根據公安部最近發布的一份網絡安全狀況調查報告,在被調查的7072家政府機關、教育科研、金融證券、能源交通、電信運營商等大中型機構中,發生安全事件的比例高達58%。其中,病毒、蠕蟲和木馬程序造成的安全事件占總數的79%;拒絕服務、端口掃描和篡改網頁等網絡攻擊事件占43%;大規模垃圾郵件傳播造成的安全事件占36%。這些被調查對象都是對信息安全投入較高的大中型企業事業單位,防火墻、入侵檢測、防病毒等常見安全產品早已部署齊備。即使如此,來自互聯網的病毒、間諜軟件、垃圾郵件、網絡釣魚等威脅對這些機構的侵害還是達到了觸目驚心的地步。
在這些大中型機構中,來自企業外部的間諜軟件所產生的風險已經上升到網絡威脅的第二名,大約67%的計算機存在各種形式的間諜軟件。而在企業內部,隨著郵件、MSN等網絡應用的增多,垃圾郵件、即時消息也為企業網絡埋下不可忽視的安全隱患。企業員工在網聯網上的沖浪行為,也使得互聯網上的釣魚活動、網上欺詐變得有機可乘,企業面臨的法律風險明顯增加。種種跡象表明,大中型機構正在遭受來自Web和企業外部威脅的雙重夾擊,安全形勢日益嚴峻。
面對這種雙重夾擊,通過在網關位置設防,把好企業網絡大門,可以有效防止網絡威脅進入到企業網絡。趨勢科技指出:網關防護雖然能夠攔截絕大部分威脅,但是網關防護一定要有新突破,防范重點要從傳統的網絡病毒、垃圾郵件擴大到網頁仿冒、網絡釣魚等方方面面。具體來說,網關防護一方面要完善信息安全,做好垃圾郵件過濾和網絡病毒過濾,避免內網不安全PC直接暴露在攻擊下,有效實現數據控制;另一方面還要應對來自Web的威脅,阻擋網絡釣魚攻擊、間諜軟件等新型威脅和惡意軟件進出互聯網網關,規范員工的上網瀏覽行為,將來自Web的風險降到最低。
在現階段,市場上面對大中型企業有兩種類型的網關設備:一種用來解決垃圾郵件、病毒等與訊息安全相關的設備,另一種用來對付來自Web的網上釣魚,有效攔截對可疑網站的訪問。趨勢科技認為,大中型機構只有同時部署兩種網關設備,將這兩種功能互補的設備配合使用,才能全面構建完善的網關安全防護體系,和不會給網絡威脅任何可乘之機,真正把好企業網絡的入口,起到“一夫當關,萬毒不入”的境界。
在防護Web威脅方面,趨勢科技為大中型企業量身定做的互聯網網關安全設備—IWSA,在很大程度上解決了企業所面臨的安全困境,這套集成的安全網關,能夠攔截對可疑網站的訪問,幫助大中型機構規范員工上網行為,有效防止來自互聯網上的陷阱。而趨勢科技的另一款全新的網關訊息安全設備---IMSA,則能夠實現邊界安全的加固,防止企業內部資料經由電子郵件泄露,實現垃圾郵件防護、病毒與間諜軟件防護、網絡名譽權防護、零日(zero-day)威脅防護,提供完整堅固的郵件傳輸平臺,還能加強內容符合性管理。IWSA與IMSA兩款網關設備相互補充,相互配合,不給花樣翻新的已知和未知威脅留下安全缺口,使網關防護的效果達到完美。
面對無孔不入的網絡威脅,大中型企業不能掉以輕心,具體到網關防護更是如此,任何一個環節的疏忽都可能導致功虧一簣。對大中型企業而言,網關防護一定要細致全面,不要存在任何安全缺口,只有這樣才能構建完整、嚴謹的網關防護體系,才能徹底將威脅阻擋在企業大門之外。


