新应用为URL过滤系统带来新挑战

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:renren
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在当前的Web2.0开放环境中,监控企业数据的泄漏情况和黑客入侵,已经成为CIO一项非常艰巨的任务。当企业采用新的Web应用和围绕新的内容逐步调整企业IT政策时,它们往往会采购新的一套能够反映当前企业员工行为的灵活工具,比如URL过滤系统、上网行为管理或者Web安全网关。
  
  威胁障眼法
  
  赛门铁克声称,2008年60%已知恶意软件是新增的,而这一趋势在2009年并未得到遏制。各式各样的新威胁,充斥在互联网世界中。而且,ActiveX plug-ins作为一种常见的RIA技术,使得攻击变得更加容易。
  为了窃取用户资料、账户和密碼,现在很多网络钓鱼网站都开始通过富互联网应用系统(RIA)来建立,它们看上去与正规的网站非常相像,即使是颇具经验的用户老手和早期的安全解决方案都无法识别它们。因为它们攻击的方式是打一枪换一个地方,所以很难跟踪查找到攻击者。
  正规的RIA功能非常强大,因为它能穿透防火墙,把大量的程序下载到用户的客户端。而这种可执行程序的客户端就常常被黑客利用,成为恶意代码的承载体。
  为了迷惑网民,黑客通常会施展障眼法,架设一种可以通过SSL激活的Web服务器,它能够仿造出看上去很正规的网银网址。当用户收到一封电子邮件,然后点击一个他认为是自己网络银行的网址时,没有安装终端安全防护软件的用户往往就会中招。
  正是钓鱼网站和恶意软件的疯狂增长,以至于让传统的以URL过滤为核心的安全设备厂商开始思考,如何帮助企业建立起更加灵活细致的安全策略,保护用户远离Web应用造成的威胁。
  有些厂商在URL分类数据库中完善了“间谍活动/隐私问题”和用来识别生成或分发恶意软件网址的“恶意软件/间谍软件资源”分类。借助这两个分类,IT经理能够实时识别和分析被感染的计算机。试图访问该分类内URL的计算机将被迅速识别,IT经理由此可以缩短隔离可能被感染的计算机的时间。
  Blue Coat产品市场高级总监Tom Clare说,Web多媒体应用正在迅速变化,已经成为许多企业的日常应用基础。传统URL分类无法辨识不同类型的多媒体应用,使得企业不得不采取僵硬和严厉的政策。
  
