Công nghệ độc đáo giúp tránh tải tài liệu chứa mã độc
Hãng bảo mật Mỹ Symantec giới thiệu công nghệ Disarm với khả năng ngăn ngừa các cuộc tấn công có chủ đích trên mạng.
Rất nhiều cuộc tấn công được phát tán thông qua tài liệu độc hại đính kèm trong e-mail, dưới vỏ bọc hoàn toàn vô hại. Mỗi tài liệu độc như tệp tin PDF, DOC hoặc XLS có chứa mã nhúng cho phép kích hoạt tấn công. Khi nạn nhân “ngây thơ” mở tài liệu này thì máy tính của họ sẽ tự động bị lây nhiễm một cách bí mật.
Những công nghệ bảo vệ truyền thống sẽ quét các tài liệu để phát hiện những thuộc tính đáng ngờ. Tuy nhiên, vấn đề ở đây là nhiều trong số các kiểu tấn công dựa trên tài liệu này thường được “ngụy trang” sao cho chúng trở nên hoàn toàn bình thường, do vậy, chúng thường khó bị phát hiện.
Được phát triển bởi Symantec Research Labs, công nghệ Disarm hoạt động theo phương thức tiếp cận hoàn toàn mới. Thay vì quét các tài liệu, công nghệ này sẽ tạo ra một bản sao vô hại của tất cả các tài liệu đính kèm e-mail và chuyển tiếp bản sao này tới người nhận thay vì tài liệu gốc. Kết quả là người dùng sẽ được loại bỏ hoàn toàn những rủi ro ẩn chứa trong những tệp tin độc hại mà tội phạm mạng gửi.
Video đang HOT
Thay vì quét tài liệu như thông thường, Disarm tạo một bản sao của tài liệu và chuyển đến người dùng.
Theo đánh giá của Symantec, công nghệ Disarm, hiện có trong giải pháp Messaging Gateway 10.5, có thể ngăn chặn tới 98% các cuộc tấn công bằng tài liệu khai thác lỗ hổng zero-day (lỗ hổng chưa được phát hiện hoặc chưa có bản vá).
Tấn công có chủ đích đang gia tăng nhanh chóng trong những doanh nghiệp có quy mô dưới 250 nhân viên. Theo Báo cáo hiện trạng bảo mật Internet 2013, doanh nghiệp nhỏ toàn cầu đang phải hứng chịu tới 31% trong tổng số các cuộc tấn công. Họ trở thành mục tiêu ưa thích của tội phạm mạng bởi ít triển khai các biện pháp phòng vệ và thường có mối quan hệ kinh doanh với những doanh nghiệp lớn – đích ngắm cuối cùng của tội phạm mạng.
Theo VNE
Chặn tấn công mạng bằng công nghệ tạo bản sao "sạch" Disarm
Công nghệ Disarm lần đầu tiên được hãng bảo mật Symantec công bố tại Hà Nội hôm nay, 14/1/2014, hoạt động theo phương thức tạo bản sao "sạch" cho người nhận email có chứa mã độc, khác hẳn phương thức của các công nghệ bảo mật truyền thống.
Hầu hết các cuộc tấn công có chủ đích đều đang được phát tán qua tài liệu độc hại đính kèm email như tệp tin PDF, Doc hoặc XSL với vỏ bọc "vô hại". Người dùng mở các tệp tin này sẽ tự động lây nhiễm mã độc một cách bí mật vào máy tính, thiết bị của mình.
Để ngăn chặn các cuộc tấn công trên, những công nghệ bảo mật truyền thống sử dụng phương thức quét tài liệu để phát hiện những thuộc tính đáng ngờ. Tuy nhiên, nhiều cuộc tấn công có chủ đích có mức độ tinh vi rất cao, khó phát hiện.
Bộ phận Nghiên cứu Reasearch Labs của Symantec đã nghiên cứu ra công nghệ Disarm có phương thức vô hiệu hóa các cuộc tấn công mạng theo phương thức khác hẳn.
Sau khi phát hiện email có dấu hiệu chứa file kèm mã độc, công nghệ Disarm sẽ cô lập file và tạo bản sao file sạch để gửi đến người nhận email. Ảnh minh họa. Nguồn: Internet.
Ông Raymond Goh, Giám đốc cấp cao phụ trách mảng Kiến trúc hệ thống của Symantec Nam Á cho biết: "Thay vì chỉ quét tài liệu để phát hiện mã độc và những hành vi khả nghi như phương thức bảo vệ thông thường, công nghệ Disarm sẽ tạo ra bản sao vô hại của tất cả tài liệu đính kèm email và chuyển tiếp bản sao này tới người nhận thay vì tài liệu gốc có thể chứa những nguy cơ mã độc tiềm ẩn. Vì vậy, người dùng sẽ loại bỏ hoàn toàn rủi ro đi kèm với những tệp tin độc hại của tội phạm mạng".
Chia sẻ thêm với ICTnews về việc liệu tạo bản sao có khiến cho lưu lượng dữ liệu của người dùng bị phình to gấp đôi hay không, ông Raymond Goh nói: "Công nghệ này không tạo bản sao cho mọi email mà chỉ khi phát hiện dấu hiệu khả nghi thì mới đưa email vào phạm vi bị cô lập, sau đó sẽ phân tích, tạo bản copy file sạch gửi đến cho người dùng cuối".
Năm 2013, công nghệ Disarm có thể ngăn chặn tới 98% các cuộc tấn công mạng bằng tài liệu khai thác lỗ hổng zero-day.
Cùng với công nghệ Disarm, Symantec cũng ra mắt công nghệ Network Threat Protection chuyên ngăn chặn các mối đe dọa bảo mật cho máy tính Mac và giải pháp Critical Systems Protection (CSP) nhằm bảo vệ trung tâm dữ liệu ảo hóa và vật lý.
Các giải pháp bảo mật của Symantec được hỗ trợ mạnh bởi mạng lưới thông tin toàn cầu của Symantec (GIN) thu thập dữ liệu từ xa để tự động phát hiện những cuộc tấn công mới cũng như giám sát những mạng tấn công của tội phạm mạng.
Theo ICTnews
Symantec giới thiệu những công nghệ độc đáo mới tại Việt Nam Tập đoàn Symantec công bố những bổ sung mới nhất vào danh sách các công nghệ bảo vệ hàng đầu của hãng để bảo vệ các tổ chức trước các cuộc tấn công có chủ đích. Những phát triển mới nhất này gồm có công nghệ Disarm của giải pháp Symantec Messaging Gateway (Cổng truyền tin Symantec) và những bổ sung mới cho...











