从暴风影音事件看Web安全网关

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:bqayxgflx1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  
  5月20日下午,暴风影音发布公告表示,前一日江苏、安徽、广西、海南、甘肃、浙江等六地用户“访问网站速度变慢或无法访问”的故障,目前已经恢复正常,而事故原因是DNS域名解析。
  
  与此同时,全球的企业每天都在面对超过2000万个的恶意程序,而且每4秒钟就会产生一个新病毒的互联网环境,虽然这些企业都安装有专门的防火墙或杀毒软件,但是面对日新月异的网络威胁与黑客攻击手法,这样简单的防御是远远不够的。
  
  看好Web安全网关
  
  随着社会网络、Web 2.0、SaaS的兴起,网络本身已经成为社会生活的一部分。在这种环境下,与传统的病毒制造不同,当前各种木马程序、间谍软件、恶意软件等利益驱动的攻击手段越来越多。作为防范病毒和攻击的第一道关口,互联网出口处的防病毒网关是保卫企业网络安全的城墙。
  
  Web安全网关由于整合了防病毒、URL过滤、互联网应用控制、宽带管理和云安全等功能,被很多用户所关注。但作为合格的企业级Web安全网关,除了应当具有全面的功能外,开启所有功能后的性能也是不容忽视的,这也是用户选择多功能安全网关时需要多方面评测的重要指标之一。
  
  此前,上海進出口检验检疫局科长吴穗玲在接受本报记者采访时表示:“由于‘云安全’技术有非常突出的防护木马、间谍软件、恶意程序攻击的效果,所以我们的接受度很高。从实际的使用情况看,集成‘云安全’技术的产品,由于在网络威胁侵入前就进行了阻止,所以对我们的管理和维护成本与人力耗费有很大程度的降低。目前我们已经率先在检验检疫系统开创了安全监控的‘云安全’模式。”
  
  最早在云安全方面投入力量的是趋势科技,他们早在两年前就开始针对云安全进行研究,并且在全球部署了34000台云端服务器,采用Web信誉技术(WRT)与全球5大威胁数据中心实时比对数据,实现细颗粒度阻止Web风险,拦截不良网址或对网页中嵌入的恶意链接,从而大大降低了用户感染木马、黑客等恶意程序的风险,保证企业内部电脑不会沦为肉鸡,网站不再被挂马。
  
  趋势科技同时与顶级域名管理机构合作,在DNS中增加参数,进行全球域安全解析,这种运营模式的好处在于可以避免最近发生的“暴风影音DNS断网事件”在企业内部发生。
  
  构建预警系统
  
  记者了解到,趋势科技Web安全网关(IWSA)目前已经被中国工商银行、中信银行、光大银行、交通银行、深圳发展银行等众多企业采用。安全日志表明,IWSA采用的云安全技术能够在木马等恶意程序侵入网络前就进行有效阻截,而且还能实现对与工作无关的网站的分类过滤。由于IWSA部署采用了透明方式,因此其在保护用户访问的同时,完全不会对用户日常使用习惯带来影响。
  
  光靠Web安全网关还不足以阻挡威胁,企业还应当通过威胁发现系统(TDA)与核心交换机的镜像口连接,基于2~7层网络数据,针对100多种网络通信协议进行分析,构建一套自己的预警系统。
  
