[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 安全技巧

如何让QQ/MSN等及时通信工具更加顺畅

作者: 落英缤纷,  出处:51CTO.com, 责任编辑: 韩博颖, 
2008-05-27 09:42
  即时通信即IM,是通过通信应用软件进行实时的消息交流的一种方式。不过,它所引起的安全问题却令一些企业的安全管理人员和CIO们忧心忡忡。

  即时通信即IM(Instant messaging),是通过通信应用软件进行实时的消息交流的一种方式。即时通信与普通的邮件相比有着极大的优越性,主要在于它可以使通信交流更加快捷而不用像普通的电子邮件那样来回往复。它可以提高企业的工作效率,所以许多单位都允许员工使用这些工具。不过,它所引起的安全问题却令一些企业的安全管理人员和CIO们忧心忡忡。

  据有关研究估计,IM蠕虫病毒恶意软件正在以指数倍数增长。虽然有大约60%的单位监视并保障邮件的安全,但却有90%的单位缺乏对IM通信的授权认证或控制。这相当于企业无视网络安全威胁、数据泄露、法律责任等问题。

  还有一些企业并不清楚与IM恶意软件相关的安全问题,但只要我们了解IM正被用作恶意软件的传播平台的事实,就不会对此掉以轻心了。

  潜在的风险

  总体而言,IM中存在的风险有:

  ◆安全风险,例如,IM被作为通过间谍软件、病毒、特洛伊木马等来感染其它计算机的工具。

  ◆不恰当的使用

  ◆机密信息的泄露

  ◆文件传输攻击:特洛伊木马程序和其它的通过IM传输的文件无法被普通的邮件反病毒引擎检测到。

  ◆垃圾通信:一些IM蠕虫会发送一些未被请求的广告达到用户的好友列表,严重影响工作效率。

  ◆身份窃取:即欺诈性用户会将模仿其它人或公司雇员等从事非法勾当。

  ◆客户端漏洞:我们熟悉的MSN等软件中的缓冲区溢出漏洞就是一个典型的例子。

  攻击者经常将IM网络作为实施网络钓鱼的工具。黑客们通过IM可以使用两种方法来传播恶意代码,一是通过被感染的文件来传播病毒、间谍软件等,二是引诱接收者单击一个web地址,然后就将恶意代码下载到用户计算机上。病毒、蠕虫、间谍软件等再通过用户的好友列表迅速传播。

  除了恶意代码的威胁,IM的使用也会产生对相关规范的违背甚至是破坏,而这些规范正控制着企业中电子通信技术的使用。所有类型的机构都应当保护雇员避免不正确地使用IM软件。

  在公司内部,还存在着雇员利用IM将机密信息和项目细节透露给外部人员甚至是竞争对手的风险。这种问题必须通过策略和技术的组合方案才可以更好的控制。一个单位关于工作场所IM的使用策略应当是企业整体计算和网络使用策略的有机组成部分,并且应当每年都应当至少发布和传达一次。除了有白纸黑字的规定以外,还应当实施网络控制或者实施IM安全产品来监视进入的和发出的消息内容。来自于IM安全供应商的产品一般都允许管理员设置警告,并强化基于关键字和某些敏感表达方式的策略,最关键的是用户可以定制这些策略。

  有些雇员还可能使用IM与友人和家庭成员谈论私事,从一定意义上讲这是对企业时间和资源的一种浪费,因为雇员的工作效率由于分心而降低。企业需要使用安全产品来监视IM会话,并且需要及时保存IM会话。

?2?? 1 2 :

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。