資安廠商趨勢科技日前推出新版的防毒代管服務(Expert Service Offering,ESO),除了新增專屬的防毒管理平臺、案件管理系統外,也首度提供Web-based報表,並在病毒警訊通知時,附上相關病毒的清除工具與相關資訊。趨勢科技表示,第四季將新增整合經銷商的到府(On Site)服務。

趨勢科技從2006年首度推出防毒代管服務以來,監控了300多家連線客戶、超過35萬臺電腦,其中,以製造業(34%)、教育業(17%)及政府機關(15%),為主要產業別;在電腦數量的監控上,擁有101~500臺電腦的企業占47%,比例最高。

若歸納過去1年對臺灣大型企業防毒監控觀察到的現象,臺灣趨勢科技資深技術顧問戴燊指出,過去1年來,有將近1.2億筆病毒資料,平均每天有33萬筆病毒記錄。「由此可證明,防毒依舊是企業資安的基本。」他說。

臺灣趨勢科技總經理洪偉淦表示,此次新推出的防毒代管服務,最大的改變在於,讓所有加入防毒代管服務的企業用戶,都有專屬的防毒管理平臺提供服務。他進一步解釋,以往的防毒代管服務,只會針對VIP客戶推出專屬的管理平臺,此次將專屬平臺擴及到每一個防毒代管企業用戶。

在此一專屬平臺中,企業用戶可以立即得知所有的防毒攻擊現況,例如,該公司前10大病毒威脅、監控中心前10大病毒威脅及相關技術文件等。在該平臺中,除了有防毒代管服務的說明外,也提供報表查詢、技術支援以及諮詢服務等功能。洪偉淦表示,「在報表查詢的功能上,首度提供Web-based的報表,」這個報表可以透過電子郵件方式寄送,也可以登入企業用戶專屬平臺看到。

防毒代管服務其實就是由趨勢Control Manager控管平臺,收集各個資安設備的log檔,再由ESO監控中心進行自動化資料採礦(Data Mining)分析。

洪偉淦進一步指出,報表上會區分優先處理、潛在風險、防毒效能及總結報告等,在優先處理內容中,會囊括哪幾臺電腦是疑似感染源必須立即處理,或者是弱點偵測結果和近日最常被攻擊的標的電腦等。他說,資安人員便可以依照緊急程度與時間分配,做資安事件處理,也可以直接點選相關的細節內容。

除了報表之外,若是需要與防毒委外監控中心聯繫,可以透過諮詢服務的案件管理系統,申請服務、查詢案件狀態,甚至是查詢歷史案件等。與先前服務還有一個不同之處在於,「除了通知病毒警訊,也首度附上相關的病毒清除工具,」洪偉淦說,如果屬於未知病毒,則可透過管控平臺將病毒樣本回傳監控中心,進一步分析、製作解藥。

此次推出的新版防毒委外服務,新增多項功能,讓企業用戶更方便與ESO監控中心聯繫、互動。洪偉淦表示,「目前趨勢科計有大約30人的技術支援人員,若是需要提供企業用戶的到府服務,則需要仰賴既有的經銷商。」他則說,預計在第四季,會在ESO管理平臺中,整合經銷商提供的到府服務。

防毒委外服務以人數計費,整個服務包含閘道端產品IWSS(網路安全閘道器)、IMSS(郵件安全軟體),以及主機端的企業防毒OfficeScan 8.0、ScanMail for Microsoft Exchange、ServerProtect,以及趨勢管控平臺Control Manager。

若使用人數101~200人,每人授權費用1,300元,若201~500人,每人授權費用1,200元。趨勢科技指出,防毒代管服務與一般企業資安產品授權費用相去不遠,唯一的差別在於,「其他產品授權,續約有優惠價,但防毒委外服務則沒有續約優惠價。」趨勢科技行銷部公關經理陳亭妏說。文⊙黃彥棻


趨勢科技ESO監控中心前10大惡意程式

排名 惡意程式名稱 攻擊手法
1 PE_LOOKED ● 透過HTTP與網路分享散播,並會感染可執行檔
● 當使用者開機時此病毒會自動啟動,會下載其他病毒
2 TSPY_LINEAGE(天堂病毒) ● 透過HTTP與SMTP散播
● 會下載其他病毒
3
 
HTML_FUJACKS (熊貓燒香病毒) ● 透過HTTP與系統弱點散播,會下載Downloader
● 透過USB儲存裝置(例如隨身碟)散播並自動執行
4 TSPY_ONLINEGA ● 透過HTTP與SMTP散播,造成郵件伺服器繁忙或網路流量暴增
● 當使用者開機、預覽E-mail或是訪問惡意網站時,此病毒會自動執行,下載其他病毒
● 竊取帳號密碼、以及鍵盤側錄
5
 
TSPY_MARAN ● 透過HTTP與SMTP散播,導致使用者覺得作業系統與網路異常
● 當使用者開機或是訪問惡意網站時,此病毒會自動執行,下載其他病毒,會自我隱藏或是竊取個人資料
6
 
WORM_NETSKY ● 透過SMTP散播,造成郵件伺服器繁忙或是網路流量暴增
● 當使用者開機或是預覽E-mail時此病毒會自動執行,並且會自動下載其他病毒,關閉防毒軟體
7
 
BKDR_HUPIGON ● 透過HTTP散播,開啟TCP 8080埠
● 當使用者開機或是訪問惡意網站時,此病毒會自動執行,並且會下載其他病毒
8
 
TROJ_AGENT ● 透過HTTP與SMTP散播,病毒會感染可執行檔或DLL檔……等
● 當使用者預覽E-mail或是瀏覽惡意網站時,此病毒會自動執行,下載其他病毒與Downloader,可自我更新升級
● 網會彈出訊息視窗,自動啟動正常的應用程式,造成作業系統、應用程式、網路異常,或是郵件伺服器繁忙,以及網路流量暴增
9
 
PE_PARDONA ● 透過HTTP散播
● 當使用者訪問惡意網站時,此病毒會自動執行,下載其他病毒檔案
● 造成應用程式執行異常
10
 
TSPY_AGENT ● 透過HTTP與SMTP散播
● 自動下載其他病毒、DLL、與Downloader,或是修改 Windows登錄檔,造成CPU資源高度耗用
資料來源:趨勢科技ESO監控中心,2007年7月

熱門新聞

Advertisement