作者:网康科技 刘劲        源自:赛迪网
  -----------------------------------------------------------------------------------------------------------------------------------------------------
Internet的蓬勃发展,为各行各业提供了丰富信息资源。在享受互联网带给我们便利的同时,我们也应该清楚地意识到,经由互联网的访问而导致的安全威胁也日趋严重,已经成为安全防范的新重点。传统的防护手段面对新的安全威胁挑战显得力不从心,网络安全的发展,尤其是互联网内容安全,正在走向全方位,多角度的道路。如果能从管理的角度,提高对互联网访问的管理控制力度,杜绝可能带来的负面影响和安全隐患,防患于未然,将极大地提高内部网络的安全。

一、互联网访问控制的关键
互联网访问的管理和控制,归根到底是对访问者的管理和控制。一个好的互联网访问控制产品,要能做到基于用户的、细化、量化的访问策略定制。互联网访问主要包括Web访问和基于Internet的一些应用程序的使用。Web访问是指通过URL地址访问Web内容,相应的控制手段主要有内容实时过滤、预分类列表方式等。

内容实时过滤是指在访问Web内容时,对内容进行实时扫描,根据已知的敏感关键字/词、图片和页面构成特点,分析是否含有禁止访问的内容。这种方式不需要数据库的维护,但对分析算法的要求很高,否则会造成误判。实时的内容扫描分析,造成了网络延迟和较高的系统资源开销。而且,内容已经下载到本地,带宽已经浪费。

预分类列表是目前流行的内容过滤技术,实现基本原理是维护一个URL列表数据库。通过对互联网上各种各样的信息进行分类,精确地匹配URL和与之对应的页面内容。通过对各种分类列表数据的更新维护,保持分类的有效性。

评价URL分类数据库的原则:
* 数据库的生成
* URL数据来源于互联网,产品要具备高效、准确、智能、自动的整理分类技术
* 人工校验以核对分类的准确度
* 数据库规模
* 数据本地化
* 分类全面覆盖互联网内容
* URL数据项基本涵盖该区域所能访问到的全部网址
* 数据库更新
* 更新速度
* 更新频度和更新量

这样,从入口(Entry)级,实现内容过滤,节约了带宽,极大地降低了访问延迟,误判率也低。此外,基于预分类列表,可以灵活定制访问策略。

除了Web内容,一些基于Internet的应用程序,包括常用的即时通讯工具、P2P文件共享下载、在线游戏、流媒体播放和股票系统等,也需要加以控制。越来越多的问题滋生于此,通过聊天、文件下载、网络游戏或在线抄股及其他程序的应用,导致的安全风险、生产力下降、带宽滥用、法律风险等问题层出不穷。

有了合理的定位和管理措施,清晰直观的监控记录和灵活多样的数据统计报表,也是互联网访问控制类产品的一项重要功能。支持对访问事件(访问者、访问时间、访问内容、响应动作)的实时监控记录,自定义查找访问者、内容的记录、根据记录生成直观的统计数据等。帮助企业发现互联网访问趋势,了解企业内部互联网的使用情况。

 
     
      
  -----------------------------------------------------------------------------------------------------------------------------------------------------
近期一个通过QQ传播的新病毒特别值得注意,它会假冒北京2008奥运会吉祥物——“五福娃”的消息进行传播,具有较大的诱骗性。

该病毒是一个可以在WIN9X/NT/2000/XP等操作系统上运行的木马病毒。它采用Visual Basic语言编写,运行后会自动向用户的QQ好友发送内容为“五福娃娃异形版,你不知道什么是五福娃娃,好丢人。”等的消息。在发送的消息中还会包含一个带有病毒的网站链接。在线抄股及其他用户点击链接后就有可能感染该病毒。同时该病毒还会将IE的主页锁定为病毒网站,且不允许用户对其进行修改。

专家建议:
专家建议用户不要随便登陆通过QQ、MSN等即时通信工具发来的网站地址,登陆前要向对方确认,如果对方没有回复则极有可能是病毒自动发送的。

 
  -----------------------------------------------------------------------------------------------------------------------------------------------------  
 
