防病毒软件厂商赛门铁克近日发表了最新的网络安全威胁报告。报告中指出,利用恶意代码和漏洞进行网络攻击的混合型威胁日渐流行,这也是今年各公司所面临最大的网络安全威胁。
数据分析显示,在2003年上半年间,恶意代码中混合型威胁的比例高达60%,数量提高了20%,其传播速度也显著加快。例如Slammer蠕虫在短短几小时内就扩散到世界各地的许多系统之中,而最近爆发的Blaster蠕虫在一小时内就感染2500台计算机。
据观察,2003年上半年有攻击频率增加的趋势,整体攻击活动发生率提高了19%。平均每家公司一星期遭受约38次攻击,但在2002年同期只有32次。
此外,中高级危险指数的漏洞数量增多,2003年上半赛门铁克所发现的1432种新漏洞,比去年同期增加12%。造成此趋势的原因在于,新发现的漏洞中有80%属于可由远程利用、发动攻击的类型。而随着P2P网络的发展,排名前50的恶意代码中有19种利用P2P网络和实时消息应用程序进行攻击。
赛门铁克的报告中提出了几个安全策略,这些策略包括:关闭并删除不必要的服务、定期更新补丁程序,特别是经由防火墙访问的对外服务,如HTTP、FTP、邮件和DNS服务、强制执行密码保护策略、装设电子邮件过滤服务器拦阻含有扩散病毒常见附件(如.vbs、.bat、.exe、.pif和.scr文件)的邮件、迅速隔离受感染的计算机、不随意打开内容不详的邮件及附件、下载软件前先行病毒扫描等。