由于中国大陆黑客扬言将攻击美国网站,国内缺乏防御能力的企业网站也可能遭到波及,因此网络安全的议题再次受到重视,国内提供网络安全解决方案的专业服务者,同时也是全球防火墙Check Point台湾区代理商的精诚信息呼吁各大企业网站,应尽速安装防火墙、与黑客入侵检测工具,加上妥善的网络安全管理机制,将可避免99%的黑客攻击事件发生。
黑客入侵的方式,不外乎是透过因特网,扫描目标主机或目标网络上的漏洞与弱点,藉此找出其网址、名称、开放的服务,如WWW、FTP、Email等,黑客也会用尽各种方式找出目标主机使用的伺服程序或应用程序版本,然后利用所搜集来数据与情报,加以整理后,进行最后的攻击,如取得用户账号,窜改网页,窃取数据等。最近有许多网站传出网页内容被窜改的情形发生,经查证其中有九成五以上的事件是被黑客以上述的方法所攻击而得逞。
至于如何避免企业网站受到黑客攻击,精诚信息产品经理林宗瀛表示,安装防火墙、黑客入侵检测软件将可达到99%的安全防护。防火墙就像是企业的大门警卫,管制人员的进出,它的主要的功能在于区隔因特网与企业内部网络,并辨别合法与非法的用户联机,以防止非法或恶意的用户进入企业内部网络进行破坏。此外,许多企业网站的主机或服务器暴露了过多的讯息在因特网上,被黑客利用成为攻击的途径,而使用防火墙后,企业可以将不必要的信息隐藏起来,只提供必要的服务与信息在网络上。
网络安全防护其实与系统的维护与管理息息相关,因为道高一尺,魔高一丈。网络安全漏洞与弱点,每天不断出现,黑客功力与技术也随之提高。现在更有许多现成的黑客工具,即使不懂得深奥的原理与技术,及可能被有心者加以利用来进行攻击。而网络安全防护,就像防毒时,用户要定期的更新病毒特征的道理一样。唯一不同的地方就在于用户是否善用所选的网络安全工具并做好管理的工作。