企業應積極投入反間諜程式防護,預防資料外洩
spacer.png, 0 kB
spacer.png, 0 kB
企業應積極投入反間諜程式防護,預防資料外洩
週五, 29 八月 2008 16:44

        從2006年開始,就陸續傳出企業或政府單位資料外洩問題,行政院也公佈將修改個人資料保護法,除擴大保護範圍及提高罰責外,個資管理單位尚需提出免責舉証,否則無法規避外洩之罰責。

        從刑事局最近破獲的駭客集團販賣5000萬筆個人資料案件中,雖然尚無法確定資料外洩來源係全部經由駭客入侵所取得,然而駭客利用網站漏洞入侵及大規模散佈間諜軟體入侵企業及政府單位盗取資料是所有管理人員不得不防的。

        中華鴻業資深資安顧問蔡允立表示,過去間諜軟體普遍利用社交工程方式誘導使用者進入惡意網站感染間諜程式,但從去年起,駭客開始運用正常的教育、企業及政府網站漏洞植入惡意間諜程式來擴大感染,令人防不勝防,並且過去使用URL連結來阻擋間諜軟體的方式也已經無法阻擋這樣的感染方式。一旦企業電腦感染間諜程式後,駭客就可以嘗試感染其它內部主機或入侵重要伺服器來竊取機密資料,另外也可以將感染電腦轉成殭屍電腦,變成駭客跳板、攻擊主機或發送垃圾信。這些行為很難從既有防火牆、入侵偵測系統及防毒牆偵測出來,所以一旦外洩事件發生,往往也一發不可收拾。多數企業資安人員往往無法得知到底有多少主機被感染?被感染主機有多少對外連線行為?該如何簡單的清除間諜程式?該如何解決潛伏在企業環境中的隱形殺手往往是企業資安人員心中的痛。

        中華鴻業與美國資安知名廠商Mi5 Networks 合作,推出全球唯一可以解決阻擋間諜程式入侵、封鎖已感染主機對外連線及清除電腦端間諜程式的產品 Webgate。Webgate 是一台專注於Web安全管理的閘道器,除了可以逐一掃描網頁物件,阻擋惡意程式入侵;同時也偵測封鎖已感染主機對外的連線行為,防止災害擴大及預防資料外洩;另外主動派送網頁式移除工具來協助電腦端清除間諜程式,並將修復完成訊息回報Webgate,管理者可隨時追蹤被感染主機修復狀態。針對殭屍電腦(Botnet)還可以偵測其活動狀態,例如對內部進行IP Scan或對外發送垃圾信,並同時定位外部控制來源IP,以協助管理者追查來源。完整的間諜程式解決方案,有助於企業即時防禦及監控間諜程式的活動,並能輕鬆協助管理者清除間諜軟體。

        Webgate 同時整合多項安全模組,包含URL過濾、Sophos防毒及包含100多種應用程式管理的Appliation Control模組,可以依企業需求搭配;在Web安全防禦上,Webgate是不可獲缺的設備。

 
spacer.png, 0 kB
spacer.png, 0 kB
spacer.png, 0 kB