  当安全威胁打通了内容“经脉”,企业面临的不仅是病毒散播、恶意攻击等安全问题,而是企业内部重要信息的泄密与丢失。内容安全的管理必须依靠三大技术支撑,即电子邮件过滤、网页过滤、反间谍软件。

内容安全管理技术能够监控和管理人们对互联网资源的访问以及相互之间的电子邮件通信,涉及范围广泛。内容安全管理技术可以细分为电子邮件过滤、网页过滤、反间谍软件三大技术,这三大技术不仅对内容安全市场发展起到决定性推动作用,而且对于互联网的安全起到至关重要的保障作用。
 
 
 
电子邮件过滤
对企业而言,电子邮件过滤系统作为一项满足管理需求的重要手段,已成为网络监控、管理的必选项。

电子邮件过滤能够确保企业最佳生产效率,降低网络、邮件服务器和存储环境被垃圾、恶意邮件充斥的可能性,防止以财务获取为目的病毒攻击。此外,电子邮件使用者不仅能向IT系统传播病毒、散布垃圾邮件,还能在有意识或无意识的情况下,将公司的知识产权内容以及违背隐私、贸易惯例和公司规则的信息内容通过电子邮件的形式发送给竞争对手或无意接收这些信息的人,电子邮件过滤能够使企业规避这种法律风险。

可以预见,未来电子邮件过滤技术将会融入更多综合信息安全内容。一方面,反垃圾邮件将继续成为网络安全解决方案中的重要组成部分;另一方面,内容过滤工具会更多地被应用于过滤向外发送的沟通请求,以对政策执行、法规遵从和不良内容进行更好控制。

网页过滤
从发展初期的单纯以预防员工访问与工作无关的网页地址而影响工作效率为目的,网页过滤已经发展成为了能够满足全球商业网络的复杂安全需求的综合过滤解决方案。当前的网页过滤解决方案能够提供更成熟的架构和更细化的分类,且过滤的选项也不是简单的“同意”或“拒绝”。

随着企业架构式发展,商业网络日益复杂化,下一代网页过滤解决方案的设计,必须能够解决企业所面对的一系列网络干扰和挑战。这些问题包括:日益增多的网络病毒、恶意代码及“惩罚性攻击”;符合用户习惯的流媒体、即时消息及端到端等协议;未经授权使用的免费或共享软件等。
 
反间谍软件
目前,间谍软件已成为影响企业运营安全的巨大隐患。无论合法还是非合法间谍软件都能隐蔽安装的可执行程序,对个人和企业进行监视,并向其控制者发送所得信息。


表面上看,间谍软件也许只表现为自动弹出广告框,但实际上它能够跟踪用户在线行为,监视用户一切点击、按键行为,通过电子邮件内容盗取、硬盘文档扫描及改变系统和登记注册设置等行为使得用户身份被破解、数据遭损坏、甚至企业机密交易信息丢失,祸害企业整个网络。

从系统管理员的角度来说,间谍软件会造成系统速度下降,增加沟通成本。从企业角度看,间谍软件能够在轻微网络堵塞的伪装下轻易穿透企业防火墙。一旦在企业内网中隐藏下来,间谍软件就开始为实现它的创建目的而活动起来,将所有敏感信息传回给其制造者,为系统管理带来负担。


针对反间谍软件危害性,应从三方面加以防范。一是预防,阻止间谍软件程序进入计算机系统;二是设置障碍,在下载程序中设置障碍并防止它们向外发送信息;三是杀毒:清除系统中所有的间谍软件,不过这是一项艰巨工作。由于很多间谍软件与免费程序捆绑在一起,这些免费程序在失去间谍软件部分后也许就无法再运行。因此简单地卸载程序并不能解决这个问题。要将间谍软件彻底地从系统中删除,需要对它的特质、依存的环境和应用关系有深入的了解。