网络通信 频道

加剧的安全威胁需要更完善的安全服务

  在近日,美国有关机构发布的一份安全报告中显示,垃圾邮件已经成为现今企业遭受安全威胁的第二大因素。虽然垃圾邮件是已知攻击方式中最常见的方式,但是这种企业运维人员几乎耳熟能详的方式,反而能够通过普通推销邮件或链接到恶意网站感染数百万台计算机。同时,垃圾邮件仍然是散播蠕虫、恶意软件并使网络流量堵塞的主要载体。全球每天发出的垃圾邮件数量达到令人难以置信的1800亿封,约占全球电子邮件流量的90%。

  部署反垃圾邮件是解决这个问题的有效方法,但是用户一次性购买的反垃圾邮件设备,在面对层出不穷的新的病毒变种,以及越来越狡猾的犯罪分子面前,显得越来越苍白无力。“保持非常好的的反垃圾邮件效果,是考验反垃圾邮件解决方案提供商的重要指标,这就需要提供一个可持续性的、高度敏感和及时的安全服务体系。”梭子鱼中国区总经理何平先生说。

  安全威胁日益严重

  有关数据显示,在1980年代,一种安全威胁扩散到全球需要的时间大约是1年,而在1990年代,这个时间缩短到了1个月。进入21世纪的近十年,安全威胁的扩散速度是按照小时来计算,许多专家预计这个数字将在10年之内缩短到几分钟。与此同时,新病毒的出现速度也呈现爆炸性增长,如今,全球每天产生的新病毒数以千计,并且这个数字还在急剧增加中。

  美国安全专家Patrick Peterson在博客中写到,更加令人恐慌并感到震惊的是,犯罪分子开发出了越来越复杂的手段,来破坏企业网络和获取有价值的个人信息。他们除了利用技术实现巨大的犯罪网络并躲避监测之外,还彼此之间进行合作,构成了一个有分工的体系,同时越来越多地利用搜索引擎和“软件即服务”模型等合法互联网工具。一些人继续使用近年来常见的攻击方法,在大范围攻击的基础上增加了新的攻击手段。

  另外,“在线犯罪分子开始注意当前热点事件并充分加以利用。在H1N1流感病毒在四月爆发之后,网络犯罪分子很快便在网络上到处散发垃圾邮件,宣传预防药物并链接到假冒的药店。网络犯罪分子经常利用此类最新事件发动这种类型的攻击。当许多垃圾邮件散布者继续利用数量巨大的垃圾邮件来展开攻击时,另外一些人则开始采用数量较少、但更加频繁的攻击方式,以期躲避监控。”

  越来越复杂的安全形势,越来越多的新的攻击方式和手段,都对企业的安全架构提出了严峻的挑战。同时,更是对安全产品提供商服务能力的挑战。

  何平说,安全产品具有与其它产品不同的属性。以杀毒产品为例,即使产品本身能够正常运行,但如果使用的病毒库是一周以前的,那产品的防护效能已经至少降低30%了。而对于家用电器,只要其能正常运转,那么对于使用效能的影响就不大。

  此外,安全产品对可用性的要求比较高,特别是对服务响应速度的要求比较高。家电厂商因为维修备件或维修能力的原因,可能需要一周或更长时间才能修好故障家电,客户也基本表示理解。但对于网络安全产品,特别是关键的安全防护产品,这么长的维修时间简直就是个灾难。因此大部分国际安全厂商并不是采用传统的维修方式,而是采用了一种叫“快速替换”的服务。

  安全产品的服务体系需要大量的人力和资金来支持,而这一切的成本,都是以服务费用的形式由用户支付。

0
相关文章