近来网络上的网虫攻击不断,从红色警戒、蓝色警戒、到最近的娜妲病毒(Nimda),感染入侵的方法不断的翻新,使得企业网络管理人员无不人人自危,信息人员个个忙得焦头烂额,面对日新月异的攻击技术,您能确定光是拥有防火墙、扫毒软件、防入侵检测系统,就能抵挡的住虎视眈眈的黑客入侵吗?
因特网的发达,加速科技的发展与进步,消弭空间的隔阂,缩短人与人间的距离,也同时拉近黑客与我们的距离。根据统计,美国因Code Red事件受感染的服务器有975,000部以上,所造成的损失至少在24亿美金以上;而以各国企业用户受影响比例来看,台湾名列受灾排行榜第4名,仅次于美国、韩国与中国大陆。而此次娜妲病毒更结合黑客主动攻击、计算机病毒和网虫的特性,使得感染扩散的速度及破坏力更胜以往的各种病毒,即使安装了防火墙、防毒、防入侵检测软件,都无法在事先预防这种网虫的感染。
叡扬信息的信息价值与风险管理事业处,针对层出不穷的网虫事件,引进了入侵预防软件「Entercept」。叡扬信息表示,目前市面上所采用之防治方法,不论是防病毒软件或防入侵检测系统,均是使用特征(Signature)比对的技术,一旦黑客改变攻击的方法或网虫的行为,此种技术就无法侦测出来,达到预先防护的效果。而「Entercept」采用新一代的技术-入侵预防系统(Intrusion Prevention System, IPS),其作业原理是从Web Server本身及操作系统核心程序(Kernel)进行防护,运用特征比对与防护(Shielding)技术混合,只有正常的作业才会被送给核心程序服务,以达真正防御各种已知或未知的网虫及黑客的攻击。