防毒軟體廠商賽門鐵克近日發表了最新的網路安全威脅報告。報告中指出,利用惡意代碼和漏洞進行網路攻擊的混合型威脅日漸流行,這也是今年各公司所面臨最大的網路安全威脅。
資料分析顯示,在2003年上半年間,惡意代碼中混合型威脅的比例高達60%,數量提高了20%,其傳播速度也顯著加快。例如Slammer蠕蟲在短短幾小時內就擴散到世界各地的許多系統之中,而最近爆發的Blaster蠕蟲在一小時內就感染2500台電腦。
據觀察,2003年上半年有攻擊頻率增加的趨勢,整體攻擊活動發生率提高了19%。平均每家公司一星期遭受約38次攻擊,但在2002年同期只有32次。
此外,中高級危險指數的漏洞數量增多,2003年上半賽門鐵克所發現的1432種新漏洞,比去年同期增加12%。造成此趨勢的原因在於,新發現的漏洞中有80%屬於可由遠端利用、發動攻擊的類型。而隨著P2P網路的發展,排名前50的惡意代碼中有19種利用P2P網路和即時消息應用程式進行攻擊。
賽門鐵克的報告中提出了幾個安全策略,這些策略包括:關閉並刪除不必要的服務、定期更新補丁程式,特別是經由防火牆訪問的對外服務,如HTTP、FTP、郵件和DNS服務、強制執行密碼保護策略、裝設電子郵件過濾伺服器攔阻含有擴散病毒常見附件(如.vbs、.bat、.exe、.pif和.scr文件)的郵件、迅速隔離受感染的電腦、不隨意打開內容不詳的郵件及附件、下載軟體前先行病毒掃描等。