CIOAge.com IT推动创新
安全威胁多样化 业务敏捷性面临考验(1)
出处:中国计算机用户 文: 那罡 徐健淞 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:回首2007年上半年的安全事件,让企业感到最为头疼的依然是来自Web方面的安全威胁,这些威胁的发展趋势就是越来越复杂,并且迅速更新变换成为多种多样的形态攻击网络,它们正是典型的通过Web途径传播的木.....

如何对无法预测的事件做出快速响应,以保持业务连续性。企业需要赋予IT安全以动态弹性在分布式环境中,因为突发事件会随时考验企业的业务敏捷性。
回首2007年上半年的安全事件,让企业感到最为头疼的依然是来自Web方面的安全威胁,这些威胁的发展趋势就是越来越复杂,并且迅速更新变换成为多种多样的形态攻击网络,在记忆中能够清晰地想起“AV终结者”、“ANI病毒”和“熊猫烧香”,它们正是典型的通过Web途径传播的木马程序及僵尸网络攻击。
Web2.0时代的安全危机
广为流传的“AV终结者”的过人之处还在于其高度的隐蔽性,大量普通用户即使感染了该病毒,也会毫无察觉。而虽然“AV终结者”病毒的泛滥与“熊猫烧香”如出一辙,但与“熊猫烧香”的作者李俊相比,“AV终结者”病毒作者更加小心谨慎,手法也更隐晦。
所以无论从病毒的危害程度以及影响范围,“AV终结者”都更胜一筹,就连利用软件厂商“0Day”漏洞传播的“艾妮”病毒也甘拜下风。因而成功问鼎07年上半年“毒王”。
随着Web 2.0的发展,新的安全问题也在不断涌现,DoS/DDoS频繁发生,攻击损失越来越大;蠕虫病毒从漏洞宣布到大规模蠕虫出现时间越来越短、蠕虫病毒出现后,攻陷全球的时间越来越快。
间谍软件、木马功利性越来越强,以盗取用户账号、密码,窃取机密信息为目的的案例明显增多;Web攻击日益猖狂,攻击手段越来越隐蔽;种类繁多的P2P/IM、热门游戏、垃圾应用在占用大量带宽的同时,极大地降低了工作效率。
据IDC2006年统计报告显示,90%以上的用户已经采购部署了防火墙系统,并且随着基于互联网开展业务的需要,VPN系统也被广泛的使用,FW/VPN的使用解决了用户边界安全的问题。
此时,整合多种安全技术研发出更加符合用户要求的产品以及整合尽可能多的解决方案构造可信架构网络必将成为大势所趋。
如何对无法预测的事件做出快速响应,以保持业务连续性。企业需要赋予IT安全以动态弹性在分布式环境中,它能够解决企业关键业务流程对连续运作的更多需求。安全策略需要越来越动态,不断变化,从而对复杂的威胁做出响应。
动态弹性是积极主动地确保安全、业务连续性、网络可用性和应用程序方案。动态弹性需要整个企业参与安全、策略规划、灾难恢复和测试等工作,从而将规划和实践融入到企业文化中。因此,企业的动态弹性必不可少,因为突发事件会随时考验企业的业务敏捷性(Business Agility)。
安全的新概念
在“2007IDC亚太区安全与持续性论坛”上,IDC的报告中强调着一个话题:企业面临的安全威胁更加多样化,黑客的攻击更为精准、出击更快、威力更大。
IDC高级分析师董认为:“企业的IT安全主管们一方面要面对各种入侵企图;另一方面要从繁多的IT安全产品、技术、解决方案中做出最适合自己企业的选择;此外,还要面对移动技术带来的7×24小时的安全威胁,这一切都给了企业在信息安全管理方面带来了巨大的挑战。”
金山《2007年上半年中国电脑病毒疫情及互联网安全报告》中指出,2007年上半年,金山毒霸共截获新增病毒样本总计111474种,与去年同期相比,新增病毒样本增加了23%;其中木马病毒的新增数占总病毒新增数的68.71%,高达76593种。
伴随着网络安全形势的变化,“经济利益”毫无疑问已经成为病毒制造者最大的驱动力,病毒制造者已经不再是以炫耀自己的技术为目的,也不再是单打独斗,而是结成了团伙,有的人负责盗取银行或网游账号,有的人负责销赃,从而形成了一整条黑色产业链。而木马作为盗取用户信息的主要手段,备受病毒制作者的青睐,因此木马的数量增长迅速。

共2页: 1 [2] 下一页
【内容导航】
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
浪潮通软助力建峰化工信息化展现CIMS之舞 浪潮通软助力建峰化工信息化展现CIMS之舞
建峰化工CIMS工程的立项,获得了重庆市经委和科委的支持,两个机构分别向该工程拨款10万元和6万元人民币。虽然这部分资金与建峰化工CIMS工..
做好教育信息化需先行 浙大网络的S+S体验 做好教育信息化需先行 浙大网络的S+S体验
浙江大学网络信息系统有限公司是国内最大的教育软件专业开发商、教育电子商务提供商之一,占据国内校校通、城域网软件平台50%以上市场份额..
洞察
揭秘:中小化工企业拒绝ERP的四个理由 揭秘:中小化工企业拒绝ERP的四个理由
拥有43个行业、3000多家大企业、2~3万家中小企业的化工行业,其信息化水平究竟如何呢?前不久记者采访了中国化工信息中心副主任李中。李..
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..