首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >零日恶意软件保护

零日恶意软件保护
EN

Security用户
提问于 2016-03-22 07:49:23
回答 4查看 192关注 0票数 -2

保护你的公司免受零日恶意软件的最好方法是什么?

是否有防火墙/系统来做到这一点?

运行沙箱中的每个文件并跟踪沙箱的活动好吗?

EN

回答 4

Security用户

回答已采纳

发布于 2016-03-22 08:11:48

你无法有效地抵御威胁,这一点你还不知道。

0天的漏洞是一个你还不知道的威胁。

例如,请参见HeartBleed

本论文讨论了如何将0天的风险降到最低.

这是论文的结论部分:

今天,组织可以使用的大多数防御技术都是在现成的硬件和软件应用程序中提供的。硬件和软件应用所使用的方法通常被定义为一个混合模型。为了最好地抵御零天攻击,一个组织需要了解他们的深度防御策略所防御的防御技术。一个较小的组织相对于L的组织来说,自卫的能力往往受到信息技术人员和高级管理人员对威胁的了解以及有限的财政资源的限制。向用户和管理层提供的信息量每天都在增加。通过SANS、安全杂志和媒体等组织,组织可以受益于对决策者进行的关于零日明确的风险和防御方法的教育,以便能够采取知情的行动,尽量减少未来可能产生的影响。

票数 1
EN

Security用户

发布于 2016-03-22 08:07:01

很少有有效的方法来检测当天的恶意软件。为了最小化风险,您可以做的一些事情是尽可能减少攻击面(不要运行不必要的服务),并使用带有启发式的扫描引擎。

老实说,他们不太可能发现任何超过最基本的混淆/新鲜恶意软件,但没有什么其他你能做的。

票数 2
EN

Security用户

发布于 2016-03-22 08:37:50

是否有防火墙/系统来做到这一点?

有一些是有帮助的,但没有一个是100%有效的。

运行沙箱中的每个文件并跟踪沙箱的活动好吗?

这将有所帮助,这也是最先进的持续威胁解决方案所做的,但它不会有充分的帮助。恶意软件经常检测到它在沙箱内运行时的行为不同。

保护你的公司免受零日恶意软件的最好方法是什么?

  • 尽可能限制通过白色列表而不是黑色列表获得的内容(即允许站点和文件类型,而不是允许所有不被禁止的内容)。
  • 限制恶意软件在应用程序级别(沙箱等)、网络级别和访问列表上的隔离传播。
  • 假设您被黑客攻击,并寻找指示符(漏洞检测)。
  • 训练你的员工。
  • 了解典型的攻击,了解攻击是如何工作的,并了解如何防范此类攻击。
  • 把很多钱花在内部情报上,或者让你的系统由别人来管理。

安全肯定是昂贵的,所以你必须在你想要保护的资产和你在安全产品上可以负担多少以及限制访问列表等导致的生产力下降之间找到正确的平衡。而且,不要相信单个供应商的营销主张。

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/118201

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档