  新分类加强主动保护
  
  记者了解到,Blue Coat为WebFilter特别加入了6项新分类以提供更细致的监控能力,尤其是针对Web上的多媒体应用。这些新的分类包括媒体共享、艺术/文化、网络电话、网络错误、电视/视频流和广播/音频流。
  Tom Clare举了一个例子,翻译网站对跨国企业来说非常有用,但也带来了数据意外泄漏的安全风险。借助WebFilter,这些企业可以提醒用户潜在的安全风险,并建议他们不要翻译隐私信息,而不是简单地阻止翻译网站。企业也可以阻止文字翻译而允许全页面翻译。
  Blue Coat还将WebFilter加入到WebPulse这朵“云”之中,作为一个基于云技术的群监控环境,能够实现动态链接分析。在该防御体系中包括自定义脚本分析器、沙箱、第三方检测、机械分析和Web相关工具,为人工评估人员提供安全信息以确认Web威胁和内容。
  当WebPulse收到一个网址要求时,首先会跟三个云端最顶层的WebFilter持续不断更新的其中一个主资料库进行比对。若主资料库中没有该网址,WebPulse会运用其独特的Blue Coat动态即时分级(DRTR,Dynamic Real-Time Rating)服务来存取网页。利用专利技术分类新的或不熟悉的网站,动态即时分级的分析让WebPulse服务把分类结果(在某些情况,也会有“未分类”评等)回传到ProxySG或其他Blue Coat产品。
  WebPulse通过不断与覆盖全球的社区分享威胁数据,处理一个网址要求的平均时间约为100 毫秒。目前全世界有超过6200万用户在其保护之下。值得一提的是,为满足国内客户的需求,WebFilter也支持按汉字对URL进行归类。
其他文献
中国计算机报调研中心      越来越多的廠商开始直接与IT零售企业和系统集成商合作。  许多分销商在开展IT分销业务的同时,也开始涉足零售、系统集成等业务,有的甚至开始尝试软件开发业务。综合业务的发展给分销商带来了更多机遇,但也带来了巨大的挑战。  企业转型,并不是说要离开IT分销行业,而是应该根据市场、厂商、下游合作伙伴的需求,调整企业发展战略,锻造新的能力。  在提高服务能力方面,分销商尤其
2012年中国行业信息化最具成长力企业  浙江鸿程计算机系统有限公司是业内领先的IT综合服务提供商,主要提供计算机软件开发实施、IT信息技术咨询服务、高端的商业与企业信息化解决方案,现已成为IT应用服务、通信增值运营与信息系统集成三位一体的IT骨干企业。  浙江鸿程计算机系统有限公司是业内领先的IT综合服务提供商,属于浙江省软件企业、高新技术企业。公司成立于1996年8月,主要提供计算机软件开发实
主持人:周洪波(中国检察官杂志社总编辑、副教授、法学博士)  特邀嘉宾:单民(国家检察官学院副院长、教授、法学博士)  李文峰 (最高人民检察院反贪污贿赂总局干部、法学博士)  王春静 (辽宁省铁岭市人民检察院党组副书记、副检察长)  张东升 (内蒙古自治区包头市人民检察院副检察长兼反贪局长)  摄 影:苖红环 录音整理:黄学昌  主持人:中央纪委第六次全体会议和国务院第四次廉政工作会议都将治理商
摘 要:体育器材是学校体育的重要资源,对体育课程起着积极的促进作用。高校体育器材的管理工作是学校体育工作发展的重要组成部分,为保证教学的正常开展,要加强对体育器材的保养维护和管理。  关键词:体育器材;管理;分析  体育器材是体育教学的工具,是体育教学中体育教师必不可少的帮手,充分、合理、科学地运用体育器材、能够使体育教学显得生动活泼,并且能够充分地吸收和调动大学生主动积极地参与学习与锻炼的愿望和
2012年中国物联网最佳创新产品奖  北京荣泽力天科技有限责任公司是国内技术实力最强的公司之一,2007年下半年开始从事无线数据透传增值业务的研究和开发。此前公司参与了金财、金税工程的研发工作。2005年荣泽力天承接国内地税系统第一个“数据仓库”项目;参与中国国家税务总局“金税三期”需求调研、技术架构设计,并成为该项目的咨询顾问公司。  5 月12 日,在第十六届国际软件博览会上,研发公共服务信息
网络钓鱼并不是什么新技术,但它与挂马网站、病毒、流氓软件、社会热点以及网民购物习惯相结合后,完全超越了其他网络威胁的发展速度,将成为互联网第一威胁。    飙升中的钓鱼网站    根据国内杀毒软件厂商瑞星提供的数据,互联网安全领域的形势目前发生了较大变化。从去年下半年以来,瑞星云安全系统每天搜集到的挂马网站数量从30万下降到10万例,而挂马网站攻击用户的比率也下降了50%,其发展进入到一个相对平稳
作为中国空间信息领域发展巨变的参与者和见证人,Esri公司与其中国用户共同经历了整个巨变的过程。在第十二届Esri中国用户大会上,Esri中国信息技术有限公司总裁何宁表示,在技术创新和市场竞争的推动下,GIS一直都处在不断的变化演进中,而现在它正实现一个里程碑式的转折,成为以外网为中心的地理平台——新一代的Web GIS,这一全新的平台将改变传统GIS的工作模式和组织分享地理知识的方式,让任何人用
在企业级网络杀毒市场,国内企业进入较晚,因此多数企业是从中小企业切入市场。中小企业的需求具有较高的普遍性,在很长一段时间内,企业防毒的技术主要停留在满足中小企业用户全网防控、全网杀毒、统一管理等基本需求上。随着企业网络的多元化应用,网络结构开始变得越来越复杂,同时企业用户的需求也不再简单。  在对超过5万家企业用户的用户需求分析基础上,江民科技认为,目前企业用户的网络防毒需求除了对于系统的稳定性、
准备材料:一次性纸杯、胶水、剪刀、毛笔、水彩颜料、彩色纸 本文为全文原貌 未安装PDF浏览器用户请先下载安装 原版全文
红帽公司8个月前发布的企业虚拟化服务器软件——企业虚拟化2.1,支持Linux和Windows,并通过了微软SVVP认证。包括富士通、IBM和NTT 移动通讯等在内的厂商将它用于云环境。瑞典Voddler和斯里兰卡Etisalat等公司还将红帽企业虚拟化产品作为数据中心的战略虚拟化平台。现在,红帽公司推出了企业虚拟化 2.2版本,除了包含企业虚拟化桌面功能以外,还包括新的可扩展性功能和迁移工具,进