上网本的安全准则

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:cbl1212
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  上网本市场的异军突起对网络安全行业的挑战,在于安全软件的防护作用和服务器端的处理能力成为关键。
  
  x在网络世道纷扰之下,那些打着“凌动”(Atom)标签的上网本们,先求洁身自好,才能云游网海。这类计算机的出现,给各大IT厂商提供了机遇,同时接踵而至的还有挑战。从硬件上的电池到Wi-Fi模块,从软件上的操作系统到终端防护产品,除了安全还是安全。
  
  功能简化下的安全难题
  
  如今流行的上网本价格普遍在3000元以内,一些“山寨版”更低至2000元左右,运算性能上的缺陷使其无法正常使用大部分杀毒软件。上网本市场的异军突起对网络安全行业形成真正意义上的挑战,在于安全软件的防护作用和服务器端的处理能力成为关键。体形庞大、大量消耗CPU资源的传统杀毒软件应“瘦身”以适合上网本的配置。
  以上网为主要消费目的的低价低配本,天然地存在诸多安全问题。主要是上网本的硬件配置低,限制了运行安全软件的能力,例如进行数据加密和运行反恶意软件工具。由于对处理能力、内存、存储空间有較高要求,一些安全软件在上网本上运行很勉强,甚至无法运行。
  过时的系统软件使得上网本极易受到恶意软件感染。例如,今年早些时候,英国安全公司Rise Security称,易PC使用了尚未修正的Samba代码,黑客可以远程控制存在漏洞的系统。
  上网本一般离不开Wi-Fi网络,轻易登录到可用的Wi-Fi网络,有可能泄露存储的数据,许多用户甚至不知道自己入彀。操作系统一向是资源消耗大户,且漏洞数不胜数。当然对各安全厂商们来说最重要的问题是,重新设计终端防护产品,弃繁从简,在不失去基本功能的前提下,降低资源占用从而相对提高性能。
  为了给用户最迅捷最经济的上网体验,上网本就是要大刀阔斧地砍掉冗余组件,突出主干:一般不需要独立的显卡、声卡、网卡,集成即可;减少或取消跟网络无关的外部接口;使用高容量内存和低能耗CPU等。
  现在上网本操作系统主要还是Windows XP家庭版,对于Windows系统,只需要对最严重的漏洞打上补丁,通过关闭上网本环境下不必要的Windows系统服务,就可避免服务引发的漏洞。有必要提醒一下,补丁也会对资源产生一定影响。
  因此,可以适当关闭一些系统服务,举例说明:禁用Telnet、Terminal Services、Server、Remote Registry这些对外服务,配合用户账户安全管理,将有效提高安全级别。此外,有的上网本配置了精简版的Linux等系统,系统安全性就更加薄弱,更加无法抵御外网的威胁,这就需要引入第三方安全防护产品。
  
  移动安全:上网本的防尘罩
  
  在移动办公时代,移动安全包括了因笔记本被盗、遗失或不小心损坏造成的物理安全事故,这个不再探讨。这里强调的移动安全包括应对远程攻击和防止数据泄露。
  移动使用者会使用远程联机访问服务器进行作业,或者借由VPN隧道进入网络办公系统。一般而言,在外移动中的办公系统,是没有受到企业防火墙等网关防护的,如果这些移动中的上网本没有安全控管机制,它们会有被攻击的风险,甚至将获得的危险带入企业环境中。
  安全厂商应该提供主动式防护产品,如一款好的简化防火墙软件是保护移动上网本不受攻击的关键。这款防火墙要能够实时保护系统关键位置,能过滤内外交换的 Internet 流量,根据适当规则来拦截多个端口,并具有一定的入侵侦测功能以扫描进出的流量,并能辨识及拦截恶意代码,与办公及上网无关的安全功能大可省去。
  如果使用VPN访问,这种主动式防护产品能获得VPN准入策略,以获得远程办公的权利,VPN设备对上网本应该切掉互联网访问权限(如启用虚拟IP后禁止该用户上外部网)。
  移动使用者还有一个容易忽视的问题是文件数据的安全。上网本不应携带大量的企业文档数据,即使携带,建议应利用Windows系统的加密功能,或者安装一款较低占用的图文档加密软件客户端,对必要携带的敏感图文档资料进行限时受控,这将避免重要数据泄露。
  在敏感的Wi-Fi网络区域,必须有保证接入点安全、能进行无线传输加密的防护产品,这个防护产品能够挫败非授权的数据访问。除了技术手段外,制定行政规范限制上网本的使用及对上网本用户进行技术教育是必要的。
  
