|
【电脑商网专稿】网络发展至今日,其便利程度和危险程度也开始同比例增长,越来越多的病毒开始利用Web网页进行传播,这表明受出售机密信息的诱人利益所驱使,网络罪犯已经逐渐将Web作为从事恶意活动的新途径。很多的大型企业也开始受到Web威胁的大面积侵袭,以往的安全解决方案在这些新型威胁面前岌岌可危。
目前市场上比较流行的网络安全解决方案存在两大流派,一类是解决桌面安全的产品,另外一类是网关产品,两者分踞市场,各有长处。从保护用户系统的稳定性与可用性,以及综合安全的角度,桌面端产品最大的优势是不存在互操作性问题。桌面管理是对计算机及其组件管理,内容比较多,主要关注在资产管理、软件派送和远程控制。桌面管理系统通过以上功能,一方面减少了网管员的劳动强度,另一方面增加系统维护的准确性、及时性,但85%网络攻击来自于内部网络,如果仅仅具备桌面端的防护,而没有一个好的管理流程,也只能简单预防一些常见的网络威胁,达不到期望的效果,也不能解决根本问题,网络安全也失去了保障。尤其对于大型企业来说,因为网络结构复杂、网络节点多、应用复杂,一旦网络中某个节点出现问题,都会影响整个网络业务的开展。
“木桶理论”适用于企业安全领域,因为安全性直接由网络中最薄弱的环节体现,而桌面防护仅是守护自家的一亩三分地,并不能组织病毒在内部网络中流窜。可见,仅仅依靠桌面端防护是不够的,应该在网关和桌面端两个层次上安装防御系统,将威胁阻止在网络大门之外,并且,扫描用户桌面以检查那些通过其它途经进入的威胁。以上就是目前流行的在网关处部署安全设备的做法。趋势科技指出,随着Web威胁的持续发展和新安全技术的不断应用,到2011年,企业用户中Web网关的部署率将由现在的20%增长到80%。
很多企业都感同身受的一点是,虽然我们已经安装了桌面防毒软件产品,但仍面临恶意侵害的威胁。其实,桌面防病毒软件对于目前依靠多种途径入侵的病毒来说,早已远远不够。因为桌面防病毒软件只能在病毒进入企业网络之后再采取查杀措施,一旦某些终端计算机没有及时更新病毒库,或者没有给系统漏洞打好补丁,当一台计算机的病毒被查杀后,立即又会被其他计算机上的病毒重复感染。在此过程中,还将浪费企业大量的网络资源。
另外,由于病毒具有不可预知性,当有病毒攻击时,企业需要有能够缩短病毒响应时间、快速自动升级等一系列必要措施。所以,应对目前的混合式病毒,利用架设在网关处的安全产品在病毒进入企业网络之前就将其拦截在企业大门之外,是更加有效的方法。
事实证明,80%以上安全威胁是从网关进入到企业内部。如果网关端有防御机制,就能够采取不让员工接触危险网页、隔离未修补漏洞的计算机等安全机制,网络便可以做到零接触、零感染、零威胁。趋势科技认为,面对新兴的Web型态复杂攻击,很有效的做法就是部署结合多种防护技术的多层式防御架构。为达成此目的,应该分别在三个层级建置整合式的解决方案,包括了部署在互联网网关、网络传输过程中和桌面终端的各种创新技术。 |