從網際網路盛行以來,駭客入侵事件最令人記憶深刻的應該算是去年十月微軟總部遭竊走了包括新版「視窗」、「OFFICE」在內的軟體藍圖此一新聞事件。雖然微軟極力否認,而FBI也正調查當中,惟根據CSIS(策略與國際研究中心)日前出版,一篇名為「虛擬威脅與資訊安全:迎接廿一世紀的挑戰」之文章指出:「上億行之程式碼外洩後,使用微軟規格的軍用或官用電腦系統都將受到威脅,這將會使嚴肅的國防課題暴露於敵人的掌控下。」目前由於員工攜帶筆記型電腦回家辦公,已經是十分普遍的事情,企業內雖有重重的安全防護措施,惟對自己內部員工於輸入帳號密碼後,即給予不變的存取權限,安全防護十分鬆散,不僅國外如此,國內更是這樣。
針對此一問題,專精於網路安全的廠商鈺松國際(ISS)日前表示,該公司從創立至今即一直專注於網路與 server的防護,並已獲致非常多寶貴之經驗與成果,該公司並且提出一系列,僅就個人電腦端的安全防護機制應具備的功能做一概述。
1.偵測違反安全政策的行為-須能偵測任何違反安全政策的行為(譬如共用檔案、作業系統設定錯誤、或應用程式安全性設定錯誤),然後確保active content(Java/Active X)的設定有確實執行。使個人電腦如同多了一層防護罩,方能抵抗駭客的攻擊和濫用行為。
2.保障遠端電腦與企業網路連線時的安全-協助資管人員評估遠端電腦的安全性,先期發現設定錯誤的問題,避免駭客藉此漏洞侵入。所有的作業一律透明化,使用者一連線到企業網路便可迅速進行。
3.偵測網路濫用行為-可檢查連線中的遠端電腦是否被人植入後門程式或DDoS的攻擊程式,也能發現駭客工具程式、可疑的網路應用程式或私自安裝的數據機。偵測網路濫用行為是資訊安全的第二道防線,不但能鎖定先前的攻擊行為,更能把系統還原成安全的工作狀態。
4.具彈性的模組化環境-能結合平時分散的一般使用者安全作業,組創成一個整體的安全環境。以這種方式揉合各個使用者的安全措施,強化企業防護罩的強度,讓所有的工具面對威脅時發揮更大的功效。
5.降低使用者投下的安全成本-須有集中部署、管理、及製作報表的功能,能建構快速,並對於辦公室分散各地或員工在家工作的企業而言,能不花大錢就能讓企業資產獲得保障。
6.集中式的資料收集與製作報表作業功能-利用安全的通訊管道,將所有的安全狀態資訊傳給中樞伺服器。另外系統須能把收集到的安全資訊和事件記錄輸出成專業報表。