註冊 | 登入 | RSS Feeds
ZDNet | Taiwan.CNET.com |

廣告:
讓IM/P2P不再是威脅

友善列印 | 轉寄朋友 | 加入HEMiDEMi網路書籤 | 加入funP | 加入Google書籤 | 加入Yahoo!奇摩分享書籤 | 1則回應
    
黃志輔撰 2005/11/24 07:00:55 IM/P2P(點對點)軟體在使用上有其便利性、高品質與低價的優勢,然而隨著IM/P2P被廣為使用,透過IM管道傳播的病毒或攻擊的案例也隨之增加,並且有越來越氾濫的趨勢。除了病毒攻擊等威脅外,利用IM/P2P傳遞資料或訊息,不僅比E-mail更方便及時,也更難以追蹤管理,已成為企業防止商業機密洩漏的一大死角。

如果只是消極的用人為條款來約束,或逕行禁止或限制IM即時通信軟體的使用,是無法真正有效管理的。例如新版的Skype程式,已能動態改變使用的通訊埠(TCP port),甚至具備加密通道的能力(Skype 使用AES-Advance Encryption Standard 方式加密保護敏感性資料)。所以傳統的防火牆也很難有效的阻擋新型IM/P2P軟體的穿透。

目前先進的資安產品已經開始著手發展相對應的解決方案,希望社會大眾在享受IM/P2P產品的便利之餘,也能防範隨之而來的安全威脅。目前新型資安產品針對IM/P2P的主要防護功能與方式有以下三點:

(1) IM/P2P 的內容分析與紀錄

大部分企業都希望IM/P2P軟體能如同 E-mail一樣進行內容的管理或紀錄。由於新版的IM軟體可動態改變使用的通訊埠,因此新的資安設備利用掃描IM即時通訊的啟始session,目前已能做到IM/P2P封包的分析,包含:

- 使用的日期/時間

- 通訊產品種類- Protocol Type (如MSM、Yahoo、AIM、ICQ) 等

- 發送端使用者 (Sender)

- 收受端使用者 (Receiver)

- Message (分析擷取部分內容)

- 附件 (如傳送file的檔名)

這些資料有助於企業資訊人員管理一般員工使用IM/P2P的情況,並將資料記錄存檔,作為日後查證之用。

(2) IM/P2P 本身的控制,可分為:

  • 全面性的禁止:

    不像傳統防火牆只能單純阻擋固定TCP port, 新型資安設備利用動態掃描IM即時通訊的啟始session,進而在IM session 還未建立之前,即加以攔截有效的阻擋。

  • 部分功能禁止或啟用:

    例如限制IM/P2P使用者只能談話或傳遞訊息,但不能傳送檔案。許多企業仍然希望員工可使用Skype進行溝通,如兩岸三地通話,可以節省大量的通話費用,但避免使用檔案傳送功能以免造成資料外洩。

  • 部分使用者的禁止或啟用:

    可設定使用者的黑白名單,讓需要使用的User可以連線,並阻擋沒有權限的User,讓IM/P2P 的連線更易於管理。

  • IM/P2P 使用頻寬的限制:

    限制IM/P2P通訊或傳檔(如BT或eDonkey)等所使用的頻寬,避免因消耗大量頻寬而影響其他應用系統。部分功能與頻寬之管制如下圖:

    (3) IM之入侵偵測與病毒過濾

    新型閘道型資安設備可配合自身所提供的整合防毒及IPS功能,防止藉由IM/P2P進入之病毒與入侵行為,提高安全防護。若使用的IM/P2P 軟體有加密通道(Tunnel),則閘道型資安設備可能無法掃瞄加密通道之內容,此時就必須仰賴 Client 端的防毒軟體,在IM/P2P末端提供病毒防範掃瞄,以確保完整End-to-End的安全防護。

    水能載舟亦能覆舟,IM/P2P 的時代已經來臨。隨著網路技術不斷的發展,IM/P2P的高效率與方便性已是現代工作者不可或缺的一項利器,在可見的未來預計更將會有突破性的發展。因為擔心安全的理由而不去利用它,實在是因噎廢食的做法。因此善用良好的資安管理工具,預防隱身其中的病毒或入侵,並做好妥善的管理措施,完善利用Peer to Peer這項現代科技的優勢,才是最正確的作法。

  • 作者具備廿多年IT專案實務經驗,熟悉大型主機 (Main Frame) 作業系統、SNA/SDLC、TCP/IP以及 ATM等網路架構,負責Firewall、IPS 及病毒防治等各種大型專案。在加入Fortinet之前,曾任IBM台灣分公司及Redback Inc & Foundry Network。
    加入我的圖書館 訂閱關鍵字
    加入網路書籤> 加入HEMiDEMi網路書籤 | 加入funP | 加入Google書籤 | 加入Yahoo!奇摩分享書籤 |
    友善列印 | 轉寄朋友


    • 1.Charley 於 2007/11/12 19:18 回應
      看起來蠻複雜的,試試 連結
      "唯一提供點對點SSL VPN全程通訊加密的線上多方會議,協同作業,線上網路芳鄰、通話,聊天服務"


    留下你的意見
    會員 * 帳號:
    * 密碼:
    1. 欄位可選填,若全不填,則顯示為「匿名」。
    2. 不支援html語法
    非會員 姓名:
    E-Mail:
    Blog:
      重新載入驗證碼
    * 驗證碼: 記住我




    廣告

    名家專欄

    更多名家專欄
    HP和Intel領導業界,提供卓著的效能及可用度
      + 效能卓越的刀鋒 
      + 按事業的優先目標,快速提供適切的資源 
      + 降低能源和冷卻成本 
    廣告


    Sponsored

    活動快訊