在企業(yè)IT世界中,安全風(fēng)險(xiǎn)隨處可遇,例如不夠強(qiáng)壯的密碼,意料之外的電子郵件附件,瀏覽網(wǎng)頁(yè)時(shí)誤點(diǎn)了惡意網(wǎng)址,還有不請(qǐng)自來(lái)的流氓軟件。諸如、殺毒軟件等安全工具基本可以處理這些安全威脅。不過(guò),隨著應(yīng)用逐漸增多,企業(yè)IT部門(mén)又迎來(lái)了新的安全威脅,傳統(tǒng)的安全工具在面對(duì)Web 2.0應(yīng)用時(shí)往往顯得心有余而力不足,那么企業(yè)IT部門(mén)應(yīng)該如何應(yīng)對(duì)Web 2.0應(yīng)用所帶來(lái)的安全威脅呢?
Web 2.0應(yīng)用安全風(fēng)險(xiǎn)加劇
隨著和Web 2.0應(yīng)用的日益普及,無(wú)論是個(gè)人用戶,還是用戶,都將面臨著巨大的安全威脅。
安全公司Sophos曾經(jīng)表示,每天有15000多個(gè)頁(yè)將被感染,90%的Web威脅位于合法的站點(diǎn)上,同時(shí)在全部搜索結(jié)果中有1%包含被感染的網(wǎng)頁(yè)。
其中,對(duì)于多數(shù)IT經(jīng)理或管理者來(lái)說(shuō),所帶來(lái)的安全威脅日漸增大。黑客們已經(jīng)把目光轉(zhuǎn)向了眾多知名社交網(wǎng)站。
在過(guò)去一年中,著名社交網(wǎng)站用戶已經(jīng)屢次遭到了多種的襲擊。惡意分子首先獲得某Facebook用戶帳戶,然后向其好友發(fā)送一條消息,告訴他們點(diǎn)擊這個(gè)鏈接觀看來(lái)自谷歌Picasa的相片或者是一段視頻。缺乏防范意識(shí)的用戶點(diǎn)擊鏈接后,會(huì)被提示下載一個(gè)視頻控件,但這實(shí)際上是一個(gè)傳播的惡意程序。
去年8月份,F(xiàn)acebook的1800多名用戶的信息遭到秘密安裝的程序竄改。
而微博客也同樣成為網(wǎng)絡(luò)罪犯散播惡意軟件和商業(yè)廣告訊息的工具。最近Twitter用戶就遭遇到了釣魚(yú)攻擊,黑客首先用偽冒網(wǎng)站騙取用戶的賬號(hào)和密碼,然后向被攻擊用戶的好友發(fā)送銷(xiāo)售訊息或利用Twitter特有的縮址服務(wù),欺騙網(wǎng)友進(jìn)入第三方網(wǎng)站。
除了社交網(wǎng)站之外,其它很多Web 2.0應(yīng)用同樣深受用戶喜歡,因?yàn)樗鼈兎浅R子煤蛯?shí)用,用戶一般主動(dòng)去安裝這些工具,但是同時(shí)它們也將其固有的風(fēng)險(xiǎn)引入到了企業(yè)此前非常牢固的網(wǎng)絡(luò)架構(gòu)之內(nèi),讓企業(yè)數(shù)據(jù)面臨著安全風(fēng)險(xiǎn)。