根據(jù)公安部最近發(fā)布的一份網(wǎng)絡(luò)安全狀況調(diào)查報(bào)告,在被調(diào)查的7072家政府機(jī)關(guān)、教育科研、金融證券、能源交通、電信運(yùn)營(yíng)商等大中型機(jī)構(gòu)中,發(fā)生安全事件的比例高達(dá)58%。其中,病毒、蠕蟲和木馬程序造成的安全事件占總數(shù)的79%;拒絕服務(wù)、端口掃描和篡改網(wǎng)頁(yè)等網(wǎng)絡(luò)攻擊事件占43%;大規(guī)模垃圾郵件傳播造成的安全事件占36%。這些被調(diào)查對(duì)象都是對(duì)信息安全投入較高的大中型企業(yè)事業(yè)單位,防火墻、入侵檢測(cè)、防病毒等常見安全產(chǎn)品早已部署齊備。即使如此,來(lái)自互聯(lián)網(wǎng)的病毒、間諜軟件、垃圾郵件、網(wǎng)絡(luò)釣魚等威脅對(duì)這些機(jī)構(gòu)的侵害還是達(dá)到了觸目驚心的地步。
在這些大中型機(jī)構(gòu)中,來(lái)自企業(yè)外部的間諜軟件所產(chǎn)生的風(fēng)險(xiǎn)已經(jīng)上升到網(wǎng)絡(luò)威脅的第二名,大約67%的計(jì)算機(jī)存在各種形式的間諜軟件。而在企業(yè)內(nèi)部,隨著郵件、MSN等網(wǎng)絡(luò)應(yīng)用的增多,垃圾郵件、即時(shí)消息也為企業(yè)網(wǎng)絡(luò)埋下不可忽視的安全隱患。企業(yè)員工在網(wǎng)聯(lián)網(wǎng)上的沖浪行為,也使得互聯(lián)網(wǎng)上的釣魚活動(dòng)、網(wǎng)上欺詐變得有機(jī)可乘,企業(yè)面臨的法律風(fēng)險(xiǎn)明顯增加。種種跡象表明,大中型機(jī)構(gòu)正在遭受來(lái)自Web和企業(yè)外部威脅的雙重夾擊,安全形勢(shì)日益嚴(yán)峻。
面對(duì)這種雙重夾擊,通過(guò)在網(wǎng)關(guān)位置設(shè)防,把好企業(yè)網(wǎng)絡(luò)大門,可以有效防止網(wǎng)絡(luò)威脅進(jìn)入到企業(yè)網(wǎng)絡(luò)。趨勢(shì)科技指出:網(wǎng)關(guān)防護(hù)雖然能夠攔截絕大部分威脅,但是網(wǎng)關(guān)防護(hù)一定要有新突破,防范重點(diǎn)要從傳統(tǒng)的網(wǎng)絡(luò)病毒、垃圾郵件擴(kuò)大到網(wǎng)頁(yè)仿冒、網(wǎng)絡(luò)釣魚等方方面面。具體來(lái)說(shuō),網(wǎng)關(guān)防護(hù)一方面要完善信息安全,做好垃圾郵件過(guò)濾和網(wǎng)絡(luò)病毒過(guò)濾,避免內(nèi)網(wǎng)不安全PC直接暴露在攻擊下,有效實(shí)現(xiàn)數(shù)據(jù)控制;另一方面還要應(yīng)對(duì)來(lái)自Web的威脅,阻擋網(wǎng)絡(luò)釣魚攻擊、間諜軟件等新型威脅和惡意軟件進(jìn)出互聯(lián)網(wǎng)網(wǎng)關(guān),規(guī)范員工的上網(wǎng)瀏覽行為,將來(lái)自Web的風(fēng)險(xiǎn)降到最低。
在現(xiàn)階段,市場(chǎng)上面對(duì)大中型企業(yè)有兩種類型的網(wǎng)關(guān)設(shè)備:一種用來(lái)解決垃圾郵件、病毒等與訊息安全相關(guān)的設(shè)備,另一種用來(lái)對(duì)付來(lái)自Web的網(wǎng)上釣魚,有效攔截對(duì)可疑網(wǎng)站的訪問(wèn)。趨勢(shì)科技認(rèn)為,大中型機(jī)構(gòu)只有同時(shí)部署兩種網(wǎng)關(guān)設(shè)備,將這兩種功能互補(bǔ)的設(shè)備配合使用,才能全面構(gòu)建完善的網(wǎng)關(guān)安全防護(hù)體系,和不會(huì)給網(wǎng)絡(luò)威脅任何可乘之機(jī),真正把好企業(yè)網(wǎng)絡(luò)的入口,起到“一夫當(dāng)關(guān),萬(wàn)毒不入”的境界。
在防護(hù)Web威脅方面,趨勢(shì)科技為大中型企業(yè)量身定做的互聯(lián)網(wǎng)網(wǎng)關(guān)安全設(shè)備—IWSA,在很大程度上解決了企業(yè)所面臨的安全困境,這套集成的安全網(wǎng)關(guān),能夠攔截對(duì)可疑網(wǎng)站的訪問(wèn),幫助大中型機(jī)構(gòu)規(guī)范員工上網(wǎng)行為,有效防止來(lái)自互聯(lián)網(wǎng)上的陷阱。而趨勢(shì)科技的另一款全新的網(wǎng)關(guān)訊息安全設(shè)備---IMSA,則能夠?qū)崿F(xiàn)邊界安全的加固,防止企業(yè)內(nèi)部資料經(jīng)由電子郵件泄露,實(shí)現(xiàn)垃圾郵件防護(hù)、病毒與間諜軟件防護(hù)、網(wǎng)絡(luò)名譽(yù)權(quán)防護(hù)、零日(zero-day)威脅防護(hù),提供完整堅(jiān)固的郵件傳輸平臺(tái),還能加強(qiáng)內(nèi)容符合性管理。IWSA與IMSA兩款網(wǎng)關(guān)設(shè)備相互補(bǔ)充,相互配合,不給花樣翻新的已知和未知威脅留下安全缺口,使網(wǎng)關(guān)防護(hù)的效果達(dá)到完美。
面對(duì)無(wú)孔不入的網(wǎng)絡(luò)威脅,大中型企業(yè)不能掉以輕心,具體到網(wǎng)關(guān)防護(hù)更是如此,任何一個(gè)環(huán)節(jié)的疏忽都可能導(dǎo)致功虧一簣。對(duì)大中型企業(yè)而言,網(wǎng)關(guān)防護(hù)一定要細(xì)致全面,不要存在任何安全缺口,只有這樣才能構(gòu)建完整、嚴(yán)謹(jǐn)?shù)木W(wǎng)關(guān)防護(hù)體系,才能徹底將威脅阻擋在企業(yè)大門之外。


