歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
惡意程式還是很棘手 又新又快還變形
2011 / 05 / 23
吳依恂
幾年前,惡意程式造成的資安問題有97%,尚且可被特徵碼比對防護型的資安方案解決,如IPS、防毒軟體、信譽評等和網頁過濾技術,而這些都只能針對已知的威脅,時至今日,這些解決方案所能涵蓋的範圍已減少至40%左右,M86執行長John Vigouroux今日訪台時這樣表示。他認為時下宣稱Real time即時防護的資安解決方案,多半只是在雲端上將搜尋資安威脅特徵碼的速度加快,並非是技術上的改善。
M86大中華區總經理林鴻源提到過去M86比較專注在網頁過濾市場,新推出的SWG將會特別針對惡意程式的防範,特別是社群網站當道的現今,合法網站裡面也會有受到感染的含惡意程式網頁,針對Web2.0內容的控管是採取唯讀的即時防護方式。DLP類的產品強調的是員工行為的管控,而防惡意程式解決方案是更往前一步的作法,主要是讓員工的電腦降低中惡意程式的機率,而不會產生後續的資料外洩事件。
Vigouroux說,今日的資安解決方案無法有效的解決惡意程式攻擊問題,主要就在於這些惡意程式變化的太快,存在時間太短,大多會在24小時以內就消失,因此特徵碼比對模式的防護就會不夠即時。M86採取的是行為模式來找出惡意程式,M86大中華區技術顧問梁達榮說,這主要是針對分散式的攻擊,很多惡意程式會是無害的碎片,等到下載完之後再重組就成了威脅。
防毒軟體小紅傘代理商吉瑞科技總經理邱春樹也表示,現在大部分的防毒軟體都有行為模式偵測功能,分作兩個部份,一個是傳統防毒掃描,一個是網路行為模式比對,但還是會中毒,並沒有百分百的安全。
M86
John Vigouroux
CEO
執行長
林鴻源
梁達榮
邱春樹
小紅傘
Finjan
SWG
惡意程式
防毒
最新活動
2025.07.18
2025 政府資安高峰論壇
2025.06.27
以資安及風險角度重塑企業韌性
2025.06.27
商丞科技『Cimtrak 網頁、程式防竄改保護、系統設定異動偵測與法規遵循軟體』與『Syteca 內部風險管理解決方案』網路研討會
2025.07.09
AI應用下的資安風險
2025.07.10
防毒、EDR、MDR 到底差在哪?從真實攻擊情境看懂端點防護的導入路線圖
2025.07.18
零信任與網路安全架構
看更多活動
大家都在看
趨勢科技與Palo Alto Networks 發布多項重要安全更新
Qilin 勒索軟體集團利用 Fortinet 漏洞發動攻擊 已影響全球 310 家機構
EchoLeak 揭示新型態的零點擊AI資安漏洞「LLM範疇突破」
Gartner 發佈雲技術發展六大趨勢
Microsoft 推出 2025年6月 Patch Tuesday 每月例行更新修補包
文章推薦
Citrix緊急修補NetScaler重大漏洞 CVE-2025-6543遭攻擊者大規模利用
報告:2024年近半數用戶註冊為虛假行為 AI助長機器人攻擊激增
SmartAttack 攻擊手法:透過智慧型手錶竊取實體隔離系統資料