ChinaByte3月11日消息 位于德州的安全企业Symbiot公司大学打算发布一种公司防护系统,该系统将以发动反击方式回击拒绝服务攻击和黑客攻击。
安全专家们对该公司的这项产品计划提出了警告,Symbiot公司计划在本月底发布这款产品。
为了准备产品发布,Symbiot公司总裁和首席科学家在该公司网站上发布了一套“信息战作战规则”。他们说,这种规则应当成为公司安全政策的一部分,它可以帮助公司对发生的攻击做出准确回应。
Symbiot公司总裁Erwin说,直到今天,从本质看,企业安全解决方案一直是完全被动的。仅在企业主要网络周边建立防卫性的防火墙无法构成充分威慑。他指出,主动进攻战术是公司完整防护体系的一部分。
Symbiot公司说,该公司反网络攻击理论基于“必要与均衡”的军事原则,就是说对进攻的回击是与进攻的猛烈程度成比例的。该公司称,反击范围包括,将上游提供商曝光和列入黑名单,直至发动分布式拒绝服务攻击的反攻击。
然而安全专家却认为这种战略存在问题。Ovum公司首席分析师说,不应当将这种反击当作自我防卫,而应当把它看成是一种进攻。按照现行反黑客法律的管制范围,这种做法是非法的。
他指出,由于许多黑客和拒绝服务攻击是从被控电脑上发动的,此时系统不可能发现真实目标。他还说,进攻通常从被黑的网站上发起,因而系统是不知情和无辜的,虽然当事人可能存在粗心大意的疏忽。
|