LaneCat網貓是電信級的網際網路監控軟體,能有效監視、控制和記錄局域網上計算机在網際網路上活動行為,它可以實時記錄局域網內計算机所有收發的郵件、瀏覽的網頁以及FTP上傳下載的文件,監視和管理網內用戶的聊天行為,限制、阻斷網內用戶訪問指定網路資源或網路協議。LaneCat網貓是非常有效的網路監控、網路管理工具。
電信站點 簡體版
網通站點 ENGLISH
站內搜索:   Japanese
 
公司概況導航
重要公告
新聞中心
公司簡介
組織結构
合作伙伴
工作机會
典型客戶
銷售案例
聯絡我們
  首頁 -> 新聞中心

無時不在的網路安全威脅 CIO應對策略
2008-03-31 來源:安全在線


  天災,也叫"不可抗力"的災難,通常指水火無情的自然災害,而在今天企業可能要面臨另一种"天災人禍",那就是網路安全。如今你若問CIO最關心的問題是什么時,他們中的絕大多數會不約而同地說:"當然是網路安全了!"。企業網路安全問題,不僅牽系著企業用戶業務能否正常運行,而且還直接影響到企業效能和核心競爭力的發揮。

  在過去的2007年,無論是年初蔓延網路的"熊貓燒香"病毒,還是11月的英國政府遭史上最大資料外泄使2500万人受到影響的事件,都說明網路安全面臨著病毒更毒,黑客更黑。諸如從間諜軟體、網游木馬、流氓軟體、IM通訊病毒、病毒郵件的肆虐,到性質極為嚴重的網路銀行釣魚和針對性很強的木馬、蠕虫病毒的不斷出現。

  俗話說:"道高一尺,魔高一丈",網路系統的安全性問題之所以讓企業頭疼,是因為指望通過一勞永逸解決所有安全問題是不可能的。類似的例子不胜枚舉,不論是病毒、數据丟失,還是垃圾郵件等等企業網路系統的安全性問題,都給企業敲響了警鐘。因此,網路系統的安全性也成為CIO最為頭痛和最為棘手的問題之一。

  什么是網路安全威脅?

  想要應付網路安全威脅,就要先認識到什么是"安全威脅"。据有關調查顯示,85%的被采訪者表示曾經遇到網路安全問題,其中遇到次數最多的是網路病毒。另外,還有70%的被采訪者表示公司網路曾經被黑客訪問過。因此,企業網路安全性有兩個最大威脅,它們是病毒侵襲和黑客入侵。

  (1)病毒侵襲。這几乎有計算机的地方,就有出現病毒的可能性。計算机病毒通常隱藏在文件或程序代碼內,伺机進行自我复制,并能夠通過網路、磁盤、光盤等諸多手段進行傳播。計算机病毒傳播速度相當快、影響面大,必須對它的危害要引起關注。殺毒軟體是對付病毒的最好方法之一,然而如果沒有"懮患意識",很容易陷入"盲從殺毒軟體"的誤區。

  (2)黑客入侵。一般來說,黑客常見的入侵動机和形式可以分為兩种。第一种是拒絕服務(DOS)攻擊。這類攻擊一般能使單個計算机或整個網路癱瘓,黑客使用這种攻擊方式的意圖很明顯,就是要阻礙合法網路用戶使用該服務或破坏正常的商務活動。另一种是非法入侵,非法入侵是指黑客利用企業網路的安全漏洞訪問企業內部網路或數据資源,進行刪除、复制甚至毀坏數据的活動。這兩种黑客入侵行為都可能致使公司停工、增加清除成本或數据被竊而造成無法挽回的損失。除此之外,非法入侵對于企業的品牌形象、客戶信賴度、市場占有率甚至股价都有潛在性的影響。

  保障網路安全有兩個支柱,一個是技術、一個是管理。而我們日常提及網路安全時,多是在技術相關的領域,例如IDS入侵檢測技術、Firewall防火牆技術、Anti-Virus防病毒技術、加密技術、CA認證技術等等。但正如"木桶原理"所示,你的能力是由你最弱的那個環節決定的,我們在保護網路安全時,也應該從上述二個方面全面考量,而不能只偏重其中的某一個部分。

  網路安全必殺技之一:網路优化

  談到網路安全,很多人會直接想到反病毒軟體、防火牆等產品。實際上,網路优化也是CIO必殺技之一。以業務效能和應用連續性為目標,整體性的網路和應用安全与优化是IT網路安全价值提升的重要途徑。網路优化所涉及的技術与架构的更新,包括全網流量監測、應用流量管理、安全威脅管理。

