扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
近几年,反恶意软件虽 然还是CISO(首席信息安全官)所关注的安全问题,但它已经逐渐失去了其有效作用。是否把反恶意软件作为企业端点保护项目的组成部分,取决于合规性及监管条例的要求,比如PCI DSS和HIPAA,也取决于反恶意软件是否包含在安全“最佳”实践列表中,还取决于它如何取代近三十年来作为传统端点安全性首选工具的不确定性。
不管是什么原因,事实已经越来越明显,攻击者已经成功地研究出可以避免先进的反恶意软件检测的恶意软件,特别是基于Web的恶意软件防御。
一些惊人的事实:
目前恶意软件防御的缺点还没有造成特别明显的过失,这些数据只是说明基于签名的反恶意软件已经难以对付恶意软件。现阶段,我们已经不能信任传统的防病毒产品可以检测恶意软件。那么如果基于签名的反恶意软件工具不合适,那么什么是合适的工具呢?它们真的存在吗?其实我认为它们存在,带着一些警告。这也就是我们在这篇文章中要讨论的问题。
恶意软件检测替代品
和所有的安全产品一样,这个解决方案也不是一个完全适用的方法。对于终端来说,不管是在数据中心防火墙内还是员工手中自带设备,都有很多种工具和方法可以用于实现一个更高级别的安全性。但是根据每个组织所面临的不同挑战,所付出的努力会不同。
内容过滤:因为85%的恶意软件是通过Web传输(配上偷渡式下载成为最大的威胁),这些恶意软件要求企业提供更高级别的内容过滤。企业应该广泛部署两种关键的防御工具:
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者