傳統(tǒng)的反釣魚解決方案在一定程度上的確能緩解釣魚攻擊帶來的影響,但也存在著一些局限性: ① 靜態(tài)檢測(cè)難以應(yīng)對(duì)新型攻擊 以往反釣魚檢測(cè)引擎主要依靠已知的惡意軟件特征庫和簽名來進(jìn)行檢測(cè),這種靜態(tài)檢測(cè)方法難以應(yīng)對(duì)新型和未知的釣魚攻擊,從而導(dǎo)致繞過檢測(cè)。 ② 網(wǎng)絡(luò)流量檢測(cè)和防御能力不足 以往釣魚攻擊檢測(cè)通常依賴網(wǎng)絡(luò)流量的監(jiān)測(cè)和分析,但現(xiàn)代釣魚攻擊往往使用加密通信等手段來隱藏攻擊流量,難以有效檢測(cè)。且一般旁路流量檢測(cè)設(shè)備,不能聯(lián)動(dòng)終端,無法對(duì)數(shù)據(jù)的傳入和傳出行為進(jìn)行直接阻斷。 ③ 缺乏物理設(shè)備傳輸檢測(cè) 傳統(tǒng)反釣魚主要針對(duì)終端設(shè)備的軟件層面進(jìn)行檢測(cè)和響應(yīng),無法檢測(cè)到物理設(shè)備的攻擊,如惡意USB設(shè)備傳輸?shù)取?/span> ④ 不具備主動(dòng)防御能力 傳統(tǒng)反釣魚主要是被動(dòng)監(jiān)測(cè)和響應(yīng),一旦發(fā)現(xiàn)釣魚攻擊行為,只能通過隔離受感染的終端設(shè)備來阻止攻擊的擴(kuò)散,缺乏主動(dòng)防御手段。