賽門鐵克鎖定攻擊源 263企業(yè)郵箱反垃圾郵件解鎖危機
日前,美國賽門鐵克發(fā)布網(wǎng)絡(luò)安全報告稱,中國黑客人數(shù)和攻擊規(guī)模居全球之冠,有21.3%攻擊性電郵來自中國紹興市。同時,國家計算機病毒應(yīng)急處理中心通過監(jiān)測也發(fā)現(xiàn),近期計算機用戶受到一些惡意電子郵件的威脅,其附件是病毒或是惡意后門程序。
業(yè)內(nèi)人士對此表示了擔憂,認為賽門鐵克報告勢必帶來持續(xù)性影響,國外服務(wù)器以此刻意攔截IP地址來自中國的郵件,將使國內(nèi)外貿(mào)企業(yè)的業(yè)務(wù)受到不同程度的影響。
垃圾郵件成罪魁禍首
惡意電子郵件攻擊長期困擾國內(nèi)企業(yè)與個人用戶,尤其是企業(yè)用戶,對其造成了嚴重的信息安全威脅和經(jīng)濟損失。而主動攻擊同樣有損我國長期倡導(dǎo)的打造和諧網(wǎng)絡(luò)環(huán)境的既定方針。”行業(yè)相關(guān)人士表示。
據(jù)中國互聯(lián)網(wǎng)信息中心(CNNIC)一項調(diào)查顯示,2009年,曾遭遇過網(wǎng)絡(luò)安全事件的網(wǎng)民高達52%,而處理這類事件所支出的服務(wù)費用達到153億元人民幣。而國外另一項統(tǒng)計數(shù)據(jù)則更為觸目驚心。數(shù)據(jù)顯示,全球惡意程序已超過1600萬個,而且每4秒鐘就產(chǎn)生一個新病毒。該類病毒以電子郵件為主要傳播途徑,它們掩藏在全球每年62萬億封垃圾郵件之中。
由于病毒郵件尚未引起使用者足夠重視,加之目前用戶的信息安全意識普遍薄弱,使得企業(yè)網(wǎng)絡(luò)頻繁遭受惡意攻擊?!蹦称髽I(yè)IT主管表示。尤其對于那些經(jīng)常使用電子郵件對外進行業(yè)務(wù)溝通的企事業(yè)單位及商務(wù)個人用戶來說,無疑產(chǎn)生巨大的信息安全隱患。
技術(shù)攻堅與國際合作初顯鋒芒
惡意郵件對用戶的影響顯而易見,直接表現(xiàn)為個人銀行卡信息或企業(yè)保密數(shù)據(jù)被盜而蒙受損失。企業(yè)和個人用戶應(yīng)及時對系統(tǒng)進行安全掃描,升級系統(tǒng)補丁,不要隨便登錄不明網(wǎng)站,不要輕易打開來歷不明的郵件及其附件?!眹鴥?nèi)反垃圾郵件技術(shù)領(lǐng)域?qū)<?63網(wǎng)絡(luò)通信技術(shù)總監(jiān)李宏宇表示,目前,垃圾郵件已經(jīng)在國際間形成黑色產(chǎn)業(yè)鏈,需要各國、企業(yè)乃至個人共同努力,聯(lián)手進行綜合治理。
談及我國在反垃圾郵件領(lǐng)域的作為時,李宏宇先生介紹說,國家高度重視垃圾郵件治理工作,曾把反垃圾郵件項目專門設(shè)為多特征智能反垃圾郵件系統(tǒng)和標準研究與實現(xiàn)”科研課題,納入國家“863”計劃。263網(wǎng)絡(luò)通信之前便承擔起了該課題的研發(fā)任務(wù)。
據(jù)了解,263為此項目投入研發(fā)資金數(shù)百萬元,并最終攻堅成功《一種設(shè)置多層反垃圾網(wǎng)關(guān)框架的方法》的科研成果,并通過國家A級驗證、獲得國家知識產(chǎn)權(quán)局頒發(fā)的專利證書。該技術(shù)成果在263企業(yè)郵箱應(yīng)用過程中,成功開發(fā)出TAP智能反垃圾郵件網(wǎng)關(guān),將垃圾郵件的阻擋率提升至99%,誤判率控制在萬分之一,為我國應(yīng)對垃圾郵件威脅方面,提供了有力的技術(shù)保障。
此外,在國際交流合作方面,263主要與一些國家相關(guān)組織和機構(gòu)以及跨國IT企業(yè)加強聯(lián)系。近期便應(yīng)邀參加中國互聯(lián)網(wǎng)協(xié)會和美國東西方研究所共同建立的中美互聯(lián)網(wǎng)對話機制。未來,中美雙方專家將通過定期或不定期會晤的形式,就反垃圾郵件、黑客攻擊等多個專題展開溝通與研討,以增進雙方在網(wǎng)絡(luò)安全問題上的相互信任與合作。
作為該機制中方專家組成員之一,李宏宇先生表示,中國在反垃圾郵件技術(shù)領(lǐng)域已經(jīng)走在世界前列。中美互聯(lián)網(wǎng)對話機制將在國際網(wǎng)絡(luò)安全進程中發(fā)揮至關(guān)重要的作用,最終受惠的乃是全球用戶。
多點部署緩解海外“郵”路
對于有關(guān)人士提到賽門鐵克報告對國內(nèi)外貿(mào)企業(yè)的影響問題,李宏宇先生認為,國內(nèi)外貿(mào)企業(yè)的確會因此受到某種程度的影響。但是,海外郵件收發(fā)過程中會遇到很多問題,比如國際間網(wǎng)絡(luò)擁塞、跳數(shù)過多導(dǎo)致的無法傳輸,國內(nèi)郵箱被國外部分服務(wù)器拒收,以及國際間的網(wǎng)絡(luò)出口問題等,這些都是影響因素,并非企業(yè)自身能夠解決,需要專業(yè)的技術(shù)支撐和服務(wù)保障。
據(jù)了解,263早在2007年就把面向海外的郵件服務(wù)單獨作為“海外暢郵”產(chǎn)品提出來,在香港、美國德州達拉斯機房(世界聯(lián)通性最好的機房之一)等地部署了中轉(zhuǎn)收發(fā)服務(wù)器集群,可以讓國外用戶與國內(nèi)用戶的郵件收發(fā)傳遞路徑采用不同的策略,同時可以根據(jù)網(wǎng)絡(luò)狀況做到實時調(diào)整,保證海外郵件收發(fā)暢通。
正如李宏宇先生所言,垃圾郵件問題需要綜合治理,長期努力。同時,其他一些專家也指出,雖然有國家權(quán)威部門的監(jiān)測提醒以及專業(yè)廠商的技術(shù)保障,我國企業(yè)和個人的信息安全保護意識還需要進一步加強,特別是正處于快速發(fā)展中的中小企業(yè),應(yīng)該加強自身信息化建設(shè)水平,使用專業(yè)服務(wù)商提供的服務(wù),提高企業(yè)管理效率和信息安全系數(shù)。