即時(shí)消息的隱患與對(duì)策
2002/07/22
。。即時(shí)消息以效率和方便著稱(chēng),目前已被越來(lái)越多的企業(yè)用戶(hù)接受。值得注意的是,即時(shí)消息系統(tǒng)是針對(duì)個(gè)人用戶(hù)網(wǎng)上聊天設(shè)計(jì)的,因而在設(shè)計(jì)時(shí)只考慮了可擴(kuò)展性,而沒(méi)有考慮安全問(wèn)題,這也使得企業(yè)在線(xiàn)即時(shí)消息成為病毒和黑客攻擊的目標(biāo)。即時(shí)消息交換的安全缺陷可以概括為以下幾點(diǎn)。
。。信息交換并非直接互通 大多數(shù)即時(shí)消息系統(tǒng)采用客戶(hù)機(jī)/服務(wù)器結(jié)構(gòu)。在安裝時(shí),用戶(hù)通常在客戶(hù)端機(jī)器上安裝即時(shí)消息代理,然后通過(guò)即時(shí)消息服務(wù)器實(shí)現(xiàn)信息交換。在幾乎所有的即時(shí)消息系統(tǒng)中,用戶(hù)發(fā)送的信息都沒(méi)有加密。
。。文件交換未加密 即時(shí)消息系統(tǒng)允許用戶(hù)以非加密形式傳輸、交換文件,這樣會(huì)導(dǎo)致傳統(tǒng)病毒、蠕蟲(chóng)、特洛伊木馬以及混合威脅的大量傳播。
。。腳本功能存在缺陷 一些即時(shí)消息平臺(tái)具有腳本編寫(xiě)功能,幫助用戶(hù)編寫(xiě)Visual
Basic、JavaScript和專(zhuān)利腳本編碼或標(biāo)準(zhǔn)的Windows程序,以控制消息代理不同的特色。這一功能在給用戶(hù)帶來(lái)方便的同時(shí),也加快了計(jì)算機(jī)蠕蟲(chóng)和混合威脅的傳播。
。。其他易被利用的方式 與其他基于Internet的應(yīng)用軟件相似,即時(shí)消息程序中存在漏洞,攻擊者可能利用這些漏洞發(fā)起攻擊。很多系統(tǒng)提供商還為即時(shí)消息添加了與聊天無(wú)關(guān)的功能,增加了遭受攻擊的可能。此外,很多即時(shí)消息系統(tǒng)很容易受到賬戶(hù)竊取和哄騙程序的攻擊。
。。降低即時(shí)消息系統(tǒng)給企業(yè)帶來(lái)的風(fēng)險(xiǎn),專(zhuān)家除了建議部署防病毒軟件和個(gè)人防火墻外,還應(yīng)該注意以下幾點(diǎn):建立即時(shí)消息使用策略;
不要用公共的即時(shí)消息系統(tǒng)發(fā)送機(jī)密信息;恰當(dāng)配置企業(yè)防火墻,阻擋未受經(jīng)批準(zhǔn)的“非法”即時(shí)消息通信 ;建議部署企業(yè)專(zhuān)用即時(shí)消息服務(wù)器,將企業(yè)的即時(shí)消息系統(tǒng)與外部隔離
;執(zhí)行客戶(hù)端即時(shí)消息設(shè)置;盡快安裝即時(shí)消息軟件的補(bǔ)丁程序。
。。作為較早關(guān)注企業(yè)即時(shí)消息安全的廠(chǎng)商,賽門(mén)鐵克建議企業(yè)部署防火墻——VelociRaptor
,以阻止未經(jīng)批準(zhǔn)使用的即時(shí)消息程序和防止來(lái)自或針對(duì)即時(shí)消息系統(tǒng)的攻擊。對(duì)付通過(guò)即時(shí)消息文件交換造成病毒的傳播與基于腳本的即時(shí)消息蠕蟲(chóng),用戶(hù)可以在客戶(hù)端臺(tái)式機(jī)上部署賽門(mén)鐵克的最新防病毒軟件——諾頓防病毒企業(yè)版7.6。這套軟件對(duì)桌面計(jì)算機(jī)和文件服務(wù)器同時(shí)提供了防毒保護(hù),并針對(duì)Microsoft
Exchange 、Lotus Notes服務(wù)器提供了自動(dòng)化電子郵件防毒及內(nèi)容過(guò)濾服務(wù),支持漫游用戶(hù),為即時(shí)消息交換提供全面防毒保護(hù)。
網(wǎng)絡(luò)世界cnw.ccw.com.cn
相關(guān)鏈接:
瑞金市|
大足县|
日土县|
宣威市|
平陆县|
冀州市|
阜平县|
介休市|
绥江县|
萨嘎县|
天气|
都昌县|
双柏县|
交城县|
禄丰县|
哈密市|
会昌县|
澄江县|
巴林左旗|
武清区|
呼和浩特市|
海晏县|
闽清县|
思南县|
丹寨县|
伊金霍洛旗|
黄大仙区|
大新县|
新河县|
宜昌市|
诸暨市|
长子县|
肇庆市|
余庆县|
柳河县|
花垣县|
陕西省|
密云县|
通道|
宜都市|
灌南县|