資安新技術 受駭風險小

人氣 1

【大紀元7月28日報導】(中央社記者吳佳穎台北28日電)台灣賽門鐵克表示,攻擊規模小且變化快速的病毒越來越多,目前已有新技術可鑑定檔案的信譽,杜絕傳統「無罪推定論」下,病毒未被指認但企業內部電腦先被感染的風險。

台灣賽門鐵克總經理吳傳輝表示,由於小型電腦病毒攻擊越來越多,像是在社群網路發動的攻擊,有時規模不到50人,且病毒變化速度更快,傳統資安使用的方法已不足以應付。

台灣賽門鐵克資深技術顧問張士龍說明,傳統防毒採用的是「無罪推定論」;也就是,一個檔案除非已經有「指紋特徵」(pattern)留底,確認是惡意程式,不然它還是可以繼續被下載使用,直到它被證明有罪,留了「案底」,才能被傳統防毒軟體偵測、封鎖下載。

張士龍說,但這樣的模式要應付現在檔案成長快速的環境,以及變化快、小規模攻擊的惡意程式就很不管用;因為惡意程式只要搶得被指認前的短暫時間,就可以達到目的。

張士龍表示,資安業界因此推出新的鑑定方式,是要依檔案的信譽(reputation)、流行的程度(prevalence)、推出多久(age),來評估這個檔案是否可放行下載,並可持續追蹤超過25億個文件,有機會辨識出最新的威脅,協助企業將帶有危險的檔案與安全檔案隔絕,受駭風險更小。

另外,賽門鐵克今宣布與零壹科技簽約,零壹科技成為台灣及北亞地區第一家賽門鐵克雲端服務的經銷商。

相關新聞
電腦病毒攻擊  台資安廠商示警
伊朗核電廠遭電腦病毒入侵
伊朗第一座核電廠遭電腦病毒攻擊
中國放長假電腦病毒蠢蠢欲動
如果您有新聞線索或資料給大紀元,請進入安全投稿爆料平台
評論