  (1)網路安全應用結构。如今几乎所有的CIO都把關鍵應用的保障,或者說網路的可用性列為頭等大事。

  一般來說,網路體系結构包括六個方面:應用性能管理;安全內容管理;安全事件管理;用戶接入管理;網路資源管理;端點安全管理。

  (2)全網流量監測。眾所周知,網路安全問題80%發生在網路的內部。對于較大規模的網路而言,網路內部的不良流量也可能非常嚴重地影響到網路關鍵應用的運行。因此,進行全網的流量監測是非常重要而且是必要的。通過全網流量檢測,能夠了解網路當中的數据流狀況,包括流量大小、來源和目的、由何种應用產生、數据量的大小等。

  網路优化系統同時結合了識別應用數据的能力和網關型直接防護能力,由于具備直接防護能力,能夠避免聯動所帶來的防護滯后和不夠精确等問題,能夠直接對不良流量和內容進行封禁。除了能夠防護DDoS,蠕虫,入侵,P2P和混合型攻擊外,還能夠防止內部文件通過網路外泄。

  管理短視是網路安全最大隱懮

  短視,可能是很多CIO最不愿意承認,卻總是會造成致命打擊。病毒一下子讓企業網路處于癱瘓狀態,造成的直接經濟損失規模大的惊人。可令人費解的是,眾多企業宁可花大把的錢購買服務器、交換机、防火牆,卻很少愿意去加強企業網路的管理安全措施。對于一個信息化的企業來說,網路信息安全不僅僅是一個技術問題,也是一個管理問題。在很多病毒或安全漏洞出現不久,通常就會有相應的殺毒程序或者軟體補丁出現,但為什么還會讓熊貓這樣的病毒肆虐呢?

  歸根結底還是因為很多企業沒有養成主動維護系統安全的習慣,同時也缺乏安全方面良好的管理机制。保證網路系統安全的第一步,首先要做到重視安全管理,不要"坐以待斃"。防火牆等設備就如網路上的一把鎖,它控制著訪問網路的權限,只允許特許用戶進出網路。當然也不僅僅是在網路設置防火牆,為了最有效地滿足網路安全需求,還需要其它技術,如用戶驗證、虛擬專用網和入侵檢測。但更重要的是從管理和技術兩個角度結合起來推進網路安全工作。

  (1)網路安全管理體系

  隨著企業信息化建設的展開,網路安全成為不得不面臨的嚴峻問題。安全體系的建立其實涉及到了管理和技術兩個層面,而管理層面的體系建設是首當其沖的。技術上的建設和加強只是網路安全的一方面,而且單純的實現技術不是目的,技術只是圍繞企業具體的工作業務來開展應用。保障業務流程的網路安全,從而進一步促進IT在企業應用層面的拓展,這才我們應用安全技術最根本的目的。因此,"抓管理還是上技術"的最終定格為"三分技術、七分管理",构建一個健全的網路安全管理體系是擺在企業面前的重要一環。

  從早期的加密技術、數据備份、防病毒到近期網路環境下的防火牆、入侵檢測、身份認證等等,新技術層出不窮,單純依靠技術和產品保障企業信息安全雖然起到了一定效果,但是复雜多變的安全威脅和隱患靠產品難以消除。我們認為:"企業要把網路安全提升到管理的高度上實施,然后落實到技術層次上做好保障。"

  網路安全管理體系應該如何架构?BS7799安全管理體系標准無疑是一個很好的幫助。它最早由英國商務部推動,由BSI將其發展成為標准。BS7799共分兩部分,第一部分是信息安全管理實踐指南,第二部分是信息安全管理體系規范。換言之,第二部分告訴我們應該做什么,第一部分則提供了一些如何做或者好做法的指導。

  (2)網路行為規范化管理

  網路行為的根本立足點,不是對設備的保護,也不是對數据的看守,而是規范企業員工網路行為,這已經上升到了對人的管理的階段,通過技術設備和規章制度的結合來指導、規范員工正确使用單位的網路資源。

  網路安全的根本政策,一定要包含內部的安全管理規范。許多企業花大成本買最好的防火牆,黑客或是熟悉該企業網路環境的离職員工,還是有辦法繞過從牆外進來,這是因為沒有一套軟體可以在沒有網路安全管理策略之下發揮作用。防火牆、防毒牆都是提供服務的工具之一,人,才是網路安全最大的關鍵。CIO必須為網路安全建立一套監督与使用的管理程序,并且徹底實行。 

