屋漏偏逢连阴雨 考量厂商服务能力

2018-06-11    来源:

容器云强势上线!快速搭建集群,上万Linux镜像随意使用
2007年前海底电缆损毁,年初“熊猫烧香”病毒肆虐,正如古话所言,“福无双至,祸不单行”。今年是个暖冬,但对于很多企业IT部门而言,尤其是让那些负责安全的IT管理者感到,07年元月是一个地地道道的寒冬。

  断缆加病毒肆虐 祸不单行

  2006年的最后几天(12月26日),受强烈地震影响,中美海缆、亚太1号、亚太2号海缆、FLAG海缆、亚欧海缆、FNAL海缆等多条国际海底通信光缆发生中断,造成附近国家和地区的国际和地区性通信受到严重影响。

  转过年来,元月2日香港电讯管理局宣布,由香港出发经台湾附近海域通往欧洲及北美的海底电缆共有7组,其中6组因台湾南部地震受到不同程度损毁,而且严重程度超过预期。电讯管理局表示,上周估计基本修复被地震损毁的一条主要电缆大致需要5到7天,目前看来要到本月中旬才能基本修复。后该部门又宣布,虽然修复工作已经进行了4周,但到目前为止,仍没有一条海底光缆彻底修复。香港电讯管理局则表示,由于恶劣的天气条件,以及地震所造成的严重损害,即使天气允许,光缆彻底修复也将推迟到2月中旬。

  国内很多用户使用的杀毒软件是用外国公司的产品,其病毒升级服务器一般都不在国内。由于海底光缆修复工程继续受阻,导致部分国外杀毒软件在近期依然难以正常升级。

  就在这中状况下,“熊猫烧香”如同今年冬天的流感一样,成为在互联网的虚拟世界中四处传播。属于感染型蠕虫病毒的“熊猫烧香”,此病毒的真正名称为“武汉男生”,它能感染系统中exe、com、html、asp、pif、src等文件,还可中止大量的反病毒软件进程并且会删除扩展名为gho的文件(一系统备份工具GHOST的备份文件),使用户的系统备份文件丢失。被感染的用户系统中所有“.exe”可执行文件全部被改成熊猫举着三根香的模样。

  这个病毒对企业的危害性极强。据瑞星客户服务中心副总经理王建锋介绍:“近期流行的‘熊猫烧香’针对企业网络的攻势愈加剧烈,甚至出现了企业用户求助超过个人用户的状况。这意味着,单从感染计算机台数来看,该病毒感染的企业局域网内电脑数量已经比个人电脑多了数十倍。国外杀毒软件升级困难,使得这些企业用户面对“熊猫烧香”的疯狂攻击而束手无策。”

  与此同时,国内互联网上出现的新病毒数量却有很大增加。自光缆断裂到1月22日止,据瑞星介绍,其全球反病毒监测网已经截获20205个新病毒,也就是说瑞星杀毒软件平均每天要升级近千个新病毒样本。

免费安全服务 可解企业燃眉之急

  众所周知,即便是杀毒软件的搜索引擎再强大,病毒库不能得到及时更新也是实际作用。这也是让很多企业IT部门在断网后最头疼的事情。对此,瑞星、江民等公司针对国内企业用户升级问题,推出了提供免费下载使用的活动。卡巴斯基为解决部分用户无法正常升级问题,特意向中国用户提供“地震专用Key”,并提供了病毒数据库离线更新,以保障用户在地震期间能够顺利启用产品。

  海底电缆修复日期一再被推迟,一些安全厂商的“免费餐”的期限也随之延长。瑞星公司宣布,在已经免费一个月的基础上,瑞星杀毒软件的免费期增加两个月,延长至2007年3月29日,所有个人和企业用户都可以登陆:http://www.rising.com.cn/free/index.htm,免费下载使用。

  瑞星副总裁毛一丁表示,虽然继续免费将导致瑞星公司的商业收益遭受相当大的损失,但是对于国外杀毒软件的用户来说,如果没有合适的杀毒软件用,则会面临数万个新病毒的疯狂攻击,尤其是企业用户将遭受巨大的商业损失,而一旦被病毒感染的电脑数量持续攀升,则会使得整个国内互联网病毒疫情失控,进而影响到所有上网电脑。作为信息安全领域的领袖厂商,瑞星有责任、有义务承担起危机时刻的社会责任。

