CA 公司 eTrust 提供全面的、端到端的安全防护
一、计算机系统安全隐患正威胁着您的企业
目前,计算机系统和信息安全问题是 IT 业最为关心和关注的焦点之一。据
ICSA 统计,有 11%的安全问题导致网络数据被破坏,14%导致数据失密,
15%的攻击来自系统外部,来自系统内部的安全威胁高达 60%。为什么当今
信息系统中存在如此之多的安全隐患,安全问题如此突出呢?这是与计算机系
统的发展、当今流行的系统设计思路、当前 IT 系统的使用状况紧密相关的。
1. 计算机系统的发展为“黑客”打开方便之门
安全问题如此突出和严重是与 IT 技术和环境的发展分不开的。与早期的业
务系统局限于大型主机上的集中式应用不同,现在业务系统大多是基于客户机/
服务器模式和 Internet/Intranet 网络计算模式的分布式应用。在这样一个分
布式应用的环境中,企业的数据库服务器、电子邮件服务器、Web 服务器、文
件服务器、应用服务器等每一个都成为一个供人出入的“门户”,只要有一个“门
户”没有完全保护好——忘了上锁或不很牢固,“黑客”就会通过这道门进入系统,
窃取或破坏所有系统资源。
2. 计算机系统的开放性等特点容易引发安全问题
在现代典型的计算机系统中,大都采用 TCP/IP 作为主要的网络通讯协议,
主要服务器为 UNIX 或 Windows NT 操作系统。众所周知,TCP/IP 和 UNIX
都是以开放性著称的。系统之间易于互联和共享信息的设计思路贯穿于系统的
方方面面,对访问控制、用户验证授权、实时和事后审计等安全内容考虑较少,
只实现了基本的安全控制功能,实现时还存在一些这样那样的漏洞。
二、安全防范需要多方面的努力
世界领先的电子商务安全管理解决方案供应商 CA 公司认为,绝对安全与
可靠的信息系统并不存在。一个所谓的安全系统实际上应该是“使入侵者花费不
可接受的时间与金钱,并且承受很高的风险才能闯入”的系统。安全是一个过程
而不是目的,因为系统的弱点与面临的威胁是随时间而变化的。安全的努力依
赖于许多因素,例如职员的调整、新业务应用的实施、新攻击技术与工具的导
入和安全漏洞评估等。
1. 全面的安全保护
CA 公司把 IT 系统的安全分为网络安全、服务器安全、用户安全、应用程
序和服务安全、数据安全几个部分,企业需要配置全面的产品和服务才能确保
系统的整体安全。
网络安全包括什么人对什么内容具有访问权,查明任何非法访问或偶
然访问的入侵者,保证只有授权许可的通信才可以在客户机和服务器
之间建立连接,而且正在传输中的数据不被读取和改变。