《趨勢科技2008年上半年威脅綜合報告》顯示,Web威脅在去年的基礎上呈現爆炸式增長,其中3月份Web威脅的數量從2007年12月的1500萬增加到5000萬。整個上半年,新增病毒、木馬1242244個,比去年全年病毒、木馬總數增長了338%,其總數更是超過了近5年病毒數量的總和。
面向Web的技術
瀏覽網頁就會中招的情況越來越普遍,表明了受到出售機密信息的誘人利益所驅使,網絡罪犯已經逐漸將Web作為從事惡意活動的新途徑。Web安全威脅已經成為對企業來說最為猛烈的攻擊手段之一,而傳統防護手段則顯得力不從心。
面對不斷變化的互聯網威脅,是該采用偏重流量檢測的防火墻,還是采用偏重病毒防御的防毒墻,又或者是采用集各種功能于一身的UTM,很多用戶還存在一定的困惑。
目前,市場上常見的硬件安全網關產品種類繁多,功能各異,各種類型的企業根據自身的需求形成了不同形式的應用。雖然這些產品能夠對企業的
網絡安全提供幫助,但在用戶的使用過程中,它們也還存在自身的問題。
福州某商業銀行以前部署了一些傳統
網絡安全產品,如防火墻、IDS、IPS、桌面管理等,但是此類產品功能的防范重點各不相同,不僅耗用大量系統和網絡資源,而且導致系統不穩定概率的增加和企業技術支持成本的上升。
此外,硬件安全網關雖然能夠深度檢測防御病毒,但對于網絡流量會形成一定的速度限制,如何在防病毒和網絡流量間取得平衡,如何兼顧性能與速度的優勢,如何配置適當的解決方案,都成了令用戶頭疼的問題。
面對新興的Web形態復雜攻擊,目前最有效的做法就是部署結合多種防護技術的多層式防御架構。可以分別在三個層級部署整合式的解決方案,包括部署在互聯網網關、網絡中和計算機終端的各種創新技術。
部署在網關處的硬件產品針對用戶的HTTP/FTP應用實施安全過濾和強制策略。它一方面可以阻止病毒、間諜軟件和灰色軟件等惡意程序侵入網絡內部,另一方面可以阻斷已感染間諜軟件的機器向外傳送機密信息和阻斷內部用戶訪問網絡釣魚站點,在企業網關處實施雙向安全內容過濾。