單純依靠產(chǎn)品的評級作為劃分等級的標(biāo)準(zhǔn)我覺得不是很科學(xué),等級的劃分指標(biāo)要符合防病毒產(chǎn)品的發(fā)展趨勢。從去年以來,病毒的攻擊已經(jīng)不僅僅是針對單一的服務(wù)器或主機(jī)破壞其操作系統(tǒng)的傳統(tǒng)攻擊形式,病毒現(xiàn)在越來越多的和黑客技術(shù)結(jié)合在一起,形成網(wǎng)絡(luò)攻擊行為。這種行為原來是黑客利用黑客工具對網(wǎng)站、主機(jī)或公司網(wǎng)絡(luò)進(jìn)行的攻擊,現(xiàn)在,這種黑客工具已經(jīng)和病毒結(jié)合了起來,它利用病毒傳播速度快、傳播方式簡單的特點(diǎn),最大化地增強(qiáng)攻擊效果。
因此,防病毒的手段要多層次、多角度,網(wǎng)絡(luò)內(nèi)部的重要資源,如郵件服務(wù)器、工作站等也都要進(jìn)行相應(yīng)的保護(hù)。因此,根據(jù)安全等級保護(hù)級別要求的不同,要在不同的位置或級別上配置相應(yīng)的產(chǎn)品解決方案,對于任何一個防病毒廠商來講都是如此,等級要求最高的系統(tǒng)要在網(wǎng)端和網(wǎng)段上要部署防病毒產(chǎn)品,針對郵件服務(wù)器和重要資源也要有相應(yīng)產(chǎn)品;對于安全級別相對較低的系統(tǒng),可以只將防病毒產(chǎn)品放在網(wǎng)關(guān)。
從目前防病毒產(chǎn)品的發(fā)展來看,無論是國內(nèi)或國外的產(chǎn)品,對于防御已知的病毒都應(yīng)該沒有問題,關(guān)鍵是在出現(xiàn)新的、危害性大的病毒時,如最近的Netsky、Mydoom等,如何能夠及時發(fā)現(xiàn)并采取有效措施。從單一的產(chǎn)品角度來將,無論放在哪個等級,它的功能都是一樣的,各廠商針對客戶端的產(chǎn)品不會因?yàn)椴渴鹪谀膫€等級上而發(fā)生功能的變化,關(guān)鍵是要在不同等級里搭配幾種解決方案,實(shí)現(xiàn)更嚴(yán)密的保護(hù)。另外,在不同的等級里廠商要提供的服務(wù)水平有可能是不一樣的。
產(chǎn)品的評估應(yīng)該注重功能性、保護(hù)層面以及應(yīng)急響應(yīng)支持、解決方案的可管理性可審計性,不要局限于產(chǎn)品的具體性能。
這次國家對于信息系統(tǒng)以及相關(guān)安全產(chǎn)品進(jìn)行等級劃分,從廠家來講希望積極參與,劃分等級之后,會使很多企事業(yè)單位的安全意識更加增強(qiáng),有了這樣的認(rèn)識之后,信息安全廠商的相關(guān)產(chǎn)品才能夠被廣泛了解,廠商針對等級劃分要把自己的產(chǎn)品進(jìn)行有針對性的調(diào)整,相關(guān)解決方案是否符合當(dāng)前信息系統(tǒng)的安全需求也要經(jīng)過等級評估的檢驗(yàn)。


