频道直达:新闻 - 组网 - 安全 - 服务器 - 存储 - 系统 - 应用 - 开发 - 数据库 - 前沿 - 技术人 - 培训 - 求职 - 读书 - 教程 - 专题 - 产品 - 案例 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

IPS技术跟踪 破解金融攻击的迷题

作者: 赵晓涛 出处:网界网 2007-09-27 18:58    砖    好    评论   进入论坛
阅读提示:最近一个阶段国内股市蓬勃发展,但随之而来的网络金融犯罪却屡屡频发。如何在成本有限的情况下做到财务安全的万无一失,利用IPS技术是一个好办法。

最近一个阶段国内股市蓬勃发展,但随之而来的网络金融犯罪却屡屡频发。如何在成本有限的情况下做到财务安全的万无一失,利用IPS技术是一个好办法。
安全隐患多多
2007年以来,中国股市一路走高,牛气冲天,股市开户数已过亿。因为网络交易的方便快捷、信息量大、即时性强,牛市也直接催生了网上炒股热潮,目前网上银行个人用户数量已超过了4000万个!
但令人担忧的是,黑客窃取网银资金的高潮也随之到来。据公安部披露的信息,黑客利用网页病毒、木马病毒等手段窃取用户账户信息,进而通过网络支付、网上转账等形式窃取巨额资金。目前已有北京、南京、杭州、合肥等全国十几个城市的70余名用户受害,涉案金额高达30万元。此前,湖南警方逮捕了一个黑客团伙,该团伙控制的银行账户超过1000个,共窃得资金40余万元。
网络交易平台造成的经济损失让人触目惊心,网络安全问题日益突出。对此,有专家表示,目前钓鱼攻击已经成为金融安全的主要威胁。银行账号和股票交易账号的窃取已经成为2007年钓鱼发展的一种形式。
阻断“黑手”
事实上,对付此类攻击,单靠杀毒软件、防火墙等被动防御是远远不够的。TippingPoint的安全专家李臻在接受采访时表示,解决此类问题的关键是实施主动防御。如果在网络边界检查到攻击包的同时将其直接阻断,则攻击包将无法到达目标,从而可以从根本上避免黑客的攻击。
为此,他举例说,利用IPS在跟踪数据流状态的基础上,对数据报文进行2到7层信息的深度检测,可以在蠕虫、病毒、木马、DoS/DDoS、后门、Walk-in蠕虫、连接劫持、带宽滥用等威胁发生前成功地检测并阻断。这样就可以对恶意网站的信息盗取进行控制,最大限度地保护金融账户安全。
同时,利用IPS也可以防御针对路由器、交换机、DNS服务器等网络重要基础设施的攻击。因此,只要这些机制能够协同工作,IPS系统就可以对流量进行微粒度的识别与控制,从而有效检测流量激增、缓冲区溢出、漏洞探测、安全防御规避等一些攻击,最终大大降低金融风险。
关注金融零日攻击
需要指出的是,目前金融安全的主要隐患除了钓鱼威胁,大量的零日攻击也是挥之不去的阴霾。
据李臻透露,防御零日攻击的前提,必须是安全厂商拥有一支全球性的零日攻击防御队伍。此外,不同安全厂商之间还需要彼此紧密联系,共享某些安全信息。经过跟踪、分析、验证所有这些威胁,生成相关的安全漏洞特征知识库,比如TippingPoint的数字疫苗,这样就可以针对漏洞的本质进行保护,而不是根据特定的攻击特征进行防御,从而形成避免零日攻击的基础。

【相关文章】

【责任编辑:安妮 TEL:(010)68476606】

关于 IPS  技术  破解
专题
汶川大地震 IT技术人在行动
解析35岁技术人的价值与出路
LAMP技术精解
调查:十大发现 解秘技术人
北漂技术人90天求职纪实
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。