網路安全評估軟體 經濟有效
2002/06/03
自從 2001 年出現利用微軟 IIS 伺服器的漏洞,進行大量複製感染的 Code Red 電腦病毒後,系統及軟體安全漏洞儼然已成為駭客及新型態病毒傳染的新方式,防毒軟體廠商也面臨極大威脅。 企業由於對新型態的病毒缺乏防禦能力,於是紛紛與資訊安全服務公司合作,同時提供防毒、防駭的解決方案,其中最受矚目的防禦方式就是「安全漏洞掃描—網路安全評估軟體」。 針對網路系統的安全漏洞,美國許多組織和軟體製造商都會不定期發布新安全漏洞,其中大部份的漏洞可藉著下載原廠修補檔便可移除,而這些修補檔通常免費,在檢測及修補後可避免大部分的駭客攻擊,並可防止新型態病毒。是目前最經濟有效的資訊安全保障。 在企業 e 化日趨成熟的情況下,企業內部網路(intranet)與網際網路(internet)的交織運用,增加企業資訊安全的挑戰。 根據美國聯邦調查局調查顯示,91%企業曾被電腦駭客入侵,但因害怕揭露後各界質疑該公司網路安全堪慮,只有 34 %向主管當局揭露。大部分的政府機關及企業都不願意坦承本身的網路有安全顧慮,以免影響形象及股價。 為避免因發生網路安全問題事件,造成直接或間接的金錢損失,許多企業積極採取主動防範策略,對網路進行漏洞掃描的安全評估,了解並掌握本身的網路安全狀況以進行改善,將資訊的安全風險降低。 網路漏洞掃描的的市場需求大增,安全評估服務市場因而快速成長。然而委託顧問公司進行網路安全評估卻又產生新的安全隱憂,就是擔心「公司網路安全機密全部外洩」的問題。 實際上,安全是機密而且隱私,企業可自行使用工具進行評估,即可避免安全機密外洩,因此,「網路安全評估軟體便成為企業降低資訊安全風險的最佳工具」。 根據 IDC 預估,網路安全顧問市場在 2003 年會達到148 億美元。另外,資策會市場情報中心 (MIC) 的調查顯示,台灣 2002 年資訊安全市場的經濟規模將達新台幣 65億元,2004 年將超過新台幣 100 億元,其中以安全評估服務成長最強勁。 主要關鍵在於企業對資訊安全應用的觀念,已由被動轉為主動,因此,安全評估的服務才會成為成長幅度最大的類別。 由於市場中的安全評估軟體價位高昂、評估報告解讀困難,大部分企業在成本考量下,捨棄購買動輒七、八十萬、甚至二、三百萬的軟體,退而求其次委託安全顧問公司執行安全評估服務,而安全評估軟體則成為顧問公司提供服務的專業工具。 從目前應用需求強勁的防火牆市場來看,價位已不再是五、六年前網際網路初興起時的高昂,而對於新興起的安全評估應用軟體市場來說,其高不可攀的價位也亟待打破。 安全評估報告包含的描述資料,越詳盡越能正確的發現弱點,然而安全評估軟體中使用大量的英文專業名詞,讓企業裡的系統管理員難以解讀,更遑論政府機關中兼任負責的人員。不但無法完全發揮評估軟體功能,報告中充滿資訊安全方面的英文專業名詞,安全解說與建議也必須聘請安全專家解說,使得網路安全評估效果大打折扣。 安全評估軟體的使用介面,及漏洞資料描述與建議,必須全面使用中文,才能真正符合企業需要,讓企業防毒效益最大化。 在華人市場來說,安全評估軟體要達到像防火牆一樣的普及,除必須有合理的價格外,全面中文化也是必然趨勢。由於評估報告的用途是做為安全風險評估及改善的依據,因此,可讓企業主管及安全管理人員理解的評估報告,才有價值。
相關文章
資訊安全後市看好
除駭 要更新程式碼
企業虛擬網路 三年後崛起
資訊安全 鈺松帶頭做
寬華網路喬遷 提供全方位資訊安全服務
資安企業經營的重要課題
維護e化成果 資訊安全預算不可少
台北國際資訊安全科技展3月登場
賽門鐵克百度 合攻線上防毒
資訊安全商機 明年將逾 100億
精挑優質資安服務商(MSSP)─網路安全零負擔