最新更新
·内网安全威胁重重 到底该如何检测防范
·网络安全商变身黑客疯狂入侵
·邮政步入信息化时代
·QQ自动发送文件病毒消息的手动清除方
·“十一”长假后第一周木马病毒疯狂扩
·新代理木马病毒修改系统日期 下载恶
·安全知识:避免自己的服务器被列入黑名
·微软今日发布IE7最新安全警告 据称Vi
·纺织业亟需加强网络信息化建设
·自动运行U盘病毒的手动清除办法
点击排行
·包头市计算机公共网络安全协会会员单
·包头市计算机公共网络安全协会理事单
·光华反病毒研究中心最新病毒预警
·包头市计算机公共网络安全协会领导
·包头市计算机公共网络安全协会组织机
·包头市公安局领导在计算机公共网络安
·信息安全等级保护管理办法(试行)
·瑞星升级报告:18.36.12新增28个可查
·计算机信息网络国际联网安全保护管理
·内蒙古公安厅领导在包头市计算机公共
 ★您目前所在的位置:首页 > 网站首页 > 行业动态 > 正文
 
内网安全威胁重重 到底该如何检测防范
发布日期:2007-10-16 8:44:46  来源:  编辑:  浏览:
  当前的安全威胁

  越来越多的网络正在经受着比以前更隐蔽、且不断更新的攻击和威胁,包括病毒、蠕虫、木马和内部破坏等。

  《2006年CSI/FBI计算机犯罪与安全调查》显示,超过一半的被调查组织(包括美国企业、政府机构、金融机构、医疗机构和大学)去年都曾遭遇过计算机安全事件。去年受到攻击的组织中有将近25%称遭到6 次或更多次的攻击。

  这些攻击造成了惊人的损失:313个被调查对象共损失了5200万美元,每个被调查对象平均损失167000美元。值得注意的是,只有一半的调查对象报告了遭受的实际损失-人们似乎更加担心对攻击和损失的公开报道,因此很难精确统计这些组织的实际损失。但有一件事是肯定的:网络攻击的范围之广超乎人们的想象。

  过去十年中,许多IT管理人员普遍使用的网络安全策略是投资于外网,以防范外部威胁。他们认为所有威胁都来自于外部,外网保护森严的网络是最安全的网络。包过滤路由器、防火墙、应用代理和VPN都是当时采用的技术。

  厂商和客户认为他们的网络设计是“外刚内柔”。也就是说,安全策略有意忽视了内部网络边缘安全,同时(由于某种原因)假设内部网络具有固有的高安全性。对于许多组织来说,这种假设与实际情况恰恰相反。没有足够的内部威胁防护,网络极易受到病毒、蠕虫、用户破坏和其它攻击,从而造成重大的停机、收入损失、最终用户不满意以及IT管理带宽的增加。

  内部威胁防范解决方案

  客户当前可用的检测网络内部攻击的方法通常价格昂贵、性能有限或安全值较低。

  如今,许多客户通过在网络周边设置防火墙、在客户端PC上安装防病毒软件保护网络。不幸的是,他们的网络仍然易于遭受更高级的安全威胁(例如病毒和蠕虫), 因为大部分防火墙不能深入检测病毒特征码,更无法通过网络行为异常检测(NBAD)寻找具有攻击性的网络行为。同样,PC防病毒软件不能做到防范时时的病毒攻击,更不用说有许多客户允许那些未更新防病毒文件的终端用户访问网络。

  一些组织使用了昂贵的技术,例如在许多交换机上分别部署IPS (入侵防御系统)设备连接到上行链路上。与交换机网络基础设施架构相比,IPS的成本更高但性能更低,而客户需要通过更有效、更经济的解决方案来了解内部威胁的状态。

 
上一篇:网络安全商变身黑客疯狂入侵
下一篇:没有了
联系我们
电话:(0472)5118809
地址:包头市昆区民族东路
63号丽都酒店503室
邮编:014010
包头热线 中国互联网协会 | 信息产业部 | 中国电信 | 中国数据通信局 | 吉通网络通信 | 中国信息产业网 | 人民网 | 铁通网络 | 文化部信息中心 | 瑞星 | 中望 | 长城宽带 | 中国卫星 | 国家民政部 | 合力金桥 | 亨达海天网络
包头网吧分会
中国网络信息安全公安部第三研究所中国计算机学会计算机安全专业委员会公安部信息系统安全标准化技术委员会公安部安全防范报警系统产品质量监督检验测试中心公安部计算机信息系统安全产品质量监督检验中心计算机信息系统安全等级保护