会员登陆:
载入中…
我要发布
联系我们
广告合作
推荐:系统管理 信息安全 企业管理 大众消费 多媒体 存储备份 商业智能 系统软件 PK 企业库 软件商城 威客 在线演示 我要发布
病毒防护 | 防火墙 | 入侵检测 | 漏洞扫描 | 入侵防御 | VPN | 身份认证 | 密码保护 | 访问控制 |
安全网关 | 反黄 | 防伪 | 软件加密 | 信息加密 | 防垃圾邮件 | 网络流量分析 | 负载均衡
   ISS | Cisco | Juniper | SYMANTEC | 绿盟 | 其它
您现在的位置: 中华软件网|中国软件导购网 >> 信息安全 >> 入侵检测 >> 企业新闻 >> 信息安全正文
企业新闻
普通信息安全ISS中国上演悲欢离合情感剧
普通信息安全IBM欲斥资13亿美元现金收购I
普通信息安全网络整体安全策略打造绿色互
普通信息安全ISS发布2006年度IPS系列新产
普通信息安全Norton新版还是会遭到Vista技
普通信息安全绿盟荣获“涉密信息系统NIPS
普通信息安全赛门铁克公布利用Cisco漏洞的
普通信息安全绿盟“中国网络管理技术大会
普通信息安全安全领域Juniper与赛门铁克结
普通信息安全入侵检测 网络安全的第三种新
普通信息安全13亿中国公民身份信息系统启
普通信息安全信息安全意义上的0Day将成为
普通信息安全浪潮SSR产品全面上市 引领信
普通信息安全我国信息安全法律环境发展中
普通信息安全解决全网安全 神州数码网络升
导购论坛
·常用软件导购
·报表工具软件导购
·数据备份软件导购
·系统管理软件导购
·信息安全软件导购
·数据库软件导购
·基础软件导购
·行业软件导购
产品评测
普通信息安全 中软入侵检测系统(DIDSystem)
普通信息安全 主流入侵检测产品大比较
普通信息安全 中国市场主流IDS产品评测技术报告
普通信息安全 思科公司NAC解决方案测试
普通信息安全 主流网络产品 入侵检测产品比较
普通信息安全 绿盟网络入侵检测系统2.5版评测
相关软件下载
相关技术白皮书
在线体验
服务点评
  • 此栏目下没有信息安全
  • 专家点评
    普通信息安全 Juniper网络公司增强应用可视性和
    普通信息安全 评测师对SYMANTEC 评测点评
    普通信息安全 Juniper网络公司近日连获殊荣
    普通信息安全 专家指导点评:如何选择入侵检测
    普通信息安全 Juniper网络公司跃居全球网络安全
    普通信息安全 IDG授予JUNIPER 网络公司"年度最
    普通信息安全 如何构建一个入侵检测系统(IDS)
    客户评价
    普通信息安全 Juniper产品调查获好评
    负面报道
  • 此栏目下没有信息安全
  • 解决方案
    普通信息安全 系统安全Windows的十四个非法操作
    普通信息安全 新技巧:如何在XPSP2中修复IE浏览
    普通信息安全 AK922: 突破磁盘低级检测实现文件
    普通信息安全 系统泄露密码的入侵攻击分析
    普通信息安全 Juniper网络公司入侵防护解决方案
    普通信息安全 Juniper入侵防护系统解决方案
    普通信息安全 赛门铁克主机入侵检测与防护解决
    普通信息安全 借助主机解决方案扩展Cisco入侵检
    普通信息安全 OA系统ISS网络安全“动态威胁防护
    普通信息安全 思科FWSM防火墙在企业网络边缘的
    Google
    论坛
    信息安全意义上的0Day将成为业界最大威胁
    作者:佚名    信息安全来源:本站原创    点击数:    更新时间:2007-10-16    

      如果你是一家企业的网络安全主管,企业外网的安全代码、脚本分析、环境配置、维护补丁已做到无懈可击,内网防火墙、防病毒、入侵检测、身份认证等硬件设施也齐全完备,从技术手段来讲,似乎没有什么可担心的;但你考虑过你所使用的操作系统、网站平台或其他第三方应用程序,是否存在着某个不为人知的重大漏洞呢?当你发现你的网络已遭入侵,信息已被窃取,查遍所有漏洞数据库和安全补丁资料却不得其解。这时,你考虑过0Day么?

    什么是0Day

      0Day的概念最早用于软件和游戏破解,属于非盈利性和非商业化的组织行为,其基本内涵是“即时性”。Warez被许多人误认为是一个最大的软件破解组织,而实际上,Warez如黑客一样,只是一种行为。0Day也是。当时的0Day是指在正版软件或游戏发布的当天甚至之前,发布附带着序列号或者解密器的破解版,让使用者可以不用付费就能长期使用。因此,虽然Warez和0Dday都是反盗版的重要打击对象,却同时受到免费使用者和业内同行的推崇。尽管Warez和0Day的拥护者对以此而谋利的盗版商不齿,但商业利益的驱动还是将破解行为的商业化推到了高峰。而眼下的0Day,正在对信息安全产生越来越严重的威胁。