  Web安全:上网本的保护伞
  
  与移动安全主要针对办公不同的是,Web安全专门针对上网这一主题。Web安全一般指浏览互联网的安全问题,比如挂马网站、恶意网页、邮件安全、网游及流媒体病毒等,一款针对上网本Web安全的特别版本的杀毒软件必不可少。
  用于上网本的杀毒软件虽然有缩水之处,但核心功能,,包括扫描病毒、网页监控和IM,邮件过滤等一应俱全,如果结合防火墙还有一些针对VPN及Wi-Fi网络的安全功能。另外软件要适应上网本屏幕比较小的特点,避免系统忙时占用资源,多做静默处理。
  许多人知道云安全(Cloud Security),云安全是信息安全时代为摆脱单机杀毒庞大的病毒库而生的,这种模型是建立在对大量客户端的收集和分析之上的。云安全客户端可以被看作是一种嗅探器,它给服务器端发送嗅探信息,服务器端通过不同可疑度的叠加,锁定威胁源头或帮助病毒库升级,再将防御动作发送回客户端。这样的模型一则大大提升整个“云安全”网络的免疫、查杀能力,二则使上网本的客户端变得瘦些、效率更高。“云安全”概念一经推出,各大杀毒软件和安全工具纷纷跟进。
  当然杀毒软件本身的强壮是Web安全的前提,没有所谓“内核级自我保护”,杀毒可能反被病毒害。具备智能主动防御模式的杀毒软件,将不仅仅针对上网本。
  适用即价值,上网本是一种时尚的移动办公工具,人们在享受便利的同时,对安全的联想切勿忽视。随着笔记本软硬件技术的发展,未来的上网本必将摆脱低效的恶名,在安全上做到全副武装,从而使用户享受到真正的随时随地办公。
  