Tiêu điểm
Tin đang nóng
Tin mới nhất

Nền tảng nCademy thu hút gần 35.000 người học an ninh mạng sau 2 ngày

Amazon kết hợp AI vào robot có khả năng cảm nhận

Ứng dụng Torus vào quản trị năng lượng doanh nghiệp

OpenAI hỗ trợ các nước phát triển hạ tầng AI

Hàng chục ngàn người đăng ký tham gia học kỹ năng an ninh mạng miễn phí

Apple sẽ đưa tìm kiếm AI của ChatGPT và Perplexity lên Safari, Google có nguy cơ mất thế độc tôn

iPhone 18 Pro Max sẽ có Face ID dưới màn hình

Google 'đá xoáy' thiết kế thanh camera của dòng iPhone 17

Gmail sắp có thay đổi lớn về chuẩn bảo mật

Lỗ hổng bảo mật nghiêm trọng nhất trên thiết bị Galaxy sắp được sửa?

Tự chỉnh video, kể chuyện bằng... chip não Neuralink

Google phát triển trợ lý AI Gemini phiên bản cho trẻ em
Có thể bạn quan tâm

Tỷ phú Bill Gates cam kết tặng phần lớn tài sản cá nhân trong 20 năm tới
Thế giới
06:04:51 09/05/2025
Các thực phẩm hàng ngày phù hợp từng mệnh 12 con giáp, ăn trong tiết Lập Hạ này sẽ tăng vượng khí, sức khỏe
Ẩm thực
06:00:22 09/05/2025
"Chị gái Son Ye Jin" nổi tiếng khắp châu Á: Biểu tượng nhan sắc Hàn Quốc đời đầu, giờ biến mất như chưa từng tồn tại
Hậu trường phim
05:56:19 09/05/2025
Phim 18+ Nhật Bản gây sốc nhất cuối thế kỷ 20: Khán giả bị lừa, bỏ chạy giữa rạp
Phim châu á
05:55:10 09/05/2025
Khỉ mặt vuông gây bật cười ở Trung Quốc
Lạ vui
05:50:24 09/05/2025
Dembele là ứng viên số một cho Quả Bóng Vàng 2025
Sao thể thao
05:49:39 09/05/2025
Ghét chú chó tôi đang nuôi, mẹ chồng lập tức lén gọi người đến bán khi biết tin con dâu mang bầu
Góc tâm tình
05:08:02 09/05/2025
Giả thuyết sốc về Thám Tử Kiên phần 2: Nữ chính là "trùm cuối" vì lý do không ngờ
Phim việt
23:54:07 08/05/2025
Phản hồi mới nhất của Đoàn Di Băng: "Khách hàng cứ yên tâm sử dụng các lô hàng trước đó"
Sao việt
23:42:52 08/05/2025
Khởi tố vụ người phụ nữ đi đường bất ngờ bị kéo lên ô tô, 'tra tấn' bằng axit
Pháp luật
23:42:39 08/05/2025