امنيت چند لايهای براي جلوگيری از حملات day zero ضروری است
ارزیابیهای سنتی ضد ویروس ، دیگر برای كسب و كارها كافی نیستند. پس از سالها حملات رو به افزایش كرمهایی چون MyDoom، Blaster، Sasser و Slammer به ویژه طی دوازده ماه گذشته، كسب و كارها هماكنون با جدیت بیشتری به مسئلهی امنیت آیتی مینگرند. بررسی امنیتی اخیر بخش صنعت و تجارت نشان میدهد كه بیش از نود درصد از دسك تاپهای شركتها دارای نرمافزار ضد ویروس هستند، اما چهل و دو درصد از كسب و كارهای انگلیس نیز با آلودگیهای ناشی از ویروسها طی دوازده ماه گذشته مواجه بودهاند. شیوهی سنتی مقابله با ویروسها و كدهای مخرب توسط به كارگیری مداوم patch های ضد ویروس صورت میگرفته و به نظر میرسد از آن جایی كه فاصله میان آسیب پذیریها كشف شده و هكرها روشهایی را برای آلوده كردن آنها مییابند، این روش سنتی دیگر مناسب نیست. به این دلیل كه نرمافزار ضد ویروس متكی به امضاهاست، تنها زمانی مؤثر واقع میشوند كه ویروس جدیدی منتشر شود. تنها زمانی كه ویروس جدیدی منتشر شود، امضای جدیدی صادر شده و سپس به PC های تمامی مشتریان ارسال میگردد. این تكیه بر امضا منجر میشود به تشریح و تعریف جدیدی از یك برنامهی مخرب با عنوان حملهی day zero كه حملهایست كه در روز انتشار خود موفقیتهای بسیاری كسب میكند. آسیب پذیریها به صورت روتین در ابزارهای امنیتی و برنامههای كاربردی یافت میشوند. تامین كنندگان نخستین افرادی هستند كه آسیب پذیریها را كشف میكنند و كاربران تنها زمانی از وجود آنها مطلع میگردند كه patch ها برای پشتیبانی از آنان در مقابل خطرات ارایه میگردند. شركتها به گونهای فزاینده در حال انجام رویكردی چند لایهای برای امنیت هستند كه از شبكه آغاز شده و به دسك تاپها ختم میشود. برنامههای مخرب day zero نیازمند رویكرد جدیدی برای نظارت و مسدود كردن فعالیتهای شبكه هستند. سیستمهای ضد ویروس قادر به انجام این امر نیستند. تامین كنندگان، تكنولوژیهایی مانند نرمافزار مبتنی بر میزبان تولید كردهاند كه رفتارها و فعالیتهای كدهای مخرب را نظارت میكند و میتواند از آسیبهای ناشی از اسبهای تراوا و خطاهای كاربران نهایی جلوگیری به عمل آورد.