美商Enterasys表示:安全问题是长久以来网际网路用户最关心的话题。而随时间演变,最近一连串网路骇客入侵事件,及分散式伺服器攻击事件(Distributed Denial of Service :DDOS),已经让网路安全,成为最热门的话题。于是,许多公司开始重视网路安全问题,纷纷引进最成熟与先进的技术,解决外部网路系统(包含远端及一般网际网路用户)潜在的侵入问题,其策略是检查网路连线接点有无异状,运用的技术则包括路由、防火墙及远端连线伺服器等等。
美商凯创指出,让人诧异的是,当前最容易发生的网路安全问题,却来自于“企业内部”网路漏洞,所引发的侵害事件,一般来说,这种侵害有两大类型:分别为员工内部入侵或盗用和非员工入侵或盗用。
美商凯创进一步指出:为了解决今日资讯管理上最大的安全性问题,凯创发表了全新产品Secure Harbour。这是业界首度针对企业内部网路设计的完全防护结构,Secure Harbour涵盖了所有的安全防护解决方案,它是专门针对企业资讯环境的『保护与服务』而设计的。
凯创台湾区总经理赖荣洲表示:要避免或降低内部网路安全对企业的损伤,其实有固定的步骤。首先,应以财务的观点,来决定企业可承受的财务风险大小。可承受风险的范围将因企业而异,例如最近DDOS类型攻击知名电子商务网站事件,已引发媒体的重视,但这类攻击所造成的财务损失,将因企业不同而有极显著的差异。
其次,企业应发展出一套安全机制,包括防火墙、加解密、数位认证、IC卡、应用系统升级与网路整体架构的改良。其中,网路架构的改良常被忽略,事实上,理想的安全网路架构,应自资料中心到用户端,均具备上网监控的能力,亦应拥有建立、控制及保全所有逻辑用户群组的能力。此外,透过此网路架构,系统得以监控资讯流之进出,因而,不仅仅可降低企业机密资料被读取的机会(安全性因而提高),同时,亦可提供更高品质的服务。当然,企业网路要达到上述目标,所有网路设备均需具备802.1x以上的协定。
最后,企业必需订立保全实施条款,并彻底实行。大约一成的企业保防预算,应该用在安全检查及入侵侦测能力上。这将提供一套有效的工具,用以测量目前使用的保防措施的有效性,同时,也可在必要时后,让企业网管人员预先进行网路架构的修订与更改。