IBM日前公布2005年的全球商務安全指數報告指出,2005年的威脅等級為「中等」,企業加強安全防護下,病毒威脅逐漸減緩,但垃圾郵件、惡意程式等具有犯罪意圖的攻擊威脅增加。至於2006年的安全趨勢預測,用戶日益增多的部落格(Blog)、IM即時傳訊軟體與行動裝置則將成為網路安全最大威脅來源。

過去在全球氾濫的病毒攻擊,轉為小範圍、針對特定具體組織的秘密攻擊。值得注意的是,網路犯罪模式的變化,除了攻擊來源來自新興國家與發展中國家,追蹤與偵查來源皆不易,讓國際犯罪組織在去年有很大的發展空間,很多攻擊仍未被發現。

整合傀儡程式與殭屍網路攻擊發揮效用,讓惡意攻擊的規模在短時間內迅速擴大,與垃圾郵件或網路釣魚攻擊也越來越普遍,讓駭客更容易針對特定對象發動攻擊。

企業必須注意內部攻擊帶來的威脅,尤其是企業內的個人用戶,將成為企業最大風險來源,新型態的攻擊多針對這類對象的疏忽,由此可見,這幾年企業將逐步加強資安政策的制定與強制執行,來強化終端安全,這從Cisco、Juniper、CheckPoint、賽門鐵克、趨勢科技與McAfee等廠商紛紛推出終端管理與強制執行管理方案或架構,可以看出端倪。文⊙高雅欣

熱門新聞

Advertisement