《趨勢科技2008年上半年威脅綜合報(bào)告》顯示,Web威脅在去年的基礎(chǔ)上呈現(xiàn)爆炸式增長,其中3月份Web威脅的數(shù)量從2007年12月的1500萬增加到5000萬。整個(gè)上半年,新增病毒、木馬1242244個(gè),比去年全年病毒、木馬總數(shù)增長了338%,其總數(shù)更是超過了近5年病毒數(shù)量的總和。
面向Web的技術(shù)
瀏覽網(wǎng)頁就會中招的情況越來越普遍,表明了受到出售機(jī)密信息的誘人利益所驅(qū)使,網(wǎng)絡(luò)罪犯已經(jīng)逐漸將Web作為從事惡意活動的新途徑。Web安全威脅已經(jīng)成為對企業(yè)來說最為猛烈的攻擊手段之一,而傳統(tǒng)防護(hù)手段則顯得力不從心。
面對不斷變化的互聯(lián)網(wǎng)威脅,是該采用偏重流量檢測的防火墻,還是采用偏重病毒防御的防毒墻,又或者是采用集各種功能于一身的UTM,很多用戶還存在一定的困惑。
目前,市場上常見的硬件安全網(wǎng)關(guān)產(chǎn)品種類繁多,功能各異,各種類型的企業(yè)根據(jù)自身的需求形成了不同形式的應(yīng)用。雖然這些產(chǎn)品能夠?qū)ζ髽I(yè)的
網(wǎng)絡(luò)安全提供幫助,但在用戶的使用過程中,它們也還存在自身的問題。
福州某商業(yè)銀行以前部署了一些傳統(tǒng)
網(wǎng)絡(luò)安全產(chǎn)品,如防火墻、IDS、IPS、桌面管理等,但是此類產(chǎn)品功能的防范重點(diǎn)各不相同,不僅耗用大量系統(tǒng)和網(wǎng)絡(luò)資源,而且導(dǎo)致系統(tǒng)不穩(wěn)定概率的增加和企業(yè)技術(shù)支持成本的上升。
此外,硬件安全網(wǎng)關(guān)雖然能夠深度檢測防御病毒,但對于網(wǎng)絡(luò)流量會形成一定的速度限制,如何在防病毒和網(wǎng)絡(luò)流量間取得平衡,如何兼顧性能與速度的優(yōu)勢,如何配置適當(dāng)?shù)慕鉀Q方案,都成了令用戶頭疼的問題。
面對新興的Web形態(tài)復(fù)雜攻擊,目前最有效的做法就是部署結(jié)合多種防護(hù)技術(shù)的多層式防御架構(gòu)。可以分別在三個(gè)層級部署整合式的解決方案,包括部署在互聯(lián)網(wǎng)網(wǎng)關(guān)、網(wǎng)絡(luò)中和計(jì)算機(jī)終端的各種創(chuàng)新技術(shù)。
部署在網(wǎng)關(guān)處的硬件產(chǎn)品針對用戶的HTTP/FTP應(yīng)用實(shí)施安全過濾和強(qiáng)制策略。它一方面可以阻止病毒、間諜軟件和灰色軟件等惡意程序侵入網(wǎng)絡(luò)內(nèi)部,另一方面可以阻斷已感染間諜軟件的機(jī)器向外傳送機(jī)密信息和阻斷內(nèi)部用戶訪問網(wǎng)絡(luò)釣魚站點(diǎn),在企業(yè)網(wǎng)關(guān)處實(shí)施雙向安全內(nèi)容過濾。