  (3)安全意識最重要

  面對不斷襲來的安全威脅,除了購買安全產品以外,我們還應該做些什么呢?這里需要指出:"安全意識最重要!"。

  安全設施的建立只是企業信息安全的第一步,如何在安全體系中有效徹底的貫徹安全制度,以及不斷深化全員安全意識才是關鍵所在。光依靠技術不能完全解決安全問題,因為過了一段時間,一些先進的技術可能就過時了,所以CIO應該有安全意識,重視自己企業的安全措施。加強安全意識的培訓,首先要集團的領導認識到網路安全問題,另外也要對技術人員加強培訓,統一認識。

  這些安全措施包括,培養員工的安全意識,養成良好的上網習慣,比如及時打好系統補丁、不要瀏覽不良網站、不隨意下載安裝來歷不明的軟體等等;對相關的技術管理人員進行技能培訓,對于重要數据一定要做好數据備份,否則會導致災難性的后果。

  其它确保網路安全的有效措施

  現在網路安全可以說是關系到企業命運的大事,不管愿意不愿意CIO其中的一個職責就是要保證網路安全。如果公司的信息系統脆弱不堪,CIO必須對此負責。那么,CIO應該制定什么措施來履行這個職責呢?

  (1)明确崗位職責,保障網路安全

  CIO重要責任之一是保障本公司網路的安全、完整与可用性。這項工作不能外包出去,也責無旁貸,因此要在崗位職能上明确規定。CIO要有特許權,只要檢測到網路安全違反行為,就要收集、分析与調查事件。例如職責上明确規定負責安全協調,确保影響網路安全的職能是集成在業務流程過程中而不是獨立的任務。同時要進行評估網路安全受到危及或有受到危及之嫌的每一個事件,并把網路安全的質量、健全性和可靠性通知和報告高層管理人員。此外,CIO還應該指導開發人員,确保網路安全成為IT系統設計不可或缺的一部分。

  (2)力爭在網路安全投入足夠預算

  CIO要力爭并确保足夠資金投資于IT系統的安全項目。密切關注公司要為網路安全划撥一定金額的預算,以承擔安全成本,例如防病毒軟體、防火牆服務器、加密軟體、入侵檢測系統、集中安全管理等成本。

  公司高層主管有時會認為CIO對網路安全過于大惊小怪。但CIO要清醒認識到:"至關重要的計算机設施出現安全問題造成嚴重損害的故障只是個時間問題。對于網路安全,生于懮患,死于安樂的意識并不是傳說中的事情,擔懮有人對公司的網路构成危害的心態,并非總是基于想象中的恐懼。如果你想到有競爭對手希望你公司遭到危害,那么謹小慎微對生存而言也許絕對必要。

  (3)定期進行網路安全檢討會議

  在明确了網路安全目標之后,CIO應當就網路安全問題定期地舉行檢討會議。一旦安全會議檢查到現有的業務運作存在網路安全問題,或評估以往安全措施的執行情況存在問題時,CIO就需要設立一個解決網路安全的時間框架。每月進行安全討論听上去好像很多,尤其當公司各安全團隊是散布在不同的地區,但是CIO從中所獲得的回報是在當月接下來的日子中可以确保公司網路安全,以确保公司業務能處理日常工作。


 

--------------------------------------------------------------------------------


相關熱門文章:
為何需要網路監控
LaneCat網貓的應用典型案例
網路管理軟體,為何選用LaneCat網貓?
關鍵詞:msn老板監控軟體,msn老板監控軟體,AnyView(網路警),電信級網路監控軟體,企業上網管理軟體,監控網際網路監控上網軟體,局域網上網管理軟體,上網監視軟體,上網監控軟體,局域網監控軟體,網路控制上網控制軟體,控制上網封堵QQ屏蔽MSN軟體,上網行為管理系統, Webmail網頁郵件監控軟體 ,局域網網路流量限制軟體,網路流量監控軟體流量監視軟體,封堵QQ封堵MSN封堵聊天軟體,網路游戲監視軟體網路游戲封堵軟體,MSN、QQ文件傳輸內容監控軟體 , … …

--------------------------------------------------------------------------------

网站地圖站內搜索友情鏈接隱私政策使用條款聯絡我們
Copyright©2005-2008 LaneCat.tw All Rights Reserved.
閩ICP備05004597號