网络安全和亚洲企业
Avaya全球服务部网络咨询服务亚太区总监 Peter Thorne 2004/01/15
2002年,60%的亚洲公司报告了信息安全遭到破坏的事件。今年上半年,黑客攻击事件发生率猛增至77%,因此,2003年亚洲公司报告情况好转的可能性微乎其微。

资料来源:Computer Economics

目前,互联网上存在着一些黑客信息和工具,这意味着,并非只有计算机专家才能成为黑客。Script kiddies指那些专业知识有限,却能使用他人开发的脚本和程序的攻击者。Cybercop
和Satan等黑客工具可以自动扫描计算机系统的缺陷,由此催生了更多的"Click Kiddies"-指那些只会通过简单的"点击"应用程序从事黑客活动的人。
"Script kiddies从编写脚本的黑客那里获得信息。正因为如此,他们并不精通技术,但却可能导致比预想更严重的破坏。简而言之,如果一群孩子拿着枪四处乱跑,他们可能导致与原子弹同样的破坏。"
-SecureCirt 副总经理Benjamin Quek
外部黑客令人担忧,但他们却并非亚洲公司担心的主要对象。据FBI估计,71%的安全破坏是"授权用户"所为。雇员(和前雇员)通常能够轻而易举地访问公司网络,了解到系统及其缺陷。如果一名精通IT的员工知道自己很快将失去工作,则他可能建立一个后门,以便将来进入系统,或者在系统中留下一个"逻辑炸弹"。
对网络的依赖性增强,使安全的重要性提高
由于公司对信息网络的依赖性增强,网络安全问题日益重要。随着公司的扩展和兼并,更多员工通过电子方式连接,使用IT网络的人也越来越多。在新加坡,自从1998年以来,公司和政府机构安装PC机的数量以每年21%的速度增长。IDA
2002年个人和家庭信息的年度调查显示,68.4%的家庭拥有电脑,59.4%的家庭接入互联网。截止2002年末,新加坡共有230多万台计算机。
由于更多信息(包括部分敏感数据)可通过互联网访问,在IT网络上进行的交易增多,所以未获授权的访问和互联网诈骗风险日趋提高。据互联网诈骗投诉中心报告,他们在2002年收到了48,252次诈骗投诉,比2001年增长了三倍。总经济损失由1,700万美元上升到5,400万美元。
新技术需要新安全措施
新信息技术(如IP通信)的推出有利于提高生产力。然而,每项新功能通常会产生新"窗口",黑客可利用其来渗透网络。比如,黑客可以使用一种称为
"IP spoofing"的技术,假冒用户IP地址,从而进入内部IP网络。
内部控制也亟待提高。VPN使授权用户可以通过一个商用ISP,远程访问企业的内部网络。然而,如果在实施VPN时没有进行正确的访问控制,这意味着一名员工能在任何地点下载公司网络的所有信息。
与PABX系统不同,IP语音服务容易遭受基于IP的攻击,如果要保持传统电话服务的可用性、服务质量和安全性,必须减少此类攻击。IP语音网络设计通常与传统语音系统设计平行,并经常保持开放状态,很少需要或者根本不需要访问授权。黑客可以利用IP语音系统访问语音信箱,向公司用户发送垃圾邮件,或者只是搞点恶作剧。
为了帮助企业识别安全问题、部署解决方案,以保护他们的网络,信息安全技术专家建议整个流程分三步走。

AVAYA公司供稿 CTI论坛编辑