《纽约时报》遭攻击表明:仅有端点安全远远不够

最近两天,“中国黑客”再次成为西方炒作的热门话题。美国《纽约时报》称,该报成为“中国网络间谍活动”的受害者,《华尔街日报》出版商道琼斯公司也称其电脑系统“遭到中国黑客入侵”。中国现代国际关系研究院安全与战略研究所所长李伟认为,美国最好从自身查起。仅凭技术手段就认定是哪个国家做的,本身就很荒唐。

《纽约时报》被黑客攻击后,其信息安全供应商Symantec近日也发表了措辞谨慎的声明。

几天前,《纽约时报》透露,黑客花4个月时间,试图攻入几十个该报记者的email账号,通过受感染PC攻入网络。该报安全顾问Mandiant透露,黑客选择的攻击工具是45个有目标攻击恶意软件,其中只有一个被其安装的Symantec反病毒软件测试出来。

就此,Symantec在声明中称,这种复杂的攻击只能通过使用分层安全防范来阻止。声明称,纽约时报遭到的这类高级攻击表明,对公司、国际和用户而言,确保使用完整的安全解决方案是多么重要。在攻击和威胁每天都在变化的世界里,仅仅开启端点安全解决方案中基于签名的反病毒软件是不够的。

德蒂克BAE系统网络安全部门总经理David Garfield 也认为,要保护组织免受有目标高级持续威胁或采用先进规避技术的APT威胁,端点监控已经远远不够。“组织不该问其安全工具能带来什么保护,而应该问不能带来什么保护。”

这次攻击反应出的问题焦点,应该在于传统反病毒软件在同样的攻击发生时如何能做得更好。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

2016年软件即服务发展的五大主题

2016年软件即服务发展的五大主题

对于2016年软件即服务(SaaS)我并没有什么伟大的预言,也没有深邃的远见或是史诗般的猜...[详细]

从生产安全体系视角看数据安全

从生产安全体系视角看数据安全

互联网的发展一日千里,安全技术随着互联网的发展,出现的新场景、新技术、新名称都越...[详细]

RSA 2019大会最值得关注的10个网络安全趋势

RSA 2019大会最值得关注的10个网络安全趋势

RSA2019大会本周开幕,来自八家知名网络安全厂商的高官们谈到了他们期待在今年大会上...[详细]

Gartner:政府部门2019年将重点投资「数据

Gartner:政府部门2019年将重点投资「数据分析与网络安全」的技术

数字化转型时一场长期竞赛,2018年数字化转移面临的主要挑战是缺少用于支持数字化转型...[详细]

区块链正在应用于正在兴起的网络安全运动

区块链正在应用于正在兴起的网络安全运动

尽管有关加密货币和交易所的黑客和欺骗的新闻铺天盖地,但事实仍然是,真正的区块链在...[详细]

返回首页 返回顶部