积极预防 及时发现
快速响应 力保恢复
Nimda病毒:安全投资最有力的推动者
发布时间:2002-09-17 信息来源:管理员

计算机世界网消息 本周是Nimda病毒攻击的第一周年,在过去的12个月中,它对企业安全方面变化的推动作用,甚至比9.11事件还要大。 Nimda病毒第一次现身的时间是去年9月18日,也是第一种能够同时攻击服务器和客户端、造成重大损失的病毒。它使用以前病毒的特点,不但通过电子邮件进行传播,而且通过在服务器共享的文件进行传播。它还利用了包含有Java脚本代码的Web网页。 除了能够造成其他损失外,Nimda病毒还能够修改一些类型的Web文档,向黑客提供对系统的访问权限,并创建能够在此后的攻击被利用的后门。它传播和造成损失的速度比以往的任何病毒都要快。据反病毒软件厂商赛门铁克公司的资料显示,每天,在企业的网络上会发生35000起Nimda病毒攻击事件。 Nova信息服务公司的高级副总裁詹姆斯表示,Nimda病毒比其他病毒都更能说明多层安全措施的必要性。一个结果是,企业不能仅仅限于网络及其边界的安全性,而且还需要密切关注应用程序和数据库级的安全性。在发生Nimda攻击后,芝加哥大学在将安全配置不恰当的计算机从网络中删除方面采取了更为严格的措施。此前,一般系统管理员只是向用户提出警告,除非有确凿的语气表明机器已经受到了感染,我们才会从网络中删除该机器。另外,他们还使用了新的处理程序,使系统管理员能够在安全缺陷被发现后尽快地安装补丁软件。 安全软件厂商Sanctum公司的副总裁黛安表示,Nimda病毒攻击企业核心的内容和数据。它使我们认识到,安全不仅仅是网络级别的安全以及认证和授权。Gartner公司的分析家约翰说,正是这些原因导致了自Nimda攻击一年来企业级入侵探查和防火墙技术上投资的增长。 CERT合作中心的小组负责人马蒂表示,Nimda病毒也突出了企业需要根据软件厂商的建议,安装所有补丁程序的必要性。Nimda病毒之所以能够如此“成功”,是因为它利用了几个普及的软件中安全缺陷。