微軟研究人員發(fā)明,Windows XP比較新版本的操作系統(tǒng)更容易受到網(wǎng)絡攻擊,Office 2003和IE 6同樣也更容易遭遇惡意攻擊。市場研究公司Directions on Microsoft的Donald Retallack建議說,由于很多攻擊都是基于社會工程學,企業(yè)應當對員工進行更好的培訓以進步員工抵抗攻擊的才能。
根據(jù)微軟研究人員最新報告顯示,微軟較新版本的操作系統(tǒng)和軟件產(chǎn)品在打擊網(wǎng)絡攻擊方面比舊版本更強。
“微軟安全情報報告”發(fā)明,Windows 7和Windows Vista SP2是所有微軟操作系統(tǒng)中沾染病毒率最低的操作系統(tǒng),這份報告是基于全世界5億臺盤算機和行業(yè)在線服務收集的數(shù)據(jù)。
“很多數(shù)據(jù)都顯示,遵照安全基礎規(guī)矩和摒棄舊技巧能夠幫助企業(yè)成功抵抗?jié)撛诘墓,”微軟公司發(fā)言人Jerry Mischel表現(xiàn)。
減少盤算機沾染
Mischel表現(xiàn),應用最新發(fā)布的產(chǎn)品和最新的殺毒程序的用戶能夠更好地抵抗網(wǎng)絡攻擊者的攻擊,大多數(shù)網(wǎng)絡攻擊者都是舊版本軟件,而且不太可能立即向新版本軟件發(fā)動有效攻擊。
根據(jù)微軟半年期報告顯示,在其報告期內(nèi)(2009年7月至12月),擁有最新服務包的新版本操作系統(tǒng)的沾染幾率不到Windows XP沾染率的一半。
研究還發(fā)明,Windows 7和Windows Vista SP2的64位版本的沾染率比32位版本則更低,因為64位版本供給更多的保護。
互聯(lián)網(wǎng)瀏覽器也是同樣的道理,網(wǎng)絡攻擊者攻擊IE6的頻率是新版本瀏覽器的4倍多。
根據(jù)該報告顯示,大多數(shù)針對微軟Office軟件的成功攻擊都是因為利用軟件至少5年沒有進行更新,大多數(shù)攻擊都是針對沒有更新軟件的Office 2003用戶。
“網(wǎng)絡攻擊者實行攻擊應用的重要方法之一是發(fā)明和利用軟件中未修復的漏洞,”Mischel表現(xiàn),“通過減少軟件中可被攻擊者利用的漏洞,企業(yè)就可以有效抵抗網(wǎng)絡攻擊者。”
需要全部行業(yè)的共同努力
市場研究公司Directions on Microsoft(對微軟產(chǎn)品進行分析的獨立研究公司)的系統(tǒng)管理和安全的研究副總裁Donald Retallack表現(xiàn),微軟公司的安全開產(chǎn)生命周期倡議自2004年創(chuàng)立以來已經(jīng)安排到微軟的所有軟件產(chǎn)品中,似乎確實有作用。
“微軟公司較新版本的操作系統(tǒng)存在的漏洞比舊版系統(tǒng)更少,”他表現(xiàn),“然而,惡意軟件的新變種正變得更具針對性,例如,針對企業(yè)服務器等,惡意軟件編寫者也已經(jīng)越來越專業(yè),在開發(fā)和銷售惡意工具包!
Retallack還表現(xiàn),我們需要努力說服用戶僅僅應用殺毒軟件和反間諜軟件是不夠的,因為現(xiàn)在的攻擊越來越多地開端以社會工程學為基礎。例如,當用戶點擊惡意網(wǎng)站時,可以彈出警告說他們的盤算機處于危險之中,讓用戶意識到迫害。
“要說服企業(yè)對員工進行更好的培訓,讓他們學習更好的反惡意軟件做法!盧etallack表現(xiàn)。
僵尸網(wǎng)絡正在不斷添加新特征,云盤算的快速發(fā)展也為打擊網(wǎng)絡攻擊帶來新挑釁,這些都是企業(yè)需要進步警惕的問題。
相關閱讀