在互聯(lián)網(wǎng)盛行的今天,“木馬程序”一詞可以說是無人不知、無人不曉。木馬程序的危害對于互聯(lián)網(wǎng)使用者來說,也是包含著極大的破壞性。其實不單單是個人,就連美國國防部也少不了被黑客的木馬程序頻繁光顧。就在前幾天,美國傳來消息:“維基解密”網(wǎng)站上傳了一份可供下載、但暫不可閱讀的加密文件,而它很有可能與阿富汗戰(zhàn)爭密檔泄露事件有關(guān)。難道木馬程序就真的無人能擋、不可應對嗎?回答當然是否定的,因為這只是你沒有找到正確的方法而已。
換個思路應對木馬程序來襲
木馬程序的危害盡人皆知,但是其工作原理并不是每個人都知道。首先,黑客會找機會把木馬程序安插在目標系統(tǒng)的角落里,那么如果不運行它的話,其永遠都不會對你的電腦產(chǎn)生威脅。但是只要黑客通過網(wǎng)絡(luò)遠程遙控了木馬程序,竊取資料甚至破壞系統(tǒng)就成了輕而易舉的事情了。所以,查殺隱藏在你電腦角落里的木馬程序是目前最直接也是最有效的防治手段,而其惟一的問題就在于你要不斷升級新的木馬程序病毒庫。但是從發(fā)現(xiàn)病毒到升級殺毒軟件之間的這段時間里,你的電腦依然處在不設(shè)防的狀態(tài),這無疑會為黑客提供足夠的犯罪時間。“如果不能百分百地發(fā)現(xiàn)并制止木馬進駐,那就做好自己的訪問權(quán)責。”這就是衛(wèi)士通木馬病毒防御系統(tǒng)的基本指導思路。
作為國內(nèi)信息安全產(chǎn)業(yè)的龍頭企業(yè),衛(wèi)士通公司一直致力于解決企業(yè)內(nèi)網(wǎng)與外網(wǎng)的信息安全問題,而由他們設(shè)計推出的“一Key通”綜合安全保護系統(tǒng)早已經(jīng)在國內(nèi)各個領(lǐng)域與行業(yè)中被廣泛應用。據(jù)悉,該系統(tǒng)是“以密碼技術(shù)為核心,以平臺為基礎(chǔ),并擁有兩個中心支持以及三重防御體系結(jié)構(gòu)”,其中“三重防御體系”里的“信息源頭防御”即由“木馬病毒防御系統(tǒng)”和“服務器加固系統(tǒng)”組成,而木馬病毒防御系統(tǒng)所采用的主動防御技術(shù)以及控制木馬程序和病毒源頭的方法,不僅可以實現(xiàn)對未知木馬和病毒的有效防御,同時更可做到無需升級病毒庫就能起到最佳的防范效果。
從“防木馬”到防止“被木馬”
很多人都聽說過“黑名單”,那是對意愿之外的事物進行歸類和羅列,并對其采取統(tǒng)一行動;而“白名單”的意義剛好相反,其意義在于可以對意愿中的一類事物采取統(tǒng)一的行動。那么很顯然,在系統(tǒng)運行程序的選擇上,你是無法把未知的木馬程序程序列入黑名單的,但是卻可以把已知需要運行的程序列入白名單,這樣一來,系統(tǒng)只會啟動你所希望運行的程序,而像未知木馬程序這樣的非法程序是絕不可能自行運行起來的。
可以說,對于白名單的運用成就了“一Key通”木馬病毒防御系統(tǒng)的即時有效性,另外由于其完全運行于Windows 2000、WindowsXP、Windows Server 2003這樣的32位操作系統(tǒng)上,所以也成為了衛(wèi)士通Windows操作系統(tǒng)的安全增強系統(tǒng),并被廣泛運用到了國內(nèi)各級黨政機關(guān)、企事業(yè)單位以及個人用戶的服務器、終端計算機和中間機上。除了上面提到的它可以利用主動防御技術(shù)以及白名單進程控制技術(shù)來抵御木馬程序外,該系統(tǒng)還采用了強制訪問控制的防范策略,即:用戶系統(tǒng)中只有經(jīng)過授權(quán)的應用程序才能被用戶使用,而這個授權(quán)只有那些具備超級管理員的管理者才有權(quán)控制。當策略配置完成后,服務器是不可能隨意安裝未知的應用程序的,那么其中當然也包括從電腦外部進駐的木馬程序和病毒了。
其實作為權(quán)責控制技術(shù)的一個延伸,“一Key通”木馬病毒防御系統(tǒng)中還有一點是非常值得稱道的,那就是它可以很好地抑制住由于刻錄光盤而導致的資料外泄問題。超級管理員可以一方面通過資源控制技術(shù)對機密數(shù)據(jù)進行權(quán)限匹配,另一方面又可以通過白名單限制非法入侵者對刻錄程序進行有效操作,而這兩種限制措施的雙劍合璧也最終確保了數(shù)據(jù)資料的絕對安全性。
相關(guān)閱讀