告诉您的位置:首页 > 资讯中心 > 安全信息 > 正文 |
 |
| 即时通讯软件安全隐患多 三大巨头积极应对 |
| 2003年09月28日10:20:00 计算机世界网 |
[an error occurred while processing this directive]
每天有数以百万计的用户利用工作场所的计算机登录美国在线、微软以及雅虎的即时通讯服务网络,解决工作中出现的各种问题。许多用户这样作的初衷是为了提高生产效率,但他们却在无意间给企业造成了巨大损失。
无节制地使用公共即时通讯服务将使企业面临三种类型的危险,第一种来自恶意代码,除非用户采取了预防措施,即时通讯服务用户间传输的文件都不会进行病毒扫描,这意味 着黑客能够通过在即时信息中传输的内容在网络中引入病毒和蠕虫。
第二种威胁来自企业间谍。在企业PC上运行公共即时通讯服务客户端软件的员工能够毫不困难地利用FTP软件向外界传输机密文件,而不会留下任何蛛丝马迹,外部黑客也能通过伪造身份获得对机密文件的访问权限。安全专家称,即使是公共即时通讯服务的用户信任另一个用户,他们使用的文本聊天方式也存在一定的风险。
最后,无节制地使用公共即时通讯服务也可能给企业带来法律危险。例如,如果员工不恰当地发布版权资料,企业就会受到司法指控。如果使用的即时通讯服务缺乏监督和日志功能,根据联邦法律,金融和医疗企业就会受到法律制裁。
IT经理反对使用公共即时通讯服务的理由就是这些负面影响远大于生产效率的提高。用户表示,禁止使用公共即时通讯服务的主要原因是为了管理风险,而不是阻止员工个人聊天、躲避进攻或者来自第三方的促销内容。高级网管人员约翰表示,这也是在发现其85台员工使用的计算机中有50%多使用了即时通讯客户端软件后,哥伦比亚特区律师协会决定禁止使用使用即时通讯服务的原因。。管理人士认为,即时通讯服务并不适合企业通讯
美国在线、微软、雅虎已经意识到,为了使企业接受公共即时通讯服务,它们还需要提供更好的管理性和更高的安全性能,它们也都各自推出了面向企业的产品。
美国在线公司推出了基于FaceTime通讯公司技术的“AIM企业网关”软件,它能够管理企业在防火墙后对即时通讯服务的使用,并创建登录、审计等报告。美国在线公司表示,今年晚些时候,它将发布一款让企业的AIM用户收发加密信息的新软件。微软和雅虎二家公司也都推出了功能相似的产品。
对IT管理人士不利的是,企图在近期安装补丁软件的的业务还没有受到证实,而且这些产品只适用于各家运营商各自的网络。
这使得配置防火墙阻止特定端口和即时通讯相关的服务成为大多数IT经理的第一道防线,不幸的是,有经验的用户和公共即时通讯服务提供商都有办法绕过对指定端口的阻击。IT经理可以使用来自Akonix、FaceTime、IMlogic和IM-Age等厂商的专门即时通讯管理软件,这些软件旨在衡量公共即时通讯服务在企业使用情况,而不会影响防火墙软件。[未结束]
|
| [1] [2] 【】 |
|
[an error occurred while processing this directive]
|