美商Enterasys表示:安全問題是長久以來網際網路用戶最關心的話題。而隨時間演變,最近一連串網路駭客入侵事件,及分散式伺服器攻擊事件(Distributed Denial of Service :DDOS),已經讓網路安全,成為最熱門的話題。於是,許多公司開始重視網路安全問題,紛紛引進最成熟與先進的技術,解決外部網路系統(包含遠端及一般網際網路用戶)潛在的侵入問題,其策略是檢查網路連線接點有無異狀,運用的技術則包括路由、防火牆及遠端連線伺服器等等。
美商凱創指出,讓人詫異的是,當前最容易發生的網路安全問題,卻來自於“企業內部”網路漏洞,所引發的侵害事件,一般來說,這種侵害有兩大類型:分別為員工內部入侵或盜用和非員工入侵或盜用。
美商凱創進一步指出:為了解決今日資訊管理上最大的安全性問題,凱創發表了全新產品Secure Harbour。這是業界首度針對企業內部網路設計的完全防護結構,Secure Harbour涵蓋了所有的安全防護解決方案,它是專門針對企業資訊環境的『保護與服務』而設計的。
凱創台灣區總經理賴榮洲表示:要避免或降低內部網路安全對企業的損傷,其實有固定的步驟。首先,應以財務的觀點,來決定企業可承受的財務風險大小。可承受風險的範圍將因企業而異,例如最近DDOS類型攻擊知名電子商務網站事件,已引發媒體的重視,但這類攻擊所造成的財務損失,將因企業不同而有極顯著的差異。
其次,企業應發展出一套安全機制,包括防火牆、加解密、數位認證、IC卡、應用系統昇級與網路整體架構的改良。其中,網路架構的改良常被忽略,事實上,理想的安全網路架構,應自資料中心到用戶端,均具備上網監控的能力,亦應擁有建立、控制及保全所有邏輯用戶群組的能力。此外,透過此網路架構,系統得以監控資訊流之進出,因而,不僅僅可降低企業機密資料被讀取的機會(安全性因而提高),同時,亦可提供更高品質的服務。當然,企業網路要達到上述目標,所有網路設備均需具備802.1x以上的協定。
最後,企業必需訂立保全實施條款,並徹底實行。大約一成的企業保防預算,應該用在安全檢查及入侵偵測能力上。這將提供一套有效的工具,用以測量目前使用的保防措施的有效性,同時,也可在必要時後,讓企業網管人員預先進行網路架構的修訂與更改。