2004年7月,国内某大型企业,SQL蠕虫病毒大规模爆发,致使网络瘫痪26个小时。
2004年11月,国内某知名软件企业,耗时1年,花费巨资为某行业所设计的应用系统核心资料被窃取,45天后在该项目竞标中发现此技术已经被竞争对手所使用。
目前,国内政府机关、军队、公安、保密部门、科研机构、金融及企事业单位中的网络都已具备相当规模,但其自身却存在不容忽视的上述安全风险隐患,究其原因主要有:
1、主机没有安装防病毒系统;
2、主机系统的漏洞没有及时修补;
3、主机使用者违章关闭了个人安全软件;
4、内部人员使用其他通道连接外网;
5、内部人员无法做到对安全事件源的快速、准确定位,突发性病毒爆发应急不及时;
6、移动(笔记本)用户从外部把病毒带入到内部网络;
7、远程办公用户通过与公司建立的连接(安全或不安全)将病毒带到公司内部;
8、病毒特征码更新不及时;
9、病毒扩散,传播的速度比病毒码更新和部署的速度快。
网络如江湖,到处暗藏着杀机,稍不小心就会中招。假设某天您的公司网络出现1小时的故障,将会出现何种后果?
问题层出不穷,各安全厂商亦在绞尽脑汁不断满足客户需求。腾龙集团官网公司新近推出的内网安全管理系统正是遵循网络防护和客户端防护并重的理念,基于“客户端状态及行为监控”技术,针对网络安全管理人员在网络管理、客户端管理过程中所面临的种种问题提出解决方案,强化了对客户端的管理控制:资源资产、终端安全策略、桌面风险控制、补丁分发、终端运行状态监控以及终端涉密审计等,提供防火墙、IDS、防病毒系统、专业网管软件所不能提供的防护功能,对它们管理的盲区进行监控,扩展成为一个实时的安全监控系统,并能够同其它网络安全设备进行安全集成和报警联动。据称,该系统是目前国内唯一一款深得用户信赖的客户端防护安全解决方案。
企业信息网处于不断的建设和调整中,新的安全漏洞总是不断的被发现,单纯的静态管理流程已不能满足要求,需要建立动态、闭环的管理流程。动态、闭环的管理流程就是要在企业整体安全策略的控制和指导下,通过安全评估和检测工具(如漏洞扫描、入侵监测等)及时了解信息网存在的安全问题和安全隐患,据此制定安全建设规划和安全加固方案,综合应用各种安全防护产品(如防火墙、防病毒、身份认证、审计等手段),将系统调整到相对安全的状态。
总之,企业所选择的一款优秀的安全产品必须包括系统防御、查杀病毒、反黑客等众多功能,这些功能就像木桶上的木板,哪一块板子短了,都会导致整个安全系统的崩溃。随着网络应用在全社会的不断普及和深化,业内人士指出,帮助企业隔绝眼前的危险、防御潜在的危险、以及进行灾难后的信息拯救,是国内各安全厂商面对的三个任务,未来的市场将属于那些能够同时、彻底的完成上述任务,能够提供完整解决方案的企业。