积极预防 及时发现
快速响应 力保恢复
安全事件有增无减 全球网管将面临重大挑战
发布时间:2003-04-04 信息来源:管理员

网络安全公司互联网安全系统计划于下周一发布的一份报告称,2003年第一季度所发现的安全事件比之前三个月增长了近84%。 该公司在报告摘要中表示,安全事件的颇繁发生主要是由于蠕虫和自动攻击软件数量的增加而造成的。 ISS研发小组的主管Chris Rouland在摘要中称:“邮件发送数量的大幅度增加,高持久蠕虫的存在以及各种安全事件表明,今年全球安全执行官和管理员们都将面临巨大的挑战。” 该报告记录了全球400位客户部署的ISS传感器所探测到的网络事件,并概述了从1月1日至3月31日期间潜在的恶意在线活动。 在此期间的安全事件包括许多人都为之担心的、首次出现的快速传播蠕虫,这是一种自动攻击程序,可以快速扩展,其速度之快令人们根本无法及时采取对策行动。该蠕虫被称为SQL Slammer,它感染了20万台运行微软SQL服务器软件的电脑,而这些软件都没有采用补丁程序。 有人认为,该蠕虫在互联网上出现不到10分钟的时间内就扩散到90%的漏洞服务器中。 该报告发现,周末发生的安全事件占所有事件的26%,而且周五是最活跃的一天。 ISS还发现,在线破坏者总是倾向更多地利用现有的漏洞,而不是发现新的漏洞。ISS的数据显示,今年头三个月共有606种漏洞公布于众,而且已确定了752种新的威胁。该公司认为这些威胁是一些更容易利用漏洞系统的程序或代码。