釁,這些都是企業(yè)需要進(jìn)步警惕的問(wèn)題。
相關(guān)閱讀