编者按:如今,Windows、Office、SQL Server、Exchange等应用所需要打的补丁越来越多,众多的补充升级不仅让企业网络不断受到攻击的威胁,同时加重了网管员的工作量,我们能不能想办法,让这些应用进行自动补丁升级呢?
【IT168 专稿】互联网正以巨大的力度和广度,冲击和改造着社会、经济、生活的传统模式,同时互联网也正在成为社会公众强烈依赖的重要基础设施。然而网上黑客无孔不入,全球网络危机四伏,非法侵入、破坏系统、窃取机密,互联网安全正在成为普遍关注的焦点。
网络现状:网络安全管理存在漏洞
开放系统的安全问题与系统本身相生相伴。随着系统的规模和复杂性的增大,系统运行中的安全问题随之增多。从公开的统计资料可以看到,在2003~2006年全球有80%以上的大型企业遭受过病毒感染而使得业务系统运作受到干扰,其中又有超过80%是通过操作系统的漏洞来进行感染传播的,即使这些大型企业已经具备了良好的边界安全措施,也普遍部署了病毒防御机制。
造成困境的原因,一方面当然是由于现有防御体系的缺陷,现有的网络边界防御、入侵检测和防病毒系统从原理上就决定了其不擅长对付基于漏洞进行感染的病毒、蠕虫、黑客攻击,单单具备这些措施,治标不治本,不足以遏制病毒的泛滥;另一方面,基于漏洞进行感染的病毒传播速度极快,通常来说,微软公布相关漏洞信息之后,黑客们需要一定的时间来撰写程序制造病毒,但是"zero-day exploit"攻击(指在补丁释放的当天病毒就已经被制造出来)发生频率越来越高,以至我们来不及采取措施,病毒就已经大规模爆发了。