据统计 70%的黑客攻击行为来自内部网络,为提升信息安全,企业应加强 LAN 的信息安全建置,为此咨安科技特地代理芬兰原厂 F-Secure 针对分布式环境所研发的信息安全产品,并举办“F-Secure 系列产品代理发表”,会中发表及介绍此次所代理系列产品包括 Distributed Firewall 软件型态之分布式防火墙、Anti-Virus、VPN+、SSH ( Secure Shell )、FileCrypto数据加解密系统及Policy Manager 集中管控机制等信息安全产品,提供国内企业更完整的信息安全解决方案。
F-Secure 致力于分布式架构及无线网络的安全研发,该公司软件最大的特色,系可透过单一的集中化接口,管理在企业分布式的网络环境中的所有产品。 F-Secure Policy Manager 集中管控机制,可提供 MIS 及网管人员强大与简化的企业安全政策管理,无论是行动工作站或无线装置,都可纳入管理。各系统之软件安装、更新、升级与管理均可由单一主机派送完成,并可自行定义所需的安全政策、设定或警示之报表,当有违反安全制定的事件时,可使用 e-mail、呼叫器或第三方的管控软件通知管理者,企业 MIS 及网管人员可省去至远程系统进行软件安装、升级及管理的时间,有效提高工作效率。
会中另提供 Code Red Worm 完整技术说明,Code Red 是一个以 IIS 4.0/5.0 上 ISAPI安全漏洞为基础设计出的 Worm,整合了多项不同的攻击技术,包括 Worm 感染技巧、漏洞入侵手法、DDOS 攻击手法、木马程序手法,其扩散速度惊人,会“自行”复制并传送至下一个系统的计算机程序,不需透过其依附对象的移动进行扩散,自行寻找下一个目标。而 Code Red II 扩散速度比 Code Red 更为惊人,更聪明更随机的寻找下一个目标,在每一个被感染的系统上植入后门,注入木马程序并让木马程序开机时启动进行繁殖扩散,如不幸感染,短时间内即会造成企业严重损失。
咨安科技技术部协理蔡均璋先生表示,预防 Code Red 首要之务,应安装修正程序,接下来再移除所有不必要之ISAPI Extensions 程序。在安全建置方面,建议以F-Secure Anti-Virus及Distributed Firewall双管齐下配合,加强信息在网络统传时的安全性。F-Secure Distributed Firewall可与Policy Manager 结合,集中管理及远程控制网络中每一 workstation 和 Server,提供客制化的使用接口,并过滤 Inbound 及 Outbound Traffic,以整合并加强网络安全性。