其他文献
中国政府将鼓励企业之间进行并购。虽然受到国际金融危机的一些影响,但是中国依然是吸引外商投资最多的国家之一。国际金融危机实际上也是企业兼并的好时机,无论是跨国公司收购中国企业,国内企业走出海外,还是中国企业之间并购重组,对于企业做大做强、提升竞争力,都是一个难得的好时机。    在IT技术领域,每经过一次重大的技术革新之后,都会出现一批新兴的公司和产品,当这些新的技术与既有技术进行了充分融合后,也就
联想荣获“中国最佳呼叫中心”称号    本报讯 (记者 王沛霖) 由中国信息化推进联盟客户关系管理专业委员会主办、ICMI国际客户管理学院(中国区)、CCCS联络中心标准委员会协办的2009年中国最佳呼叫中心及最佳管理人系列评选活动近日在上海举办。联想客户支持中心凭借着业界服务实力与用户口碑第七次蝉联“中国最佳呼叫中心”的荣誉称号。联想客户支持中心总经理周志勤和联想Thinkpad支持处咨询工程师
时下在互联网服务领域,CDN无疑是一大热点,它从技术上全面解决由于网络带宽小、用户访问量大、网点分布不均等原因所造成的网络响应速度缓慢等难题,推动了互联网应用的发展。然而,随着市场的发展,越来越多的CDN服务商开始抱怨市场竞争激烈、客户挑剔;与此同时,用户也被各种眼花缭乱的CDN服务介绍所迷惑。  众所周知,CDN服务是在现有互联网络中增加一层新的网络架构,通过CDN节点将客户网站的内容发布到最接
当数据中心已经无法满足新的应用需求时,如何对其进行扩展?实际上,数据中心中,密度的提升并不那么容易。供电、制冷甚至建筑结构的承重能力都可能成为数据中心密度的瓶颈。有时候,在原有的数据中心中增加密度已经成为几乎不可能的任务,用户不得不重建或新建数据中心以满足需求。  8月24日,惠普推出了高扩展性(ExSO)服务器新产品SL6000和DL1000。惠普高扩展性系列产品的出现,有望为使用Web 2.0
Adaptec公司近日发布了Adaptec RAID 5系列Unified Serial控制卡产品,这是业内首个能够提供28端口接入能力的RAID解决方案。该系列产品携带内部和外部端口,I/O性能比同类竞争产品高出达5倍之多 。   5系列控制卡允许用户在单一系统内无缝连接256块SATA或SAS硬盘,达到接近200TB的存储容量,为数据存储带来了更强的访问和扩展能力。这些高效的新型PCIe接口控
在经历了人性化、信息化两个服务水平的阶段之后,定制化、标准化和主动服务正成为全球IT服务产业新的趋势,戴尔ProSupport全新服务模式中蕴含的诸多创新理念值得国产品牌注意并积极跟进。  对一家拥有电信级IT关键应用的客户来说,供应商在应用宕机之后的维修响应再及时,也不能弥补客户因为关键业务的连续性被打断而产生的巨大失望;同时,无论再怎么标榜以客户需求为主导,供应商自行拟定的服务方案以及在这一思
经历两年的高速增长后,中国IT分销业销售规模的增速降到近5年来的最低点。是什么原因影响了IT分销业的发展?IT分销业有哪些新的突破方向?分销巨头们有什么应对不利局面的灵丹妙药?谁在低迷的市场环境中逆市增长?本期特别关注将为读者一一进行解读。      2008年,中国IT 分销市场显得格外安静。没有了大张旗鼓的策略发布,没有了高朋满座的签约仪式,取而代之的是对下游渠道合作伙伴更具影响力的产品巡展、
全球金融危机对中国UPS市场也造成了一定的冲击。一些UPS厂商在今年上半年纷纷调低了全年营收预期。赛迪顾问预测,2009年中国UPS市场的平均增长率为4%~6%。而伊顿则对全年实现两倍于市场平均增长充满信心。  为了在市场低迷的情况下继续保持原有的市场份额,一些UPS厂商不惜牺牲利润,以压低价格的方式促进产品的销量。伊顿公司电气电能质量业务部北亚区市场沟通总监任莉娟说:“打价格战是一种短线的行为,
带着笔记本电脑,去星巴克边喝咖啡边使用免费的WLAN上网,是很多人的休闲选择;在酒店的会议中心,一边开会一边通过WLAN上网发稿,是许多新闻记者普通的工作场景。  3G的到来给人们带来很大的憧憬,因为与现有的通信技术相比,移动通信速率大幅增加了,这种技术进步足以改变人类的生活方式。将来,人们不仅能够享受到随时随地打电话的通信服务,还可以随时随地上网、下载音乐、玩网上游戏、收看视频、在线聊天等等。 
“更快、更高、更强”一直是人们追求的目标,在IT领域更是如此,按照摩尔定律芯片每18个月性能提升一倍。但是在外设领域,尤其是打印机,它的速度却没有随着芯片的发展而快速发展。LED技术的出现,给人们带来了希望,它不仅能够提升打印机的速度,而且由于采用LED光源,不会产生污染环境的臭氧。    由于工作的原因,过去常有朋友问我买什么打印机适合他,是买喷墨打印机还是激光打印机,当然按照传统,我会跟他说如