积极预防 及时发现
快速响应 力保恢复
CNET新闻专区报道:2003年Q1病毒数目激增84%
发布时间:2003-04-08 信息来源:管理员

企业在今年第一季所侦测到的安全事件比前三个月增加了84%,一份下周一即将出炉的报告显示。   安全保护公司ISS(网络安全系统)在报告的摘要中指出,安全事件(含网络漏洞侦测与大型攻击事件)的激增主要是蠕虫与自动化攻击软件的增加。   「由于大宗邮件的增加、蠕虫散播速度越来越快,及各种安全事件的爆发,今年对全球负责资安维护的人员来说都非常具有挑战性。」ISS研发团队总监Chris Rouland表示。   此份研究统计ISS散布在全球400个客户端所侦测到的网络事件,并呈现出1/1至3/31之间的恶性网络活动。   这段期间所发生的攻击事件包括:第一只快闪病毒问世,这是一种自动攻击软件,用户根本来不及进行防备。SQL Slammer感染了20万台没有安装修补程序的微软SQL Server软件。该蠕虫估计在病发十分钟内便感染了90%有漏洞的服务器。   此一报告发现周末的发生率仅占26%,而周五则是安全事件发生机率最高的时段,总计有230万次事件发生。这类事件并非以攻击为主,而是多半进行侦测活动。另有11%则是非法入侵。   ISS研究也显示,骇客目前都倾向利用已知的漏洞进行破坏,而非花时间去寻找新漏洞。总计今年前三个月共有606个漏洞被发布,同时间,针对既有系统漏洞而设计的恶意程序共出现752个。   骇客也会利用未知漏洞来攻击系统。三月份,美国军方便发现有人利用微软Windows系统中一个尚未被发现的漏洞。微软在事发五天后发出更新程序,但此一事件显示许多潜藏的安全漏洞是企业所不知道的。   此份报告预计会在周一公布于ISS网络上。