报告中其他主要的调查结论:
一、攻击趋势
l在2003年上半年,整体攻击活动的发生率提高了19%。平均来说,每个公司每周遭受大约38次攻击,而2002年同期为32次。
l一般来说,攻击可分为严重攻击和非严重攻击。在赛门铁克托管安全服务客户中,遭受严重攻击的客户的数量保持下降趋势,从2002年上半年的23%下降到2003年上半年的11%。赛门铁克安全托管服务客户强化安全机制,是这一比例下降52%的主要原因。
l攻击越来越多地利用蠕虫来携带针对已知漏洞的攻击代码,以这种方式在大量系统上创造安全漏洞。然后,攻击者在这些受损害的系统上安装后门特洛伊木马,创建大规模的受控系统网络(bot net),进而在以后发动更多攻击。
l网络扫描是作为侦察活动的手段,排名前10的扫描活动大多以非公共服务为目标,例如,Microsoft SQL和文件共享等。攻击通过利用家庭和企业内部网络的常用网络服务,使得潜在受害者的数量大大增加。这一趋势强调了将安全策略和控制扩展到面向公众的系统之外的重要性。
二、漏洞趋势
l2003年上半年,赛门铁克公司发现了1,432种新漏洞,比上一年同期增加了12%。但是,新漏洞的发现速度明显低于2002年所记录的82%的增长。
l在发现的新漏洞中,中高级危险度的漏洞明显增多。中度威胁的新漏洞数量增加了21%,高度威胁的漏洞增加了6%。造成此趋势的主要原因是新发现的漏洞中有80%可以被远程利用并发动攻击。
l报告显示,由于存在无需攻击代码或已有可用的攻击代码,因而在2003年上半年发现的漏洞中有70%可被轻松利用进行网络攻击。此数字比2002年上半年高出10%。
三、恶意代码趋势
1.2003年上半年发现了994种的新Win32病毒和蠕虫,大约为2002年上半年所记载的445种的两倍。
2.随着即时消息客户端和点到点(P2P)网络的发展,新型蠕虫和病毒也开始使用这些途径进行扩散。在2003年上半年,排名前50的恶意代码中,有19种利用了点到点(P2P)网络和即时消息应用程序进行攻击,这一数据在短短一年内就增加了近400%。
3.具有后门的恶意代码的报告案例增加了近50%,从11种增加到2003年上半年的17种。2003年6月出现的Bugbear.B攻击事件,是窃取机密数据的企图最明显的实例,由于该变种专门针对银行机构,一经发现就引起了高度的关注。
四、推荐采用的安全策略
赛门铁克公司鼓励用户和管理员遵循以下最佳安全策略,以便更好地保护其信息资产:
1.关闭并删除不必要的服务。
2.定期更新补丁程序,特别是可通过防火墙访问的对外服务,如HTTP、FTP、邮件和DNS服务。
3.强制执行密码保护策略。
4.配置电子邮件服务器以阻止或删除包含扩散病毒时常用的附件(如.vbs、.bat、.exe、.pif和.scr文件)的邮件。
5.迅速隔离受感染的计算机,防止其继续危及组织的安全。
6.教育员工:不要随意打开内容未知的邮件及附件,并且只有在进行病毒扫描后才执行从互联网下载的软件。
7.确保安排了应急程序。
8.测试安全性以确保具备足够的控制能力 |