  江民公司的新闻发言人曹凌翔告知笔者,“为了遏制‘威金’病毒变种??‘熊猫烧香’大面积流行问题,避免重多企业网络瘫痪导致的业务无法正常开展。江民科技决定开展“新年无毒”大行动,实施三大举措:一、通过全国软件渠道终端店面发放一百万个杀毒月卡序列号,让利一千万,让电脑用户免费杀毒30天;二、针对企业局域网用户,江民杀毒软件KV网络版除了继续免费杀毒30天外,还以999元特价供应1000套SOHO版杀毒软件,同时为北京以及江民驻外办事处所在城市企业用户提供免费上门杀毒、免费安装调试等配套服务;三、继续进行江民杀毒软件KV2007下载版免费30天杀毒活动,将为因海底光缆断裂无法升级的国外杀毒软件用户救援活动进行到3月份(如果到时光缆仍然没有修复免费活动继续到修复为止),在此期间用户只需登陆江民反病毒资讯网(www.jiangmin.com)下载安装30天免费版的KV2007,即可立即免费杀毒。”

  选购产品时,服务能力应成为重要衡量因素

  海底电缆断裂,又逢计算机病毒爆发,给很多企业制造了不小的麻烦,甚至使其遭受了重大损失。这看似是天灾,但反思之后,或许你会发现,天灾的背后也有企业选购信息安全产品时考虑不周之处。

  很多企业在选购信息安全产品时,往往注重产品的品牌、质量、价格等因素,却有一点被忽视了,即信息安全厂商的安全服务能力问题。实际上,无论什么样的信息安全产品,其实质只是信息安全服务的一个载体。如杀毒软件、反垃圾邮件、反流氓软件以及网络行为管理等信息安全产品让用户看到的是,一个个的黑盒子或者是包装精美的光盘,但在这些产品的背后,却是一支支庞大的安全技术服务队伍。

  随着信息化的发展,用户对安全服务早已超越了单机版防杀病毒的阶段,而是向着更高水平?网络安全服务迈进。服务内容已经不仅仅局限于对硬盘的恢复,而是要求对整体的网络环境、网络漏洞的侦测。作为企业IT部门负责人的你,可能会进一步希望得到信息安全设备供应商向你提供安全策略的建议以及定期安全情况的报告。
  或许你就是“屋漏偏逢连阴雨”的受害者,然而这次损失,也可能是“塞翁失马焉知非福”。你完全可以亡羊补牢,以后在选购信息安全产品是更应考量产品供应商的服务能力。尤其是其本土化的实际服务能力。信息安全产品供应商实际能够给我们提供什么样的服务,如能不能提供24小时技术支持
电话,售后服务队伍帮助我们解决疑难问题等。

  目前从信息安全市场反应来看,很多国际信息安全厂商越来越重视向国内用户提供本土化的服务。本月初,趋势科技宣布,趋势科技中国区病毒中心(China Lab)近日在南京成立,同时宣布推出针对中国地区的病毒代码库(China pattern)在2007年伊始即展开全面的“扫毒行动”。趋势科技通过“主动”收集中国地区大量病毒样本,快速分析病毒样本,发布针对中国地区的特殊解决方案,该解决方案在包括全球病毒码的基础上,增加中国地区的本土病毒码,结合趋势科技的“清毒”技术DCE 5.0,以提高趋势科技防病毒产品针对中国地区用户的病毒查杀率。

  相信这只是刚刚开始。

标签: 安全 代码 服务器 互联网 漏洞 企业 数据库 搜索 搜索引擎 通信 网络 网络安全 网络安全服务 问题 信息安全 信息化 用户

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点!
本站所提供的图片等素材,版权归原作者所有,如需使用,请与原作者联系。

上一篇:据统计网络公害六成源自美国和中国

下一篇:信息安全风险管理国标将出台