问:只能在安全模式下移除的恶意软件,在XP正常模式下运行定期每日杀毒扫描的时候要注意什么? 答:主要的是检测。记住,警觉是最强大的安全工具。我认为这个问题和几年前争论的IDS/IPS是同一类型。在2003年中期,Gartner Inc.发布了一份报告,称入侵检测技术已经不流行了。
虽然报告中的观点是正确的(例如,IDS不能阻止任何事情)但是报告没有考虑到这种技术的警觉性的一方面。 尽管如此,这个问题必须从两个方面回答:检测和移除。 对于检测来说,在企业环境中定期运行杀毒软件是很好的选择,但是它不是识别恶意软件的唯一方法。定期查看IDS日志中的网络层面的攻击。
最后,安全部门应……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
问:只能在安全模式下移除的恶意软件,在XP正常模式下运行定期每日杀毒扫描的时候要注意什么?
答:主要的是检测。记住,警觉是最强大的安全工具。我认为这个问题和几年前争论的IDS/IPS是同一类型。在2003年中期,Gartner Inc.发布了一份报告,称入侵检测技术已经不流行了。虽然报告中的观点是正确的(例如,IDS不能阻止任何事情)但是报告没有考虑到这种技术的警觉性的一方面。
尽管如此,这个问题必须从两个方面回答:检测和移除。
对于检测来说,在企业环境中定期运行杀毒软件是很好的选择,但是它不是识别恶意软件的唯一方法。定期查看IDS日志中的网络层面的攻击。最后,安全部门应该开始进行新的定期活动,网络的出口和入口可以在特定的时间内捕获全面的信息包。对于有大量网络使用的大型网络,这不用很长时间。在捕获了流量后,安全部门应该识别不同的网络连接并检查连接是否有效。
目的是在环境中找到出现错误的多个检测点。这包括在正常模式的系统中运行的杀毒软件。对于这个问题,我想要强调有些核心层面的rootkit可以运行核心以隐藏行踪。
现在说说移除,有些版本的恶意软件,例如Sality,移除可以允许安全模式的注册密钥。所以安全模式不总是安全的。对于有些病毒或蠕虫,进入Helix等Linux环境是最好的选择,因为Windows操作系统已经不可信了。最后,在正常模式中运行杀毒软件可以移除大量恶意软件,所以它对企业仍然有价值。
拥有安全部门已经接受了培训的多个选择是最好的。攻击者当然也非常灵活。
作者
翻译
相关推荐
-
BrickerBot是如何攻击企业IoT设备的?
我所在的公司的网络囊括物联网(IoT)设备。我听说BrickerBot能够在发动拒绝服务攻击后永久性地损坏一些IoT设备。那么,企业可以采取什么措施来抵御BrickerBot?
-
如何检测出定制服务器中预装的恶意软件?
定制服务器意味着企业需要对更多硬件安全承担责任,并更多地依靠定制制造商,而不是传统服务器供应商……
-
勒索软件连续升级,RaaS走热
如今,勒索软件业务正持续壮大,恶意软件开发人员在尝试利用不同类型的勒索软件的新功能,使攻击更加有效和有利可图。
-
攻击手段再升级,谷歌云服务成新跳板
最近安全研究人员披露有攻击团队利用谷歌云服务对企业进行攻击,其中包括臭名昭著的Carbanak团伙,它以金融机构为主要攻击目标。