由於中國大陸駭客揚言將攻擊美國網站,國內缺乏防禦能力的企業網站也可能遭到波及,因此網路安全的議題再次受到重視,國內提供網路安全解決方案的專業服務者,同時也是全球防火牆Check Point台灣區代理商的精誠資訊呼籲各大企業網站,應儘速安裝防火牆、與駭客入侵偵測工具,加上妥善的網路安全管理機制,將可避免99%的駭客攻擊事件發生。
駭客入侵的方式,不外乎是透過網際網路,掃描目標主機或目標網路上的漏洞與弱點,藉此找出其網址、名稱、開放的服務,如WWW、FTP、Email等,駭客也會用盡各種方式找出目標主機使用的伺服程式或應用程式版本,然後利用所蒐集來資料與情報,加以整理後,進行最後的攻擊,如取得使用者帳號,竄改網頁,竊取資料等。最近有許多網站傳出網頁內容被竄改的情形發生,經查證其中有九成五以上的事件是被駭客以上述的方法所攻擊而得逞。
至於如何避免企業網站受到駭客攻擊,精誠資訊產品經理林宗瀛表示,安裝防火牆、駭客入侵偵測軟體將可達到99%的安全防護。防火牆就像是企業的大門警衛,管制人員的進出,它的主要的功能在於區隔網際網路與企業內部網路,並辨別合法與非法的使用者連線,以防止非法或惡意的使用者進入企業內部網路進行破壞。此外,許多企業網站的主機或伺服器暴露了過多的訊息在網際網路上,被駭客利用成為攻擊的途徑,而使用防火牆後,企業可以將不必要的資訊隱藏起來,只提供必要的服務與資訊在網路上。
網路安全防護其實與系統的維護與管理息息相關,因為道高一尺,魔高一丈。網路安全漏洞與弱點,每天不斷出現,駭客功力與技術也隨之提高。現在更有許多現成的駭客工具,即使不懂得深奧的原理與技術,及可能被有心者加以利用來進行攻擊。而網路安全防護,就像防毒時,使用者要定期的更新病毒碼的道理一樣。唯一不同的地方就在於用戶是否善用所選的網路安全工具並做好管理的工作。