首頁(yè) > 精品范文 > 網(wǎng)絡(luò)安全防護(hù)服務(wù)
時(shí)間:2023-09-18 17:05:59
序論:寫作是一種深度的自我表達(dá)。它要求我們深入探索自己的思想和情感,挖掘那些隱藏在內(nèi)心深處的真相,好投稿為您帶來(lái)了七篇網(wǎng)絡(luò)安全防護(hù)服務(wù)范文,愿它們成為您寫作過(guò)程中的靈感催化劑,助力您的創(chuàng)作。
關(guān)鍵詞:計(jì)算機(jī);網(wǎng)絡(luò)信息;信息安全;防護(hù)策略
在計(jì)算機(jī)和信息技術(shù)發(fā)展的推動(dòng)下,網(wǎng)絡(luò)已然完全融入了人們的日常生活。在此情況下,網(wǎng)絡(luò)信息安全問(wèn)題引起更多的關(guān)注,保障網(wǎng)絡(luò)安全的問(wèn)題越加迫切。文章筆者首先對(duì)對(duì)網(wǎng)絡(luò)信息造成威脅的相關(guān)因素進(jìn)行了詳細(xì)分析,在此基礎(chǔ)上提出了較為科學(xué)的安全方略,以此更加有效保障網(wǎng)路信息安全。
一、威脅網(wǎng)絡(luò)信息安全的因素
(一)網(wǎng)絡(luò)自身的脆弱性
互聯(lián)網(wǎng)技術(shù)具有開(kāi)放性,這是其最顯著的性質(zhì),同時(shí)這也使得網(wǎng)絡(luò)更加容易遭受破壞。此外,互聯(lián)網(wǎng)利用的TCP/IP 協(xié)議缺乏足夠的安全性能。這就加劇了安全問(wèn)題,比如,數(shù)據(jù)攔截、信息篡改等各種威脅。
(二)自然災(zāi)害
對(duì)于外部的破壞,計(jì)算完全沒(méi)有任何抵抗能力,因此會(huì)受到自然災(zāi)害的影響。當(dāng)前階段,很多計(jì)算機(jī)缺乏防護(hù)設(shè)施,災(zāi)害抵抗力低,接地系統(tǒng)存在缺陷。自然災(zāi)害有:暴雨、地震等,防護(hù)措施:防水、防震等。
(三)人為破壞
人為惡意攻擊會(huì)造成難以預(yù)測(cè)的危害。惡意攻擊主要有主動(dòng)和被動(dòng)兩種類型。主動(dòng)型主要為了破壞信息,被動(dòng)型不會(huì)對(duì)網(wǎng)絡(luò)造成影響,主要為了竊取信息。無(wú)論那種形式都對(duì)造成信息的破壞,威脅網(wǎng)絡(luò)安全【1】。當(dāng)前階段,多數(shù)系統(tǒng)的狀態(tài)并不穩(wěn)定,常常存在一些問(wèn)題,黑客通過(guò)侵略其他系統(tǒng),進(jìn)而對(duì)信息網(wǎng)絡(luò)形成破壞,最終使系統(tǒng)無(wú)法運(yùn)轉(zhuǎn)。總而言之,惡性的攻擊必將會(huì)對(duì)國(guó)家的政治、經(jīng)濟(jì)造成嚴(yán)重的損失。
(四)用粑ス娌僮
網(wǎng)絡(luò)用戶在運(yùn)用網(wǎng)絡(luò)系統(tǒng)的過(guò)程中,缺乏足夠的安全觀念,登錄口令過(guò)于簡(jiǎn)易,賬號(hào)信息、密碼流失,都將威脅網(wǎng)絡(luò)安全。
(五)計(jì)算機(jī)病毒
計(jì)算機(jī)病毒存在一定的隱蔽性、存儲(chǔ)性和執(zhí)行性。因?yàn)椴《镜碾[蔽性,使得人們不易察覺(jué),一旦人們觸發(fā)病毒文件,病毒就會(huì)可執(zhí)行,擾亂計(jì)算機(jī)系統(tǒng)。病毒以程序?yàn)檩d體,程序發(fā)生了嚴(yán)重的變化,變成了可傳染、破壞性極強(qiáng)的系統(tǒng)。一般來(lái)說(shuō),病毒的傳播途徑以光盤、網(wǎng)絡(luò)以及軟硬盤為主。傳播方式多為復(fù)制、傳遞文件以及運(yùn)行程序。假如病毒危害性較小,會(huì)影響計(jì)算機(jī)的工作效率。加入危害性較大,則會(huì)破壞文件、信息數(shù)據(jù),后果不堪設(shè)想。當(dāng)前階段,惡性病毒多以網(wǎng)絡(luò)形式的傳播,危害極大。
(六)垃圾郵件和間諜軟件
因?yàn)殡娮余]件可傳播、可公開(kāi),可以系統(tǒng)形式存在。部分人強(qiáng)制他人接收他們制作的垃圾信息。此外,必須區(qū)分間諜軟件和病毒,間諜軟件是以欠缺數(shù)據(jù)為主,不會(huì)對(duì)系統(tǒng)形成影響,形成的安全威脅也只是小范圍。
二、用的計(jì)算機(jī)網(wǎng)絡(luò)信息安全防護(hù)策略
(一)強(qiáng)化用戶賬號(hào)的安全
通常來(lái)說(shuō),黑客較常采用的攻擊系統(tǒng)方式是盜竊用戶密碼,同時(shí)現(xiàn)階段用戶涉及方方面面。關(guān)于用戶安全,要求做好以下幾點(diǎn):其一,用戶密碼盡可能的復(fù)雜。其二,密碼涉及的數(shù)字、符號(hào)盡可能不重復(fù),注意定期更換。
(二)安裝防火墻和殺毒軟件
防火墻對(duì)網(wǎng)絡(luò)訪問(wèn)加強(qiáng)控制,阻止外部用戶對(duì)內(nèi)網(wǎng)造成侵害,進(jìn)入內(nèi)網(wǎng)使用內(nèi)部資源,為了使得內(nèi)外工作環(huán)境保持獨(dú)特性。防火墻技術(shù)包括四種:第一種是地址轉(zhuǎn)換型,二種是包過(guò)濾型,第三種是監(jiān)測(cè)型,最后一種是型。第一種講內(nèi)部的IP地址變成注冊(cè)型。第二種主要利用分包傳輸?shù)募夹g(shù),一旦發(fā)現(xiàn)數(shù)據(jù)包存在危險(xiǎn)性,防護(hù)墻就會(huì)進(jìn)行反映,拒絕數(shù)據(jù)進(jìn)入。分析數(shù)據(jù)包的地址信息,判斷數(shù)據(jù)數(shù)據(jù)包的可信度。
(三)技術(shù)安裝漏洞補(bǔ)丁程序
一般來(lái)說(shuō),外界非常容易攻擊是系統(tǒng)的漏洞,系統(tǒng)的漏洞包括多方面,不單單局限于軟硬件和程序,還存在功能設(shè)計(jì)不合理等問(wèn)題。為了應(yīng)對(duì)系統(tǒng)的漏洞問(wèn)題,軟件商會(huì)開(kāi)發(fā)一些不定程度。假如安全問(wèn)題由程序漏洞引起,采用補(bǔ)丁程序進(jìn)行補(bǔ)救可以很好解決該問(wèn)題。此外,對(duì)系統(tǒng)漏洞的檢查,可以選擇一些合理的掃描器比如COPS 軟件、tiger 軟件【2】。
(四)入侵檢測(cè)和網(wǎng)絡(luò)監(jiān)控技術(shù)
上圖為網(wǎng)絡(luò)信息安全防護(hù)體系結(jié)構(gòu)示意圖。為了更好的應(yīng)對(duì)網(wǎng)絡(luò)信息安全,應(yīng)當(dāng)建立網(wǎng)絡(luò)信息安全防護(hù)體系,不單純的局限于網(wǎng)絡(luò)安全的防護(hù),同時(shí)還要加強(qiáng)網(wǎng)絡(luò)安全評(píng)估工作,詳細(xì)掃描系統(tǒng)中存在的漏洞,同時(shí)對(duì)網(wǎng)絡(luò)管理情況進(jìn)行科學(xué)、客觀的評(píng)估,進(jìn)而針對(duì)網(wǎng)絡(luò)安全問(wèn)題進(jìn)行分析,進(jìn)而完善和改造安全防護(hù)技術(shù),以應(yīng)對(duì)變化不斷的網(wǎng)絡(luò)攻擊方式,提供更加穩(wěn)固的安全保護(hù)。在安全防護(hù)方面,入侵檢測(cè)技術(shù)發(fā)展較快,主要是對(duì)網(wǎng)絡(luò)及系統(tǒng)進(jìn)行監(jiān)測(cè)和控制,分析其是否存在被濫用抑或觀測(cè)其遭遇侵襲的征兆。該技術(shù)所采用的分析方法為統(tǒng)計(jì)和簽名法。第一種方法是指系統(tǒng)運(yùn)行正常的狀況下,基于統(tǒng)計(jì)學(xué)以動(dòng)作形式對(duì)動(dòng)作對(duì)象進(jìn)行分析,判斷其是否在正確的軌道上。第二種方法對(duì)已知系統(tǒng)漏洞的破壞動(dòng)作進(jìn)行監(jiān)控。此外,還要加強(qiáng)對(duì)網(wǎng)絡(luò)安全的服務(wù),建立應(yīng)急服務(wù)機(jī)制,可以第一時(shí)間對(duì)用戶網(wǎng)絡(luò)安全問(wèn)題進(jìn)行處理,防止問(wèn)題進(jìn)一步惡化和蔓延;組織數(shù)據(jù)恢復(fù)服務(wù),用戶計(jì)算機(jī)遭遇侵襲或者破壞,數(shù)據(jù)流失或損壞,但是這些數(shù)據(jù)對(duì)于用戶非常重要,需要幫助用戶進(jìn)行數(shù)據(jù)的恢復(fù),降低危害對(duì)用戶工作、生活的影響。組織安全技術(shù)培訓(xùn),一是加強(qiáng)技術(shù)人員的安全技術(shù),提供更好的安全防護(hù)服務(wù),二是提升用戶的安全防護(hù)意識(shí)和能力,以確保用戶安全使用計(jì)算機(jī),或者可以處理一些簡(jiǎn)單或者緊急問(wèn)題。
(五)文件加密和數(shù)字簽名技術(shù)
文件加密技術(shù)實(shí)施的主要目的是防止竊取、破壞、竊聽(tīng)數(shù)據(jù)的行為,還可以顯著提升數(shù)據(jù)信息的安全性。數(shù)字簽名技術(shù)是為了加密傳輸數(shù)據(jù)。該加密有兩種,一種是線路加密,另一種是端對(duì)端加密【3】。線路加密利用各種密鑰以及不同的線路加密信息,提升安全性能,其加密重點(diǎn)在傳輸線路,缺乏對(duì)信息源頭和歸宿的思考。第二種對(duì)文件進(jìn)行加密,將明文進(jìn)行轉(zhuǎn)換,使之成為密文,文件接收者按照發(fā)送者的密碼進(jìn)行解密,密文再次轉(zhuǎn)化為明文。
結(jié)束語(yǔ):
計(jì)算機(jī)網(wǎng)絡(luò)漸漸普及,融入了人們的日常生活,同時(shí)人們對(duì)網(wǎng)絡(luò)形成更強(qiáng)的依賴性,而計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題則更加受到人們關(guān)注。對(duì)網(wǎng)絡(luò)信息安全形成威脅的因素涉及多方面,包括網(wǎng)絡(luò)自身的脆弱性、自然災(zāi)害、人為破壞、用戶違規(guī)操作、計(jì)算機(jī)病毒、垃圾郵件和間諜軟件等。在對(duì)威脅因素有了清晰的認(rèn)知之后,文中提出了相應(yīng)的可操作性防護(hù)措施,可以顯著提升網(wǎng)絡(luò)信息安全,保障用戶安全利益。
參考文獻(xiàn):
[1]王磊. 關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略探究[J]. 電腦知識(shí)與技術(shù),2014,19:4414-4416.
[2]王紅梅,宗慧娟,王愛(ài)民. 計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略研究[J]. 價(jià)值工程,2015,01:209-210.
[3]吳思. 關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)信息安全及防護(hù)策略探究[J]. 信息與電腦(理論版),2015,19:184-185.
向主動(dòng)防御轉(zhuǎn)變
在云計(jì)算的背景下,企業(yè)網(wǎng)絡(luò)結(jié)構(gòu)發(fā)生了邊界模糊、中心離散、分層減少等重大變化,導(dǎo)致原本奏效的安全防護(hù)理念,出現(xiàn)了設(shè)備位置不確定、檢測(cè)目標(biāo)不明確、防護(hù)重點(diǎn)不突出、阻斷策略不匹配等問(wèn)題,防護(hù)效能嚴(yán)重降低。所以要將被動(dòng)防御變?yōu)橹鲃?dòng)防御、積極防御,從而讓用戶以更低的成本享受到更高質(zhì)量的安全服務(wù)。
什么是主動(dòng)防御?如何做到主動(dòng)防御,遠(yuǎn)離安全漏洞和數(shù)據(jù)泄密? 在接受記者采訪時(shí),安永華北區(qū)信息安全服務(wù)合伙人李睿表示,主動(dòng)防御不同于傳統(tǒng)的被動(dòng)防守,今天網(wǎng)絡(luò)安全漏洞的防不勝防,企業(yè)應(yīng)該利用新技術(shù)主動(dòng)找到可能存在的風(fēng)險(xiǎn),并進(jìn)一步提供防范措施?!爸鲃?dòng)防御不會(huì)代替?zhèn)鹘y(tǒng)安全運(yùn)營(yíng),而是對(duì)其加以組織和鞏固。網(wǎng)絡(luò)安全不止是一個(gè)技術(shù)性問(wèn)題,也不僅僅局限在IT領(lǐng)域。它既是每一位企業(yè)董事會(huì)成員應(yīng)該承擔(dān)的職責(zé),還以各種方式,通常是隱秘、不易識(shí)別的方式影響著企業(yè)的各個(gè)層面以及最高管理層的每一位成員。”李睿說(shuō)。
《安永第十八屆全球信息安全調(diào)查報(bào)告》特別指出,企業(yè)應(yīng)繼續(xù)以超前防范網(wǎng)絡(luò)攻擊者為目標(biāo),建立更為先進(jìn)的安全管理平臺(tái),并使用網(wǎng)絡(luò)威脅智能感知系統(tǒng)以有效地保持運(yùn)營(yíng)的一致性,幫助開(kāi)展主動(dòng)防御,尋找潛在攻擊者、分析和評(píng)估威脅,并在威脅破壞企業(yè)的關(guān)鍵資產(chǎn)之前將其解除。
安永表示可以為企業(yè)提供包括企業(yè)各個(gè)部門之間應(yīng)如何協(xié)作和分享經(jīng)驗(yàn)、共同收集證據(jù)識(shí)別出攻擊者已經(jīng)入侵的區(qū)域等服務(wù),甚至是為企業(yè)提供攻擊者正在收集信息的領(lǐng)域,為主動(dòng)防御提供支持。
安全技術(shù)服務(wù)化
“網(wǎng)絡(luò)就是連接一切?!彪S著越來(lái)越多的企業(yè)把業(yè)務(wù)和互聯(lián)網(wǎng)對(duì)接,原有的防護(hù)系統(tǒng)很難保障企業(yè)業(yè)務(wù)和相關(guān)財(cái)產(chǎn)安全。針對(duì)這一需求變化,安全企業(yè)必須擺脫原有的產(chǎn)品和許可證的商業(yè)模式,將技術(shù)服務(wù)化,以便為企業(yè)提供更多個(gè)性化的服務(wù)。
不同于安永這樣的咨詢服務(wù)機(jī)構(gòu)和傳統(tǒng)的安全企業(yè),梆梆安全是一家新生代安全公司,它為客戶提供最受歡迎的業(yè)務(wù)是把安全技術(shù)服務(wù)化。梆梆安全創(chuàng)始人闞志剛博士認(rèn)為,“第一代安全公司是賣設(shè)備、賣防火墻;第二代安全公司是賣許可證的;第三代安全公司必須是賣服務(wù)的,因?yàn)榉?wù)是集約化服務(wù),成本最低?!?/p>
“大智移云尤其是對(duì)傳統(tǒng)安全企業(yè)的沖擊比較大,例如賣盒子和設(shè)備的公司,大數(shù)據(jù)時(shí)代IT資源集約化之后,原來(lái)每個(gè)小企業(yè)都會(huì)買安全設(shè)備,但是集約到云之后,作為云公司如果為100家企業(yè)服務(wù),那他們買一套安全設(shè)備就可以了。”梆梆安全不是唯一的例子,大數(shù)據(jù)對(duì)于新型安全企業(yè)而言意味著機(jī)遇,現(xiàn)在涌現(xiàn)出大量以大數(shù)據(jù)和云為研究對(duì)象的新型安全公司,這些公司建立云之后,可以為成百上千家客戶進(jìn)行服務(wù)。
下一步:智能化平臺(tái)
和專業(yè)的安全公司相比,BAT等互聯(lián)網(wǎng)企業(yè)也在補(bǔ)齊自己的短板。在近日舉辦的首都網(wǎng)絡(luò)安全日活動(dòng)中,百度向外界展示的“百度昊天鏡威脅情報(bào)平臺(tái)”,打通了移動(dòng)、云、PC的完整生態(tài)安全數(shù)據(jù),構(gòu)建了全面的互聯(lián)網(wǎng)安全事件地貌及知識(shí)圖譜,充分發(fā)揮百度在大數(shù)據(jù)和人工智能領(lǐng)域多年積累的優(yōu)勢(shì),構(gòu)建了面向安全決策的復(fù)合機(jī)器學(xué)習(xí)引擎。可以實(shí)現(xiàn)識(shí)別潛在互聯(lián)網(wǎng)威脅,告別被動(dòng)防御局面,有效提升互聯(lián)網(wǎng)業(yè)務(wù)應(yīng)對(duì)黑產(chǎn)困擾和入侵攻擊的對(duì)抗能力。
作為Windows XP使用大國(guó),目前中國(guó)市場(chǎng)使用微軟Windows XP系統(tǒng)的用戶仍有2億之眾。早在5年前,微軟就公布了XP退休計(jì)劃,并在去年開(kāi)始向中國(guó)用戶發(fā)送信函、舉辦研討會(huì),在各大門戶網(wǎng)站上設(shè)置倒計(jì)時(shí)鐘,但仍有大量用戶選擇依舊駐守XP系統(tǒng),特別是政府、企業(yè)等行業(yè)用戶。
此前,微軟曾多次公開(kāi)表示,XP系統(tǒng)已經(jīng)不能夠滿足當(dāng)前業(yè)務(wù)需求,其安全性較WIN7差很多。國(guó)內(nèi)外安全專家也表示,失去微軟保護(hù)的XP系統(tǒng),將可能遭受病毒攻擊。
Windows XP停止更新后的安全問(wèn)題由誰(shuí)來(lái)保障?這一問(wèn)題將馬上擺在企業(yè)與政府CIO的面前。XP作為一款操作系統(tǒng)軟件,是其他所有服務(wù)軟件、應(yīng)用軟件運(yùn)行的基礎(chǔ)平臺(tái),一旦操作系統(tǒng)出現(xiàn)問(wèn)題,運(yùn)行在上面的服務(wù)與應(yīng)用都將受到威脅,而操作系統(tǒng)以及與操作系統(tǒng)捆綁的軟件,長(zhǎng)期以來(lái)一直是黑客關(guān)注的焦點(diǎn),最直接的風(fēng)險(xiǎn)就是業(yè)務(wù)系統(tǒng)會(huì)面臨黑客攻擊。
升級(jí)還是不升級(jí)?
就XP停更事件,《IT經(jīng)理世界》近日對(duì)來(lái)自于政府、金融、能源、教育、航空、制造、醫(yī)療衛(wèi)生、零售、IT信息技術(shù)等行業(yè)的數(shù)十位CIO進(jìn)行了調(diào)研訪談。受訪的CIO表示,XP停止更新的事情早已獲悉。其中,40%的受訪CIO表示企業(yè)近95%以上的電腦仍然會(huì)使用XP系統(tǒng),30%的受訪CIO表示XP系統(tǒng)安裝比例在50%~70%之間。
盡管微軟在接受本刊記者采訪時(shí)表示,對(duì)比Windows XP,Windows 8操作系統(tǒng)應(yīng)用體驗(yàn)、效率和安全性上優(yōu)勢(shì)明顯。但在未來(lái)兩到三年內(nèi),中國(guó)仍將有近70%的企業(yè)的終端操作系統(tǒng)停留在XP系統(tǒng)。
在CIO們看來(lái),XP停更事件帶來(lái)的升級(jí)或不升級(jí)系統(tǒng)的選擇,對(duì)企業(yè)的IT和商業(yè)都會(huì)產(chǎn)生影響,來(lái)自以下幾個(gè)方面:
從網(wǎng)絡(luò)安全的角度來(lái)看,沒(méi)有升級(jí)補(bǔ)丁和相關(guān)服務(wù)的XP系統(tǒng),會(huì)存在安全隱患,特別是來(lái)自互聯(lián)網(wǎng)黑客的攻擊,95%以上的受訪CIO對(duì)停更之后Windows XP的使用存有疑慮。而選擇不升級(jí)或暫緩升級(jí)XP系統(tǒng)的CIO們,將解決方案寄望于第三方安全廠商。很多企業(yè)在XP架構(gòu)上開(kāi)發(fā)了大量應(yīng)用,XP停止更新后,如果電腦升級(jí)到新的WIN7、WIN8體系上,系統(tǒng)兼容性是個(gè)大問(wèn)題;如果電腦不做升級(jí),一些新的應(yīng)用又可能不支持XP系統(tǒng)。
第174醫(yī)院信息中心主任王繼偉的擔(dān)心來(lái)自于“未來(lái)應(yīng)用軟件在哪個(gè)平臺(tái)上開(kāi)發(fā)”,他說(shuō),IT廠家在其他平臺(tái)開(kāi)發(fā)的應(yīng)用,到XP上運(yùn)行不夠順暢。另外,醫(yī)院系統(tǒng)已經(jīng)習(xí)慣使用XP了,不打算換其他操作系統(tǒng),國(guó)家也肯定會(huì)重視這個(gè)問(wèn)題,一定有相應(yīng)的解決辦法,具體將來(lái)如何升級(jí),要看國(guó)家和行業(yè)有什么方案。
更為關(guān)鍵的是,系統(tǒng)升級(jí)會(huì)增加企業(yè)的運(yùn)營(yíng)成本。企業(yè)需要購(gòu)買新電腦或新的系統(tǒng);系統(tǒng)升級(jí)后,運(yùn)維成本也會(huì)增加;而將XP架構(gòu)上的應(yīng)用遷移到新的系統(tǒng)上,要做到平穩(wěn)運(yùn)行,開(kāi)發(fā)、測(cè)試也是一筆不小的支出;更重要的是從XP到WIN7、WIN8會(huì)是一個(gè)不短的過(guò)程,用戶習(xí)慣的改變也并非能一蹴而就。江蘇省生態(tài)環(huán)境監(jiān)控中心主任何春銀認(rèn)為,很多人已經(jīng)習(xí)慣于使用XP,升級(jí)到新的系統(tǒng)需要引導(dǎo)。
所幸的是,微軟針對(duì)中國(guó)龐大XP用戶現(xiàn)狀提出了針對(duì)策略。
3月11日,微軟中國(guó)微博聲明稱,“我們與國(guó)內(nèi)著名的安全軟件公司奇虎360一起合作,為國(guó)內(nèi)廣大XP用戶持續(xù)提供過(guò)渡期間的安全防護(hù)服務(wù)。”就在近日,360推出了“XP盾甲”企業(yè)版和360天擎XP加固版,可以為廣大企業(yè)XP用戶持續(xù)提供過(guò)渡期間的安全防護(hù)服務(wù)。
第三方安全廠商的加入,讓企業(yè)有了主心骨。調(diào)查中,有30%以上的CIO提到了奇虎360等公司的XP安全防護(hù)產(chǎn)品,并表示非常關(guān)注。
據(jù)了解,360“XP盾甲”企業(yè)版具有熱補(bǔ)丁修復(fù)、系統(tǒng)加固和危險(xiǎn)應(yīng)用隔離等功能,能夠增強(qiáng)XP系統(tǒng)對(duì)木馬病毒的免疫力,防范攔截各類XP漏洞攻?擊。
360公司副總裁譚曉生表示,“XP盾甲”企業(yè)版特別兼顧企事業(yè)客戶的兼容性需求,能夠在現(xiàn)有的安全設(shè)備和終端軟件體系中直接部署?!八哂薪y(tǒng)一的管理平臺(tái),支持隔離網(wǎng)的同步升級(jí),可以充分節(jié)約IT管理人員的運(yùn)維升級(jí)成本?!?/p>
除了XP系統(tǒng)本身外,與系統(tǒng)適配的低版本IE瀏覽器、Office辦公軟件等也會(huì)成為黑客攻擊的重要目標(biāo),360天擎XP加固版正是基于此現(xiàn)狀推出的整體安全解決方案。該方案除了擁有“XP盾甲”企業(yè)版的所有功能外,還具有“黑白名單”安全策略和“故障回退”管理功能,能夠攔截所有非可信程序運(yùn)行,保障業(yè)務(wù)系統(tǒng)穩(wěn)定運(yùn)行。
譚曉生認(rèn)為,這次“XP退役”事件為中國(guó)IT建設(shè)上了生動(dòng)的一課。對(duì)中國(guó)企事業(yè)單位而言,產(chǎn)品的生命周期管理與安全管理開(kāi)始得到重視,在重要系統(tǒng)的網(wǎng)絡(luò)安全部署上也肯定會(huì)有更大的投入,長(zhǎng)遠(yuǎn)來(lái)講對(duì)中國(guó)信息系統(tǒng)的安全肯定是有好處的?!?60也一直積極參與國(guó)家有關(guān)部門組織的應(yīng)對(duì)工作,努力幫助企業(yè)渡過(guò)這個(gè)特殊的安全時(shí)期?!?/p>
如何應(yīng)對(duì)?
大多數(shù)受訪CIO對(duì)XP停更已有了思想準(zhǔn)備,并正在制定相應(yīng)預(yù)案。
國(guó)內(nèi)某能源行業(yè)央企信息化部門人士表示,XP停更對(duì)集團(tuán)整體的運(yùn)維、信息安全和成本等都會(huì)產(chǎn)生影響。他們已經(jīng)建議企業(yè)旗下各單位內(nèi)部排查,看涉及到XP的設(shè)備對(duì)業(yè)務(wù)有無(wú)影響,按照關(guān)鍵崗位和非關(guān)鍵崗位依次考慮這個(gè)問(wèn)題;并建議各子單位停止基于XP架構(gòu)的應(yīng)用開(kāi)發(fā)。
日信證券有限責(zé)任公司信息中心總經(jīng)理布和表示,該企業(yè)的IT部門未來(lái)會(huì)采取幾項(xiàng)應(yīng)對(duì)措施:首先,今后新購(gòu)置的PC機(jī)禁止安裝XP系統(tǒng);其次,未來(lái)業(yè)務(wù)系統(tǒng)有高配置要求的,IT部門會(huì)梳理哪些PC機(jī)可以升級(jí)到Win7等更高版本上;第三,在某些硬件或行業(yè)應(yīng)用軟件不支持高版本操作系統(tǒng)的情況下,他會(huì)建議員工安裝360企業(yè)安全產(chǎn)品等安全管理軟件,提供最大保護(hù)。
少數(shù)CIO表示,自己企業(yè)電腦的操作系統(tǒng)會(huì)由XP直接升級(jí)到WIN8,這些CIO大多來(lái)自航空、零售等移動(dòng)應(yīng)用較多的行業(yè),其他選擇升級(jí)的CIO更多傾向于WIN7,近50%的CIO明確表示會(huì)先將系統(tǒng)升級(jí)到WIN7。