    信息安全意义上的0Day是指在安全补丁发布前而被了解和掌握的漏洞信息。

      2005年12月8日,几乎影响Windows所有操作系统的WMF漏洞在网上公开,虽然微软在8天后提前发布了安全补丁(微软的惯例是在每月的第一个周二),但就在这8天内出现了二百多个利用此漏洞的攻击脚本。漏洞信息的公开加速了软件生产企业的安全补丁更新进程,减少了恶意程序的危害程度。但如果是不公开的0Day呢?WMF漏洞公开之前,又有多少人已经利用了它?是否有很多0Day一直在秘密流传?例如,给全球网络带来巨大危害的“冲击波”和“震荡波”这两种病毒,如果它们的漏洞信息没有公开,自然也就没有这两种超级病毒的产生。反过来想,有什么理由认为眼下不存在类似的有着重大安全隐患的漏洞呢?(Dtlogin远程溢出漏洞于2002年被发现,2004年公布。)

      看不见的才是最可怕的,这就是0Day的真正威胁。

    不可避免的0Day

      信息价值的飞速提升,互联网在全球的普及,数字经济的广泛应用,这一切都刺激着信息安全市场的不断扩大,软件破解、口令解密、间谍软件、木马病毒全部都从早期的仅做研究和向他人炫耀的目的转化为纯商业利益的运作,并迅速地传播开来,从操作系统到数据库,从应用软件到第三方程序和插件,再到遍布全球的漏洞发布中心,看看它们当中有多少0Day存在?可以毫不夸张的说,在安全补丁程序发布之前,所有的漏洞信息都是0Day,但是从未发布过安全补丁的软件是否就意味着它们当中不存在0Day呢?

      有人说:“每一个稍具规模的应用软件都可能存在0Day。”没错!从理论上讲,漏洞必定存在,只是尚未发现,而弥补措施永远滞后而已。

      只要用户方不独自开发操作系统或应用程序,或者说只要使用第三方的软件,0Day的出现就是迟早的事,无论你是使用数据库还是网站管理平台,无论你是使用媒体播放器还是绘图工具,即便是专职安全防护的软件程序本身,都会出现安全漏洞,这已是不争的事实,但最可怕的不是漏洞存在的先天性,而是0Day的不可预知性。

      从开源的角度上来说,Linux更容易比封闭源代码的Windows存在更多的0Day。那些自以为使用着安全操作系统的人,迟早会被0Day攻击弄得哑口无言。而微软呢?远有IIS和IE,近有WMF和Excel,由于其操作系统应用的广泛性,如今已是补丁加补丁,更新再更新,最新操作系统Vista竟然含有几万行的问题代码。尚未发行,已是满目疮痍,谁又能保证微软的源代码没有丝毫泄露呢?

    0Day走向何方

      越来越多的破解者和黑客们,已经把目光从率先发布漏洞信息的荣誉感转变到利用这些漏洞而得到的经济利益上,互联网到处充斥着数以万计的充满入侵激情的脚本小子,更不用说那些以窃取信息为职业的商业间谍和情报人员了。于是,0Day有了市场。

      国外两年前就有了0Day的网上交易,黑客们通过网上报价出售手中未公开的漏洞信息,一个操作系统或数据库的远程溢出源码可以卖到上千美元甚至更高;而国内的黑客同行,前不久也在网上建立了一个专门出售入侵程序号称中国第一0Day的网站,尽管类似的提供黑客工具的网站很多,但此网站与其它网站的区别在于0Day的特性十分明显:价格较高的攻击程序的攻击对象,还没有相应的安全补丁,也就是说这样的攻击程序很可能具有一击必中的效果。这个网站成立不久便在搜索引擎中消失了,也许已经关闭,也许转入地下。但不管怎样,0Day带来的潜在经济利益不可抹杀,而其将来对信息安全的影响以及危害也绝不能轻视。

      软件上的0Day几乎不可避免,那硬件呢?硬件是否存在0Day?答案无疑是肯定的。近年来,思科路由器漏洞频繁出现,今年2月,已被曝光的某知名网络产品漏洞至今仍未被修复。对于那些基于IP协议连接网络的路由、网关、交换机,哪个电信运营商敢百分之百地 保证自己的网络设备万无一失?(2005年4月11日,全国超过二十个城市的互联网出现群发性故障;同年7月12日,北京20万ADSL用户断网)。

      早在两年前,英特尔的首席技术官就提出过互联网不能承受与日俱增的使用者这一想法,当时,被很多人认为是无稽之谈。今年6月,在美国的商业圆桌会议上,包括惠普公司、IBM公司、Sun公司、通用汽车公司、家得宝公司和可口可乐公司等在内的160个企业代表呼吁政府要对发生大规模网络故障的可能性做好准备工作……

      当今的互联网,病毒、蠕虫、僵尸网络、间谍软件、DDoS犹如洪水般泛滥,所有的这一切都或多或少地从0Day走过,可以预测,在不远的将来,互联网瘫痪绝不遥远。

      那么政府管理者、电信运营商、安全厂商,还有全世界的互联网用户,面对0Day,我们准备好了吗?

    Copyright@ 2003-2008 www.soft2008.com.cn All Right Reserved
    京ICP备06062655号
    分类导航