web安全的使用背景:
隨著公司員工訪問(wèn)不安全的網(wǎng)站和基于Web應(yīng)用的情況日益增多,提供訪問(wèn)Web應(yīng)用的能力使能更便捷并且具備成本效益地開(kāi)展業(yè)務(wù),但同時(shí)也增加了安全方面的風(fēng)險(xiǎn)。全球安全專家曾估計(jì)上有90%的聯(lián)網(wǎng)計(jì)算機(jī)已經(jīng)遭到間諜軟件的感染。如果說(shuō)是唯恐天下不亂,直接的攻擊用戶的網(wǎng)絡(luò)安全,那么間諜軟件更像一個(gè)暗殺者,表面上維持網(wǎng)絡(luò)的正常運(yùn)作,風(fēng)平浪靜,實(shí)際上,間諜軟件的觸角已經(jīng)深入用戶網(wǎng)絡(luò)的每一層,伺機(jī)而動(dòng)。顯然,這種隱形威脅更加令人發(fā)指,用戶的機(jī)密信息可能被窺視,內(nèi)部檔案可能被篡改。
用戶網(wǎng)絡(luò)概況:
根據(jù)甘肅出入境檢驗(yàn)檢疫局反映的網(wǎng)絡(luò)有阻塞、計(jì)算機(jī)運(yùn)行速度慢等情況,安全專家判斷網(wǎng)絡(luò)中肯定有間諜軟件在作祟,因此對(duì)用戶的網(wǎng)絡(luò)內(nèi)計(jì)算機(jī)進(jìn)行了抽樣檢測(cè)和調(diào)查。甘肅省檢驗(yàn)檢疫局首先通過(guò)間諜軟件移除工具來(lái)檢驗(yàn)內(nèi)的計(jì)算機(jī),發(fā)現(xiàn)了數(shù)百種不同類(lèi)型的間諜軟件。
間諜軟件檢測(cè)報(bào)告
據(jù)博威特技術(shù)工程師說(shuō),這個(gè)監(jiān)測(cè)結(jié)果并不令人吃驚:“間諜軟件的飛速增長(zhǎng)帶來(lái)了嚴(yán)重的安全威脅,但更加可怕的是多數(shù)用戶并不清楚這種威脅有多大?”
間諜軟件的解決的建議:
針對(duì)間諜軟件,目前可以有二種解決方法。一是在網(wǎng)關(guān)的位置安裝間諜軟件,對(duì)整個(gè)網(wǎng)絡(luò)系統(tǒng)進(jìn)行監(jiān)控預(yù)防;另一個(gè)是可以利用最新版本的反間諜軟件進(jìn)行搜索、查殺。
間諜軟件和病毒相比,具有更多的實(shí)現(xiàn)原理及方法,而且主要的受侵害對(duì)象是終端用戶,并且和終端用戶的網(wǎng)絡(luò)使用習(xí)慣有很大的關(guān)系;同時(shí),間諜軟件一般都很難被刪除,如果嘗試像卸載任何其他程序一樣卸載這種軟件,重新啟動(dòng)計(jì)算機(jī)后可能會(huì)發(fā)現(xiàn)這種程序會(huì)馬上重新出現(xiàn)。
間諜軟件與反間諜軟件并不是矛與盾的關(guān)系,間諜軟件是一個(gè)主導(dǎo)體,而反間諜軟件總處于一種被動(dòng)狀態(tài)。針對(duì)終端的反間諜軟件也只能在一定程度上對(duì)已知間諜程序進(jìn)行查殺。因此怎樣有效地防止已知的及未知的間諜軟件侵害,是比較復(fù)雜的事情,這也給網(wǎng)絡(luò)內(nèi)部反間諜軟件的工作帶來(lái)了更多的困難。
經(jīng)過(guò)比較和考慮,目前經(jīng)濟(jì)實(shí)用、簡(jiǎn)單可行的方法是,選擇一款能夠?qū)υL問(wèn)間諜軟件站點(diǎn)的行為進(jìn)行有效控制、對(duì)間諜軟件下載能夠進(jìn)行有效阻斷、并且可以有效遏制間諜軟件向外盜取數(shù)據(jù)行為的硬件設(shè)備。將該設(shè)備部署在內(nèi)部網(wǎng)絡(luò)和互聯(lián)網(wǎng)連接的網(wǎng)關(guān)處,防御外來(lái)的間諜軟件及阻斷已經(jīng)侵入網(wǎng)絡(luò)內(nèi)部計(jì)算機(jī)的間諜軟件的侵害行為。負(fù)責(zé)本次檢測(cè)工作的蘭州騰博科技有限公司推薦使用了梭子魚(yú)web安全網(wǎng)關(guān)(型號(hào):BYFI310a)。
梭子魚(yú)web安全網(wǎng)關(guān)解決方案:
梭子魚(yú)web安全網(wǎng)關(guān)是網(wǎng)關(guān)級(jí)的提供強(qiáng)大的間諜軟件(spyware)、惡意軟件(malware)、廣告軟件(adware)防護(hù)的解決方案,具有強(qiáng)大、易用、高性價(jià)比等特點(diǎn)。建構(gòu)在網(wǎng)關(guān)上,用戶不再需要花費(fèi)大量的時(shí)間、金錢(qián)、資源去下載反間諜軟件到每一臺(tái)電腦上進(jìn)行防護(hù)。
除了最重要的防止間諜軟件植入的技術(shù)之外,甘肅省檢驗(yàn)檢疫局最滿意梭子魚(yú)web安全網(wǎng)關(guān)的功能還有以下:防止病毒下載、阻止登錄間諜軟件網(wǎng)站、監(jiān)測(cè)和阻止間諜軟件訪問(wèn)因特網(wǎng)、促進(jìn)內(nèi)網(wǎng)間諜軟件清除、阻止訪問(wèn)不當(dāng)?shù)幕蚪沟腤eb站點(diǎn)、從各個(gè)方面廣泛布網(wǎng),維護(hù)網(wǎng)絡(luò)安全。