  企业管理员可以通过TDA提供的网络威胁发现和处理建议报告,实施相应的企业网络安全措施。
  
  通常来说,TDA应当采用行为分析、关联分析技术和传统的病毒代码比对技术,像“放大镜”迅速识别已知和未知网络威胁,快速检测Web攻击、跨站点脚本攻击和网络钓鱼行为,识别高危节点和高危网络通信行为和违反安全策略,发现造成网络中断、消耗大量带宽或未经授权应用程序和服务程序,同时确定运行此程序的计算机在企业网络中的分布,便于企业网络管理者找到威胁源头和网络弱点。
其他文献
微软:本周结束XP系统主流支持  本报讯微软4月6日宣布,由于产品周期原因,决定于4月14日结束对Office 2003软件的主流支持,同时也结束对Windows XP操作系统的主流支持。根据微软的标准政策,微软产品的主流技术支持一般为5年,到期后将提供5年的延期技术支持,之后产品将退出市场,微软不再提供补丁和更新。此前微软已将XP系统的主流支持时间从5年延长到7年。不过,上网本用户不必担心,XP
从2006年到2008为止,液晶显示器的发展过程似乎是一个指标竞逐的过程。从可视角度到响应时间,再到对比度,几乎每年都有一场指标大战。然而,指标高到了一定程度就成了数字游戏,对用户的应用体验并无实际帮助。  虽然LG在2008年挑起了对比度大战,但2009年,LG开始更加关注显示器产品的人性化设计。在LG的W53/W54系列新品中,LG精心打造了名为慧智(Smart Package)的新技术。与其
企业用户虽然使用了磁盘配额、数据保留周期限定以及其他一些方法,但是无法阻止存储量的迅速增加。数据归档是一种控制存储量增长的有效方法。    从表面看,为了应对数据量的迅猛增长,用户只要购买更多的主存储设备即可。但是,采购和管理大量主存储设备会带来生产效率低下、成本过高等问题。    过度存储带来的后果    随着数据量的增加,以往在夜间就可以完成的备份工作不得不延长到第二天的上班时间,从而导致存储
世界著名化妆品、护肤品公司雅诗兰黛正将RFID技术应用到它的LAB系列男士专用护肤产品的销售上。在每一个可以使用RFID技术的展台上,顾客只要拿起他想要了解的LAB系列产品,就可以看到关于这件产品的视频。  目前,雅诗兰黛在英国和北美共开设了5家可以使用RFID技术的卖场。在这5家卖场里,顾客可以通过视频互动更好地了解LAB系列男士专用护肤品。顾客拿起产品离开货架,就可以激活系统并看到关于这个产品
颇让人玩味的是,虽然没有完全达成融合志向,但各方已经在向对方领域悄悄做模仿式填补。当然从广电展的角度看到的更多是广电的突破性进展。——本报记者 苏娟    两年前我参加过一次广电展,诸多蓄势待发的业务如今看来并没有发展起来,比如那种坐在客厅就可以通过遥控器遥控所有电器的完美生活,至今仍未成真。实际上这次广电展的情况也差不多,看着让人颇为焦虑,但并不是完全没有进展。    颇让人玩味的是,虽然没有完
布线企业如何倡导绿色创新?在美国西蒙公司总裁卡尔西蒙看来,这不只在于产品技术上的突破,最重要的还在于企业责任。卡尔西蒙谈到,绿色环保是西蒙百年来一直坚信企业发展和环保责任的平衡之道。  卡尔西蒙还告诉记者,西蒙公司总部和北美的生产基地不久前启动了太阳能工程,西蒙的太阳能安装每年减少的温室气体排放量相当于30辆汽车一年的年排放总量。  从各企业都非常注重的产品技术角度讲,西蒙的所有产品都是绿色安全的
乡镇市场的PC销量超过县城?这种看似不可能出现的情况,正在电脑下乡等政策的刺激下,逐渐变为现实。如今,广袤的乡镇市场已经成为PC商主要的战场。      乡镇市场正在成为PC厂商新的主战场。仅仅在一年多以前,这个市场还习惯被业界称作是“冻土层”。    记者调查时发现,在电脑下乡政策的刺激下,乡镇市场的PC需求已经全面爆发,以往的冻土层已经消融。河北承德下辖的兴隆县半壁山镇等普通乡镇市场,PC销量
全球金融危机的来临,仿佛对星巴克没有造成什么影响,很多顾客依然对它情有独衷;Subway、Chili’s等连锁店做出的准确、及时的地区营销策略深得顾客的青睐;法航的乘客利用NFC手机可以节省15~20分钟的登机时间……所有这一切神奇的创造者都来自于小小的忠诚卡。    对商家来说,什么是好的顾客?好的顾客会花较多的钱,并经常购物。通过忠诚卡(loyalty card),跟踪顾客的购买习惯,并给常客
企业战略集团(ESG)针对数据保护的一项调查显示,每7个备份操作中有1个是失败的,而每6个恢复尝试中也有1个是失败的。由此可见,大多数企业的核心备份和恢复进程有待改进。    还有改进空间    在数据保护方面,无论是中小型企业还是大型企业都面临相同的备份和恢复问题。采用磁带介质和传统的数据备份策略,由于设备本身或人工操作的问题,数据备份操作很难保证100%的成功率。  传统的备份模式一般是基于磁
长风联盟秘书长肖澜     谈到软件产业,不能不提到长风开放标准平台软件联盟(简称长风联盟);谈到国产软件,更不能不提到长风联盟。这个最初为了促进国产基础软件发展的协会型组织,如今已经成为中国软件产业一股不容忽视的力量。那么,长风联盟的影响力是如何形成的,长风联盟又将往哪里去呢?为此,本报记者采访了长风联盟秘书长肖澜。    引导产业集群创新    长风联盟是在北京市科委等政府有关部门的支持下,由