云计算与移动应用的普及使得企业与个人生活之间的界限更为模糊。BYOD(携带自有设备办公)、VDI(虚拟桌面)和SaaS应用已经改变了企业管理的传统模式。越来越多的个人移动终端通过企业内网接入互联网获得相关数据与资源,如通过iOS、Android使用Facebook、Twitter、微博、人人或Dropbox、Gmail等;越来越多的个人习惯使用移动终端来接入办公系统实现邮件收取与发送,业务申请与审批等工作流程。“由内而外及由外而内”的安全问题已经不容企业忽视。
传统手段防护不足
近期多项调研数据也证明了这一点。有分析称:平均每秒钟就有一个新的安全威胁产生,每5分钟就会发生一起网络入侵行为;几乎75%的企业都存在一个或多个僵尸病毒,而超过90%的企业内潜伏着恶意软件。仅2011年,涉及银行网银账户盗刷和支付账户盗窃的受害者就超过54万人,预计损失在21亿元之上。2011年国内数宗数据泄漏事件也完全印证了这些数字。作为蓄谋已久的“恶意商业间谍”软件,其实现手段或是通过社交软件的恶意邮件进行攻击,或是利用防火墙、服务器等系统漏洞获得访问企业网络的有效凭证使用APT攻击。而这些攻击往往具备高度隐蔽性,时间周期较长,一般的传统安全方案(如防病毒软件、防火墙、IPS等)很难发现并进行有效处理。
这不难理解。目前我国绝大多数企业都采用了网络版杀毒软件+防火墙的方式来保护企业的网络正常运行。网络版杀毒软件部署在企业网络内部,可以对网络进行统一集中管理。但作为多年来的防毒手段,其通过升级病毒库对不同病毒进行查杀,“先病后治”的 方案已然有所局限。首先,安装在操作系统上的杀毒软件本身受限于平台是否稳定,漏洞是否明显;其次,高攻击性的病毒往往利用操作系统的漏洞进行攻击和传播,而操作系统厂商发布漏洞补丁的周期并不确定,从而使得局域网感染几率增大很多,杀毒软件经常束手无策;最后,移动互联的爆发式增长催生了数以十万计的 移动应用程序,这些App应用现已成为地下黑色产业链的集中攻击目标,而杀毒软件在BYOD方面的经验还不足。正是因为这些不足,很多企业采用了硬件级防护产品与之配合,如:网络防火墙,入侵检测系统等。但面对来势汹汹的安全危机,通过阻止IP来实现对病毒以及黑客的防御的传统防火墙无法实时检测网络状况,企业的安全需要更多智能方案,比如防毒墙,上网行为分析,运维管理审计系统等。
新型方案贵在智能
已有企业在防毒方面走的更远。一位中型企业CIO曾对CSDN表示:“网大了,管理的难度就大;上网容易了,客户端就更容易受伤了。要想同步实现安全边界与资源互访,在网关这一层架设防毒过滤产品势在必行。”
但是作为高端杀毒设备,目前市场上的防毒墙种类很多,企业该如何挑选防毒墙与相关解决方案更加符合系统规划与平台管理?瑞星给出了明确的答案。1991成立的,中国最早的防病毒标志,瑞星一直专注于信息安全领域,建立了国内规模最大、实力最强的研发团队,致力于帮助企业和政府机构有效应对网络安全威胁。目前,瑞星已为政府、运营商、金融、军队、能源等行业客户,提供具有核心竞争力的安全解决方案。
在瑞星看来,“中国企业信息安全解决之道——防于外·治于内·理于全”。为此,瑞星将于2012年9月18日举办盛大的瑞星企业级硬件新品发布会。本次会议上,瑞星将一次性发布最新设计的导线式防毒墙以及运维管理审计系统在内的多款瑞星公司企业硬件安全新品,更加惊喜的是,全世界目前仅有两台的性能最高的瑞星万兆超级防毒墙也将同步亮相。
(责任编辑:aqxh)
关注微信公众号