保护你的公司免受零日恶意软件的最好方法是什么?
是否有防火墙/系统来做到这一点?
运行沙箱中的每个文件并跟踪沙箱的活动好吗?
发布于 2016-03-22 08:11:48
你无法有效地抵御威胁,这一点你还不知道。
0天的漏洞是一个你还不知道的威胁。
例如,请参见HeartBleed。
但本论文讨论了如何将0天的风险降到最低.
这是论文的结论部分:
今天,组织可以使用的大多数防御技术都是在现成的硬件和软件应用程序中提供的。硬件和软件应用所使用的方法通常被定义为一个混合模型。为了最好地抵御零天攻击,一个组织需要了解他们的深度防御策略所防御的防御技术。一个较小的组织相对于L的组织来说,自卫的能力往往受到信息技术人员和高级管理人员对威胁的了解以及有限的财政资源的限制。向用户和管理层提供的信息量每天都在增加。通过SANS、安全杂志和媒体等组织,组织可以受益于对决策者进行的关于零日明确的风险和防御方法的教育,以便能够采取知情的行动,尽量减少未来可能产生的影响。
发布于 2016-03-22 08:07:01
很少有有效的方法来检测当天的恶意软件。为了最小化风险,您可以做的一些事情是尽可能减少攻击面(不要运行不必要的服务),并使用带有启发式的扫描引擎。
老实说,他们不太可能发现任何超过最基本的混淆/新鲜恶意软件,但没有什么其他你能做的。
发布于 2016-03-22 08:37:50
是否有防火墙/系统来做到这一点?
有一些是有帮助的,但没有一个是100%有效的。
运行沙箱中的每个文件并跟踪沙箱的活动好吗?
这将有所帮助,这也是最先进的持续威胁解决方案所做的,但它不会有充分的帮助。恶意软件经常检测到它在沙箱内运行时的行为不同。
保护你的公司免受零日恶意软件的最好方法是什么?
安全肯定是昂贵的,所以你必须在你想要保护的资产和你在安全产品上可以负担多少以及限制访问列表等导致的生产力下降之间找到正确的平衡。而且,不要相信单个供应商的营销主张。
https://security.stackexchange.com/questions/118201
复制相似问题