内网安全发展趋势.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
攻击所造成的损失,最主要的信息安全事件为内部人员和内外勾结所为。同期,中国信息安全产品测评 认证中心的调查结果也表明,信息安 全问题主要来自泄密和内部人员犯 罪,而非病毒和外来黑客引起。 正是基于以上结论,中国软件与 技术服务股份有限公司(简称中软)认 识到内网安全,尤其是内网失泄密防 护的重要性,在国内推出了第一款系 统化的内网失泄密防护解决方案—~ 中软防水墙系统,引领了国内失泄密 防护产业近年的蓬勃发展,同时内网 安全问题也得到越来越多的政府部门 和企业的重视。 图1 美国2004年各种攻击类型造成的经济损失 2 内网安全的新问题—— “反病毒怪圈” 但是,从2004年开始,内网安全 的格局发生了变化。美国CSI/FBl 2004和2005年的《计算机犯罪与安 全调查报告》显示,病毒攻击所造成 的经济损失超过信息被窃所造成的损 失,连续2年排在第一位,如图l、图 2所示。 并且在同期报告中的数据显示, 病毒攻击造成的巨大损失是在99% 图2美国2005年各种攻击类型造成的经济损失 和96%的企业已经部署了反病毒产品的情况 下发生的,如图3、图4所示。中国国家计算 机网络应急技术处理协调中心CNCERT/CC 的{2004年全国网络安全状况调查报告》显示 了相似的现象:一面是“病毒、蠕虫或特洛伊 木马”(图3中的10代表的攻击类型)的泛滥成 灾,一面是反病毒软件的普遍采用(采用率 73.4%,仅次于防火墙,排第二),如图5、图 6所示。为什么会这样?一方面是防病毒软件 图3美国2004年各种安全技术的采用率 的普遍采用,另一方面是病毒攻击所造成的经 济损失最大。我们称这一奇怪现象为“反病毒 怪圈”,这一怪圈引起了我们的高度重视。通 过深入细致的分析,我们认为造成这一奇怪现 象的外因固然是蠕虫病毒利用系统漏洞,通过 网络自动传播导致其传播能力大大增强、传播 速度大大提高,从内因分析,主要直接原因是 企业的安全意图、安全策略没有得到彻底落实 近’2月内叠劐过的与带来财产攮失的一奠攻击羹型对比譬 图4 美国2005年各种安全技术的采用率 和执行: (1)虽然企业已经购买了防病毒软件,但 部分用户没有按照企业要求安装防病毒软件。 (2)虽然安装了防病毒软件,但是没有正 确启用实时病毒检测功能。 (3)虽然正确地安装和启用了防病毒软 件,但是没有及时更新病毒库。 更本质的原因是内网的脆弱性没有得到 及时、有效的管理: 图5 中国2004年受到的攻击和造成经济损失的攻击类型对比 (1)操作系统和应用程序的安全补丁没能 -讽童·位对鲁霸鼍安垒投术枘使用惜况 及时修孝h。

文档评论(0)

hy235999 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档