集成有对恶意软件防御功能的战略考虑
安全工具
网关技术是最大限度减少恶意攻击影响的最节省成本的产品。反垃圾软件/杀毒软件在减少进入你的机构的恶意软件影响的效率达80%以上。因此,这些技术一般来说对于你的安全投资是最有价值的。然而,你要熟悉你做的业务。如果你在金融服务部门工作,封锁裸体照片是有充分的理由的。对于健康医疗行业来说,这样做就不合适了。这似乎是一种微不足道的说法,但是,如果美国食品药品管理局(FDA)审计你并且发现你用垃圾邮件过滤器把一位医生呈报的有问题的药品报告封锁了,那就是一个代价很大的错误。
网络过滤器封锁访问包含不成比例的大量的被感染的或者破坏的代码的网站,理想地最大限度地减少恶意软件在用户浏览互联网时进入用户的计算机。网络过滤器还将最大限度减少企业与访问淫秽或者其它不适当的网站有关的法律风险。
一旦恶意软件进入到企业,这个恶意软件肯定要通过你的网络进行传播并且卸载其负载。因此,在你的网络中,你可以考虑诸如蜜罐、入侵检测/入侵防御系统或者焦油坑/扼杀病毒等技术。所有这些方法将定向或者重新定向(蜜罐、入侵检测/入侵防御系统)或者延缓(焦油坑/扼杀病毒)恶意软件在你的企业网络中的传播速度。
台式电脑是反恶意软件技术最普通的应用点。台式电脑杀毒是第一代缓解威胁的方法。这种技术通常是基于病毒特征的。基于病毒特征的方法总是被动的,因此总是在后面的。杀毒软件公司正在开发一种根据行为进行检测的新一代技术。此举将推动反恶意软件技术向预防性的防向发展。
接下来要增加防火墙。人们认为防?a href="http://article.pchome.net//00/15/56/91/index.php?flag=game&wd=星际" class="none" title="星际" rel="external">星际堑诙际酰」芪颐悄壳氨匦朐诜阑鹎缴峡矶喽矗煤戏ㄉ桃涤τ萌砑氖萃ü阑鹎健?/P>
最近增加到台式电脑上的是入侵防御系统层的东西。入侵防御系统保护内核,从而为防御一般的安全漏洞提供了一层保护。这种趋势将创建一个包含上述三种模块的台式电脑的代理。
厂商选择标准
因此,你的管理层已经决定你需要在你的集成防御中增加几个组件。你如何决定选择哪一个厂商呢?下面我列出一些考虑的标准:
- 产品的有效性。这种产品能不能提供厂商承诺的保护功能?
- 产品的安全。这个产品本身安全吗?如果它是一个基于网络的控制台,它能被攻破吗?它会通过页式文件以明文方式泄漏用户名/口令吗?
- 安装方便。这个产品的安装需要专业服务吗?或者是不是“最好有专业安装服务”?
- 集中管理。这个全球应用需要一个控制台还是许多控制台?如果是后者,管理部门要推出一个单一的控制台吗?
- 集成。它能与其它安全技术整合在一起吗?这将更加重要。我们不再应用点产品,甚至在全球范围也是如此。你的杀毒产品必须能够与你的网关通讯,你的网关必须与你的入侵防御系统通讯,你的入侵防御系统要与你的SEM通讯。
- 可伸缩性。有些杀毒产品有政策服务器,能够为5千个用户服务。有些杀毒产品能够为1万个用户服务。
- 可用性。对于最终用户和管理员来说,这个产品的维护和使用是否方便?这关系到产品的总拥有成本。这些安装指南能创建规则和政策吗?或者它能在Linux命令行下实现吗?
- 报告。从管理的角度看,这将更加重要。它能够提供多少准备好的报告?你能方便地创建客户化的报告吗?这些报告很容易输出吗?以什么形式输出?简单的CVS文件时代已经过去了,这种文件是不充分的。这种文件强迫安全管理员重复在控制台已经存在的表单程序中的图表和图片,给安全管理员增加了更多的工作负担。
- 成本结构。这个产品的定价方式是按座席、服务器还是按设备计算?