信息安全所涵盖的范围很多,包括防毐、内容过滤、身份认证以及人员的控管等,但目前企业对资安的要求,还是以防毐为最优先,因为其威胁性及破坏性是信息人员所无法精确掌控的。
新型态的计算机病毒,除电子邮件管道外,网络浏览器正逐渐成为恶意软件的跳板,让用户不知不觉便失去计算机中的数据,与传统电子邮件的传播、感染及攻击方式相比,立即性的损害绝对比不上蠕虫爆发所带来的震撼,一旦让黑客藉由木马程序或间谍程序取得重要数据,如账号、密码或机密文件等,之后所衍生而来的损失,更无法估计。
要如何防止恶意软件透过浏览器来进行破坏?就个人计算机和行动用户来说,最好的方式是安装各种软件于PC中,并定期作扫描,但要保护企业内部网络的安全,传统作法既不适用,且耗费IT人员太多时间为众多计算机安装软件,更大的缺点是IT人员无法得知客户端是否定期更新病毒特征,因此,网关防毒设备正好可以符合企业网络安全的需求。
以防毐网关市场来看,目前多数产品还是以保护企业邮件为主,并不能有效防止HTTP通讯协议中的病毒,因其扫瞄软件的设计,并不符合实时扫瞄的诉求;更由于效能不足,并不适合部署于企业网络的出入口处,而无法有效维持企业内部网络安全,因此在做评估时,一定要将HTTP通讯协议扫瞄的效能加入衡量之中。
针对防毐网关的选择,在硬件与软件一定要达成优化,部署容易、快速,并能支持多种通讯协议的扫瞄,除了邮件的防护,网络浏览的部份也不能遗漏,HTTP 的速度及病毐特征码一定要能让用户能接受。企业对于安全要求提高的同时,又必须兼顾速度及效能,IT人员一定要充份规划并了解目前对安全的需要,并安排实机测试来检验效能及服务,才能真正使企业网络获得最完善的保护。