破解企業(yè)網(wǎng)病毒防御難題 |
發(fā)布時(shí)間: 2012/7/4 15:48:09 |
長期以來,企業(yè)網(wǎng)絡(luò)已經(jīng)成為現(xiàn)代企業(yè)開展業(yè)務(wù)的關(guān)鍵基礎(chǔ)設(shè)施。然而,從2006年開始日漸泛濫的網(wǎng)絡(luò)病毒、木馬、惡意軟件、間諜程序卻此起彼伏,在此過程中,以往一些號(hào)稱安全到位的大型企業(yè)用戶紛紛中招:從沖擊波、紅色代碼、熊貓燒香、一直到最近的磁碟機(jī),安全威脅仿佛越發(fā)“智能”,傳統(tǒng)的安全防御體系頻頻失守,這不能不令人憂慮。 問題一:安全出現(xiàn)短板 破解一:使用網(wǎng)絡(luò)版防病毒系統(tǒng) 此前瑞星銷售部總經(jīng)理鄭政在接受記者采訪時(shí)表示,之所以一些企業(yè)在面對(duì)病毒爆發(fā)時(shí)頻頻中招,關(guān)鍵在于企業(yè)用戶自身的安全理念不成熟。據(jù)調(diào)查,這類企業(yè)習(xí)慣于在企業(yè)內(nèi)部使用普通的單機(jī)版防病毒軟件。從原理上講,單機(jī)版和網(wǎng)絡(luò)版反病毒軟件的殺毒引擎都是一樣的。然而如果把企業(yè)網(wǎng)絡(luò)基礎(chǔ)設(shè)施與業(yè)務(wù)應(yīng)用情況疊加在一起分析,顯然這種做法出現(xiàn)了極大的安全隱患。 對(duì)網(wǎng)絡(luò)版反病毒系統(tǒng)來說,其設(shè)計(jì)理念是基于企業(yè)網(wǎng)絡(luò)。換句話說,網(wǎng)絡(luò)版解決的主要問題是企業(yè)的整體安全規(guī)劃。舉例來看,局域網(wǎng)的安全符合經(jīng)濟(jì)學(xué)中的木桶原理,一個(gè)木桶盛多少水取決于它最短的一塊木板。然而現(xiàn)實(shí)是,企業(yè)網(wǎng)絡(luò)信息安全同樣有“短板”,也就是常說的安全死角。 比如某個(gè)企業(yè)內(nèi)網(wǎng)用戶,因?yàn)楣ぷ餍枰霾顑芍,其筆記本電腦中雖然安裝了單機(jī)版反病毒軟件,但是其版本是非常低的,只是兩周前的版本,那么這臺(tái)筆記本的防護(hù)能力就比企業(yè)內(nèi)其它電腦的防護(hù)能力弱,有可能因?yàn)檫@一臺(tái)電腦感染病毒而導(dǎo)致整個(gè)局域網(wǎng)癱瘓。 相反,如果是網(wǎng)絡(luò)版防病毒軟件,其會(huì)隨著操作系統(tǒng)的啟動(dòng)自動(dòng)升級(jí),并持續(xù)保持這種動(dòng)態(tài)維護(hù)的狀態(tài),確保軟件一直處于最新的版本。 另外,很多單機(jī)版反病毒軟件能夠防止病毒的傳播,卻對(duì)病毒在網(wǎng)絡(luò)中造成的破壞行為無能為力。比如企業(yè)中某個(gè)負(fù)責(zé)人的電腦有比較高的權(quán)限,但該電腦中了病毒,發(fā)指令去刪除企業(yè)其它同事電腦里的文件甚至是格式化硬盤,由于刪除指令和傳送病毒是兩回事,因此這種情況下單機(jī)版殺毒軟件是無法阻擋的。換句話說,網(wǎng)絡(luò)上的計(jì)算機(jī)面對(duì)的不是一個(gè)病毒傳過來,而是上面一級(jí)跳下來一個(gè)指令,分辨不出來是人發(fā)出的還是計(jì)算機(jī)發(fā)出的,所以這時(shí)候單機(jī)版反病毒軟件無法阻撓病毒的破壞。 問題二:安全問題多變 破解二:設(shè)計(jì)整體安全方案 對(duì)不少企業(yè)來說,防病毒其實(shí)是安全里面的一項(xiàng)內(nèi)容,而病毒或惡意軟件帶來的損失則是結(jié)果。對(duì)此,瑞星副總經(jīng)理毛一丁解釋說,企業(yè)要想實(shí)現(xiàn)終端安全,就需要具備攻擊防御、系統(tǒng)漏洞修補(bǔ)等眾多能力,而這樣才能形成一個(gè)安全的體系。 據(jù)悉,瑞星從早期的單機(jī)版防病毒軟件開始,逐步開發(fā)出了網(wǎng)絡(luò)版防病毒系統(tǒng),后來又繼續(xù)開發(fā)了相關(guān)硬件產(chǎn)品。在這個(gè)基礎(chǔ)上,對(duì)個(gè)人用戶有殺毒軟件、防火墻、卡卡上網(wǎng)安全助手;對(duì)企業(yè)用戶有硬件產(chǎn)品、軟件系統(tǒng)。不難看出,在這種情況下最好的出路就是幫助用戶做安全方案,可以實(shí)現(xiàn)整體的網(wǎng)絡(luò)拓?fù)浞治、服?wù)器等級(jí)保護(hù)劃分,幫用戶設(shè)計(jì)在什么地方應(yīng)用什么樣的安全產(chǎn)品,而這才是完整安全體驗(yàn)獲取的關(guān)鍵。 本文出自:億恩科技【prubsntakaful.com】 服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |