天融信聯手反病毒廠商 阻惡意威脅傳播
【51CTO.com 綜合消息】自2008出現“艷照門”事件以來,近幾年個人隱私曝光問題在各地時有出現。在互聯網越來越開放的大背景下,人們對事物的好奇心加大了網絡安全事件發生的概率。無論是“李宗瑞”還是“表哥”等,都能在短短幾天就躥紅網絡,搜索相關字眼就會有許多相關文字、圖片、視頻等被內容呈現在網友面前。
這些事件雖然是當事人過錯在先,但是黑客們借助熱點事件頻頻出手,就成為了可造成更大威脅的網絡安全問題。目前網絡上有非常多的偽裝成李宗瑞不雅照相關下載文件的病毒或攜帶病毒的壓縮包,誘騙用戶點擊下載,以達到入侵用戶電腦、盜取用戶隱私、騙取用戶錢財、破壞用戶電腦的目的。如何避免因好奇心引發的點擊造成企業用戶和網絡遭到攻擊呢?
首先是封堵——如果企業部署了天融信網絡衛士過濾網關系統TopFilter,由于具備過濾多種網絡協議中的病毒代碼功能,并支持對SMTP、POP3、IMAP、HTTP和FTP協議進行病毒的掃描和過濾,TopFilter就能夠在病毒進入企業網絡的第一時間進行封堵,從而阻止病毒、木馬等有害程序對終端、網絡造成的威脅。
其次是深度查殺——天融信網絡衛士過濾網關系統能夠對壓縮、加殼類文件進行深度的安全性檢查,病毒、木馬類文件通常情況都是進行了一定的偽裝,最簡單最常用的手法就是壓縮、改名、加殼等手段,而被偽裝過的文件大部分都可以通過普通的檢測設備順利到達終端桌面,而TopFilter就可以在傳輸過程中對其進行智能識別和阻斷,從而減少風險;對于各種壓縮包來說,深藏其中的惡意程序都逃不出TopFilter的手掌。
第三,從運輸通道上對可疑文件進行攔截——網絡中大部分病毒常常寄生在幾種最常見的文件類型當中的,所以如果能夠直接禁止一些工作中用不到的、常被病毒寄生的某些文件類型,對阻止病毒的傳播將有明顯效果,然而某些情況下通過修改文件的擴展名就可以繞過某些安全檢查。對于天融信網絡衛士過濾網關系統而言,可以通過文件內容來識別文件真實類型,有效的阻斷非法類型的文件進入到企業網絡,達到理想的防護效果。
萬一惡意程序“暗度陳倉”怎么辦?比如病毒、木馬等能夠通過郵件群發進行快速傳播,即使程序文件不直接進行傳播也可以通過發送一些鏈接達到最終目的。沒關系,天融信網絡衛士過濾網關系統擁有實時過濾垃圾郵件功能,采用黑、白名單技術及RBL技術能夠實時檢測到垃圾郵件并阻止其進入網絡,避免了由于用戶點擊郵件鏈接所造成的危害。
最后,團結起來力量大,天融信還通過與卡巴斯基、江民科技等專業的反病毒廠商合作,通過及時更新的病毒特征代碼庫,和實時在線的病毒庫升級更新,保障了病毒特征代碼庫的及時性和有效性,讓病毒無從遁形。再加上天融信在全國的33個分支機構,400多名資深工程師7X24小時提供本地化的技術支持服務,可提供全天候的應急響應服務,可在第一時間抵擋惡意威脅,讓企業網絡高枕無憂。