隨著越來越多的中小企業依賴網絡謀求生存與發展,這些企業也越來越多地感受到安全問題帶來的壓力。對互聯網和網絡基礎設施的持續依賴,導致中小企業的宕機成本逐年增加。
中小企業面臨的安全問題并不簡單
相對于大型企業,中小企業所面臨的安全問題并不簡單,中小企業面臨的安全挑戰可以歸為六大類:惡意代碼、間諜軟件、垃圾郵件、郵件內容安全、Web安全、內部控制與安全審計。
中小企業所面臨的安全威脅當中,惡意軟件對中小企業造成的危害最大。惡意軟件包括病毒、蠕蟲、特洛依木馬、網絡釣魚等,直接對企業業務連續性進行破壞。在中小企業中,67%的計算機都不同程度感染過間諜軟件,間諜軟件增加了中小企業有限的IT資源的負擔,降低系統性能與穩定性,危及數據安全。
此外,中小企業也面臨垃圾郵件的侵擾,在不久的將來,隨著垃圾郵件攀升至郵件總量的70%,垃圾郵件帶來存儲、帶寬資源的占用,法律責任與糾紛,導致員工生產力的下降,使符合性要求實現的難度進一步加大。中小企業需要面臨內部控制與安全審計的挑戰,法律、法規以及行業規范要求進一步加強企業內部控制,防止因流失或泄漏機密信息或員工不適當言論引起的法律責任。此外,中小企業還有來自Web的安全挑戰,這些挑戰將導致企業生產效率下降,無法確保業務的有效運行。
在面臨的各種威脅夾擊的情況下,中小企業的業務連接性直接受到影響,中小企業前所未有地感受到了安全系統遭受破壞所帶 來壓力:當中小企業需要技術支持時,卻發現預算不足,而公司內部同樣缺乏可解決問題的技術人員,因此遭遇用戶投訴在所難免。80%的中小企業對網絡安全威脅將導致業務損失開始感到憂慮,57%的中小企業承認沒有足夠的資源應對當前威脅,48%的中小企業花大價錢請專業公司恢復系統,15%的中小企業在考慮如何實現企業的可持續發展。
中小企業安全之痛的根源在于SMB缺少足夠的安全資源和技術手段,企業安全機制不完善;網管人員少,壓力大,缺少定期檢測,突出地表現在:在威脅爆發前,缺乏必要的安全知識和安全檢查手段,加上領導不重視,員工不配合,移動辦公人員不好管理;在威脅爆發時,中小企業缺乏得力的安全工具,加上中小企業不能得到安全廠商及時通知,得不到有力的支持;在病毒爆發后,網管員又查不到病毒源,自我總結經驗差,將損失擴大化。
趨勢科技的無憂安全策略
針對中小企業的安全之痛和長期處于缺乏網絡安全藥品的窘境,在對中小企業安全現況調查的基礎上,趨勢科技總結出中小企業對安全系統的需求。
>管理自動化,盡早發現問題,監控服務,正確的安全策略以及可靠的安全合作伙伴。
>安全產品實現實時監控,最好是硬件防毒設施,具有自動報警、LAN管理、快速/自動升級/殺功能,并且沒有后門程序。
>安全服務周到,能夠得到安全廠商有效的電話服務、病毒庫快速升級、處理方案以及
時通知、總結報告以及事后輔導。
基于對中小企業的深刻理解,趨勢科技推出了適用于中小企業的無憂安全(Worry Free)策略,即 “10247”中小企業安全無憂策略,即1站式整合防護、0成本管理平臺、24×7小時安全防護。趨勢科技中小企業無憂安全解決方案由兩部分組成:中小企業無憂安全軟件包(CSM)和中小企業無憂安全網關(IGSA)。CSM全面保護中小企業的服務器應用和客戶端,IGSA則從網關位置全面防范網絡威脅。CSM和IGSA相互配合補充,為中小企業提供了全面的無憂安全解決方案。
CSM:全天候、不間斷、全自動地提供保護
具體來說,趨勢科技中小企業安全軟件包3.0版(CSM)。這是一款真正解放中小企業IT資源的解決方案,它如同一個虛擬的全天候安全團隊,全天候、不間斷、全自動地監控、響應和防范來自互聯網的各種威脅。針對中小企業缺少專業IT人員的現實,它可以在極少管理或零管理的模式下,實現自動識別、響應和抵御來自互聯網的威脅。
CSM的1站式全面集成防御,強調通過單一的安全控制中心,利用單一管理系統,執行統一部署、統一更新、統一鎖定,保護PC和服務器免于多種威脅,在簡化了安全方案的安裝、部署和管理的同時,能夠全面集成豐富和強大的防病毒、防垃圾郵件和個人防火墻的功能。CSM通過防病毒功能,提供對病毒、蠕蟲和特洛伊木馬、間諜軟件的防護,自動完成病毒特征碼的更新。其病毒爆發防護策略,可以實現“無需病毒特征碼升級”的防護,同時也有助于防治“僵尸網絡”的威脅。病毒漏洞評價功能可以自動執行掃描和報表匯總任務,提供依照風險性優先級排列的報告,幫助企業安排有序的系統強化工作。反垃圾郵件功能可以自動檢測郵件內容,在微軟Exchange服務器上攔截垃圾郵件或打上分類標簽。個人防火墻則有助于預防惡意代碼在網絡內部和傳輸過程中造成感染和擴散。
CSM通過零成本全自動智能管理,自動完成常規任務,當重大事件發生時主動發出報警,為管理員提供關鍵信息匯總。其允許管理員進行遠程管理和故障診斷的安全控制臺,能夠進行狀態匯總和報警,使管理員可預先定義報警內容和參數,包括威脅病毒行為、風險評價,以及采取了何種自動應對的細節等信息,在重大事件發生時自動報警。它提供嚴重漏洞報告,自動掃描和生成依照優先級排定的安全漏洞信息的報告。它還提供威脅活動報告,自動產生有關病毒、垃圾郵件或病毒爆發活動等的匯總報告,定期自動發送電子郵件給相關人員。
CSM通過7×24全天候網絡威脅自動防御,全天候、全自動預防、隔離和清除病毒、蠕蟲、特洛伊木馬或其他惡意病毒的爆發,能夠代替IT工作人員為企業提供針對病毒和其他惡意代碼的防御,完成自動評估、預防、防御和清除功能,如同為企業提供了“虛擬網管員”。CSM支持病毒預代碼,為用戶提供全自動更新和病毒爆發預防服務;自動部署特征碼,啟動全網病毒掃描,然后在無需用戶干預的情況下,自動匯總掃描結果;自動部署和調用專殺工具,提供企業生產率的快速恢復;自動掃描網絡,并匯報易受病毒攻擊的系統漏洞。
IGSA:一夫當關 萬夫莫開的安全屏障
全新硬件產品IGSA同樣在功能多樣性,防護全面性和使用易用性方面充分照顧到了中小型企業的需求,并且將主動防御的理念推廣到中小企業當中,也第一次將網關防病毒的概念帶給中小企業。針對中小企業的特點,InterScan網關安全設備提供三個關鍵優勢。
第一,全合一的網關安全——有助于防止多種威脅和不適當內容進入企業的網絡。其安全防護包括防病毒、防垃圾郵件和內容過濾,無需額外付費的防間諜軟件、防網絡釣魚、防僵尸保護以及URL過濾服務,SMTP、HTTP、FTP以及POP3協議發現惡意有效荷載。
第二,易于管理和部署——借助基于Web的控制臺的單一集成解決方案簡化管理。它可以自動清除桌面計算機中的間諜軟件和病毒,顯著減少宕機時間和管理工作量。簡單而透明的嵌入式安裝使企業無需重新配置防火墻、VPN以及桌面計算機的設置。
第三,有效的早期防護——較早地防止感染,無需任何人工干預,因此降低感染事件。IntelliTrap能夠通過封堵未知的惡件來確保早期保護;病毒爆發預防服務可以通過自動響應來防止病毒爆發。
通過CSM和IGSA組成的無憂安全解決方案,趨勢科技可以幫助中小企業用戶在處理網絡威脅時無需花費過多時間,并且解除了中小企業的焦慮感,在實踐當中無憂安全解決方案也的確起到了這種作用。一位采用該解決方案的用戶說:“也只有趨勢科技這樣的無憂安全解決方案,才能真實幫助我們立起完善的網絡安全管理策略和防范機制,不再懼怕安全事件的發生。”
關于趨勢科技
趨勢科技—網絡安全軟件及服務領域的全球領導者,以卓越的前瞻和技術革新能力引領了從桌面防毒到網絡服務器和網關防毒的潮流,獨特的服務理念向業界證明了趨勢科技的前瞻性和領導地位。總部位于日本東京和美國硅谷,目前在32個國家和地區設有分公司,員工總數3000人。趨勢科技分別在日本東京證券交易所和美國NASDAQ上市,并分別在2002年10月和2004年9月入選日經指數成分股和道瓊斯可持續性指數。
趨勢科技在把創新思想成功轉化為尖端科技方面享有盛譽,Gartner Group連續四年把趨勢科技評定為最具創新能力的防毒管理供應商。IDC數據表明,趨勢科技在全球服務器架構防毒解決方案居領導地位,在整體服務器防毒軟件市場、群組防毒軟件市場、網關防毒軟件市場的占有率均高居全球第一位。
趨勢科技2002年在全球推出了里程碑式的企業安全防護戰略-EPS(Enterprise Protection Strategy), 采取主動性的預防措施,在病毒爆發的初期通過中央控管系統及時部署預代碼,并對病毒進行生命周期的管理,從而使用戶得到最大限度的安全保證。



