資訊安全所涵蓋的範圍很多,包括防毐、內容過濾、身份認證以及人員的控管等,但目前企業對資安的要求,還是以防毐為最優先,因為其威脅性及破壞性是資訊人員所無法精確掌控的。
新型態的電腦病毒,除電子郵件管道外,網路瀏覽器正逐漸成為惡意程式的跳板,讓使用者不知不覺便失去電腦中的資料,與傳統電子郵件的傳播、感染及攻擊方式相比,立即性的損害絕對比不上蠕蟲爆發所帶來的震撼,一旦讓駭客藉由木馬程式或間諜程式取得重要資料,如帳號、密碼或機密文件等,之後所衍生而來的損失,更無法估計。
要如何防止惡意軟體透過瀏覽器來進行破壞?就個人電腦和行動用戶來說,最好的方式是安裝各種軟體於PC中,並定期作掃描,但要保護企業內部網路的安全,傳統作法既不適用,且耗費IT人員太多時間為眾多電腦安裝軟體,更大的缺點是IT人員無法得知用戶端是否定期更新病毒碼,因此,閘道防毒設備正好可以符合企業網路安全的需求。
以防毐閘道器市場來看,目前多數產品還是以保護企業郵件為主,並不能有效防止HTTP通訊協定中的病毒,因其掃瞄軟體的設計,並不符合即時掃瞄的訴求;更由於效能不足,並不適合部署於企業網路的出入口處,而無法有效維持企業內部網路安全,因此在做評估時,一定要將HTTP通訊協定掃瞄的效能加入衡量之中。
針對防毐閘道器的選擇,在硬體與軟體一定要達成最佳化,部署容易、快速,並能支援多種通訊協定的掃瞄,除了郵件的防護,網路瀏覽的部份也不能遺漏,HTTP 的速度及病毐特徵碼一定要能讓使用者能接受。企業對於安全要求提高的同時,又必須兼顧速度及效能,IT人員一定要充份規劃並了解目前對安全的需要,並安排實機測試來檢驗效能及服務,才能真正使企業網路獲得最完善的保護。