网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 安全文摘 > 如何让QQ/MSN等及时通信工具更加顺畅  

如何让QQ/MSN等及时通信工具更加顺畅

2008-05-28  作者:bitsCN整理  来源:51CTO  点评 投稿 收藏

即时通信即IM(Instant messaging),是通过通信应用软件进行实时的消息交流的一种方式。即时通信与普通的邮件相比有着极大的优越性,主要在于它可以使通信交流更加快捷而不用像普通的电子邮件那样来回往复。它可以提高企业的工作效率,所以许多单位都允许员工使用这些工具。不过,它所引起的安全问题却令一些企业的安全管理人员和CIO们忧心忡忡。

据有关研究估计,IM蠕虫、病毒、恶意软件正在以指数倍数增长。虽然有大约60%的单位监视并保障邮件的安全,但却有90%的单位缺乏对IM通信的授权认证或控制。这相当于企业无视网络安全威胁、数据泄露、法律责任等问题。 网管联盟bitsCN@com

还有一些企业并不清楚与IM恶意软件相关的安全问题,但只要我们了解IM正被用作恶意软件的传播平台的事实,就不会对此掉以轻心了。 中国网管联盟bitsCN.com

潜在的风险

网管论坛bbs_bitsCN_com

总体而言,IM中存在的风险有:

网管联盟bitsCN_com

◆安全风险,例如,IM被作为通过间谍软件、病毒、特洛伊木马等来感染其它计算机的工具。
◆不恰当的使用
◆机密信息的泄露
◆文件传输攻击:特洛伊木马程序和其它的通过IM传输的文件无法被普通的邮件反病毒引擎检测到。
◆垃圾通信:一些IM蠕虫会发送一些未被请求的广告达到用户的好友列表,严重影响工作效率。
◆身份窃取:即欺诈性用户会将模仿其它人或公司雇员等从事非法勾当。
◆客户端漏洞:我们熟悉的MSN等软件中的缓冲区溢出漏洞就是一个典型的例子。

网管u家u.bitscn@com

攻击者经常将IM网络作为实施网络钓鱼的工具。黑客们通过IM可以使用两种方法来传播恶意代码,一是通过被感染的文件来传播病毒、间谍软件等,二是引诱接收者单击一个web地址,然后就将恶意代码下载到用户计算机上。病毒、蠕虫、间谍软件等再通过用户的好友列表迅速传播。 网管下载dl.bitscn.com

除了恶意代码的威胁,IM的使用也会产生对相关规范的违背甚至是破坏,而这些规范正控制着企业中电子通信技术的使用。所有类型的机构都应当保护雇员避免不正确地使用IM软件。

网管u家u.bitsCN.com

在公司内部,还存在着雇员利用IM将机密信息和项目细节透露给外部人员甚至是竞争对手的风险。这种问题必须通过策略和技术的组合方案才可以更好的控制。一个单位关于工作场所IM的使用策略应当是企业整体计算和网络使用策略的有机组成部分,并且应当每年都应当至少发布和传达一次。除了有白纸黑字的规定以外,还应当实施网络控制或者实施IM安全产品来监视进入的和发出的消息内容。来自于IM安全供应商的产品一般都允许管理员设置警告,并强化基于关键字和某些敏感表达方式的策略,最关键的是用户可以定制这些策略。 中国网管论坛bbs.bitsCN.com

有些雇员还可能使用IM与友人和家庭成员谈论私事,从一定意义上讲这是对企业时间和资源的一种浪费,因为雇员的工作效率由于分心而降低。企业需要使用安全产品来监视IM会话,并且需要及时保存IM会话。 网管论坛bbs_bitsCN_com

深度防御 网管论坛bbs_bitsCN_com

企业既要阻止恶意程序的下载和执行,又要阻止病毒等恶意代码的传播。反病毒程序和个人的防火墙对于保护终端用户机器免受恶意程序的威胁提供了一种很好的方案,但企业还必须部署IM网关,去阻止IM和P2P病毒等恶意代码的传播。总之,抵御IM和P2P攻击要求深度防御,如下表所示:

中国网管联盟bitsCN.com

风险 网管论坛bbs_bitsCN_com

IM网关

网管联盟bitsCN@com

IM 网络攻击:借助IM网络传播的恶意代码

网管联盟bitsCN@com

  中国网管联盟bitsCN.com

1.      阻止可疑的IM消息的传播 网管联盟bitsCN_com

2.      反病毒工具扫描IM文件传输

中国网管论坛bbs.bitsCN.com

3.      创建已知的垃圾通信制造者清单 网管网www.bitscn.com

IM 客户端的漏洞利用:能够利用IM客户端漏洞的恶意代码一般并不需要通过IM传播 中国网管论坛bbs.bitsCN.com

1.      根据已知的漏洞阻止某些包含这种漏洞的客户端版本

中国网管论坛bbs.bitsCN.com

2.      阻止可疑的IM文件的传输 网管网www.bitscn.com

3.      反病毒工具扫描IM文件的传输

网管联盟bitsCN_com

网管网www.bitscn.com


TAGs更加   工具   通信   及时   如何   IM       企业   安全   使用   可以    
 上一篇:汶川地震人民捐款 遭网络欺诈   下一篇:赛门铁克发布注册表垃圾补丁 解决SP3升级问题
如何让QQ/MSN等及时通信工具更加顺畅 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: