破解企業(yè)網(wǎng)病毒防御難題 |
發(fā)布時間: 2012/7/4 15:48:09 |
長期以來,企業(yè)網(wǎng)絡(luò)已經(jīng)成為現(xiàn)代企業(yè)開展業(yè)務(wù)的關(guān)鍵基礎(chǔ)設(shè)施。然而,從2006年開始日漸泛濫的網(wǎng)絡(luò)病毒、木馬、惡意軟件、間諜程序卻此起彼伏,在此過程中,以往一些號稱安全到位的大型企業(yè)用戶紛紛中招:從沖擊波、紅色代碼、熊貓燒香、一直到最近的磁碟機(jī),安全威脅仿佛越發(fā)“智能”,傳統(tǒng)的安全防御體系頻頻失守,這不能不令人憂慮。 問題一:安全出現(xiàn)短板 破解一:使用網(wǎng)絡(luò)版防病毒系統(tǒng) 此前瑞星銷售部總經(jīng)理鄭政在接受記者采訪時表示,之所以一些企業(yè)在面對病毒爆發(fā)時頻頻中招,關(guān)鍵在于企業(yè)用戶自身的安全理念不成熟。據(jù)調(diào)查,這類企業(yè)習(xí)慣于在企業(yè)內(nèi)部使用普通的單機(jī)版防病毒軟件。從原理上講,單機(jī)版和網(wǎng)絡(luò)版反病毒軟件的殺毒引擎都是一樣的。然而如果把企業(yè)網(wǎng)絡(luò)基礎(chǔ)設(shè)施與業(yè)務(wù)應(yīng)用情況疊加在一起分析,顯然這種做法出現(xiàn)了極大的安全隱患。 對網(wǎng)絡(luò)版反病毒系統(tǒng)來說,其設(shè)計理念是基于企業(yè)網(wǎng)絡(luò)。換句話說,網(wǎng)絡(luò)版解決的主要問題是企業(yè)的整體安全規(guī)劃。舉例來看,局域網(wǎng)的安全符合經(jīng)濟(jì)學(xué)中的木桶原理,一個木桶盛多少水取決于它最短的一塊木板。然而現(xiàn)實是,企業(yè)網(wǎng)絡(luò)信息安全同樣有“短板”,也就是常說的安全死角。 比如某個企業(yè)內(nèi)網(wǎng)用戶,因為工作需要出差兩周,其筆記本電腦中雖然安裝了單機(jī)版反病毒軟件,但是其版本是非常低的,只是兩周前的版本,那么這臺筆記本的防護(hù)能力就比企業(yè)內(nèi)其它電腦的防護(hù)能力弱,有可能因為這一臺電腦感染病毒而導(dǎo)致整個局域網(wǎng)癱瘓。 相反,如果是網(wǎng)絡(luò)版防病毒軟件,其會隨著操作系統(tǒng)的啟動自動升級,并持續(xù)保持這種動態(tài)維護(hù)的狀態(tài),確保軟件一直處于最新的版本。 另外,很多單機(jī)版反病毒軟件能夠防止病毒的傳播,卻對病毒在網(wǎng)絡(luò)中造成的破壞行為無能為力。比如企業(yè)中某個負(fù)責(zé)人的電腦有比較高的權(quán)限,但該電腦中了病毒,發(fā)指令去刪除企業(yè)其它同事電腦里的文件甚至是格式化硬盤,由于刪除指令和傳送病毒是兩回事,因此這種情況下單機(jī)版殺毒軟件是無法阻擋的。換句話說,網(wǎng)絡(luò)上的計算機(jī)面對的不是一個病毒傳過來,而是上面一級跳下來一個指令,分辨不出來是人發(fā)出的還是計算機(jī)發(fā)出的,所以這時候單機(jī)版反病毒軟件無法阻撓病毒的破壞。 問題二:安全問題多變 破解二:設(shè)計整體安全方案 對不少企業(yè)來說,防病毒其實是安全里面的一項內(nèi)容,而病毒或惡意軟件帶來的損失則是結(jié)果。對此,瑞星副總經(jīng)理毛一丁解釋說,企業(yè)要想實現(xiàn)終端安全,就需要具備攻擊防御、系統(tǒng)漏洞修補(bǔ)等眾多能力,而這樣才能形成一個安全的體系。 據(jù)悉,瑞星從早期的單機(jī)版防病毒軟件開始,逐步開發(fā)出了網(wǎng)絡(luò)版防病毒系統(tǒng),后來又繼續(xù)開發(fā)了相關(guān)硬件產(chǎn)品。在這個基礎(chǔ)上,對個人用戶有殺毒軟件、防火墻、卡卡上網(wǎng)安全助手;對企業(yè)用戶有硬件產(chǎn)品、軟件系統(tǒng)。不難看出,在這種情況下最好的出路就是幫助用戶做安全方案,可以實現(xiàn)整體的網(wǎng)絡(luò)拓?fù)浞治觥⒎⻊?wù)器等級保護(hù)劃分,幫用戶設(shè)計在什么地方應(yīng)用什么樣的安全產(chǎn)品,而這才是完整安全體驗獲取的關(guān)鍵。 本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |