單純依靠產品的評級作為劃分等級的標準我覺得不是很科學,等級的劃分指標要符合防病毒產品的發展趨勢。從去年以來,病毒的攻擊已經不僅僅是針對單一的服務器或主機破壞其操作系統的傳統攻擊形式,病毒現在越來越多的和黑客技術結合在一起,形成網絡攻擊行為。這種行為原來是黑客利用黑客工具對網站、主機或公司網絡進行的攻擊,現在,這種黑客工具已經和病毒結合了起來,它利用病毒傳播速度快、傳播方式簡單的特點,最大化地增強攻擊效果。因此,防病毒的手段要多層次、多角度,網絡內部的重要資源,如郵件服務器、工作站等也都要進行相應的保護。因此,根據安全等級保護級別要求的不同,要在不同的位置或級別上配置相應的產品解決方案,對于任何一個防病毒廠商來講都是如此,等級要求最高的系統要在網端和網段上要部署防病毒產品,針對郵件服務器和重要資源也要有相應產品;對于安全級別相對較低的系統,可以只將防病毒產品放在網關。
??? 從目前防病毒產品的發展來看,無論是國內或國外的產品,對于防御已知的病毒都應該沒有問題,關鍵是在出現新的、危害性大的病毒時,如最近的Netsky、Mydoom等,如何能夠及時發現并采取有效措施。從單一的產品角度來將,無論放在哪個等級,它的功能都是一樣的,各廠商針對客戶端的產品不會因為部署在哪個等級上而發生功能的變化,關鍵是要在不同等級里搭配幾種解決方案,實現更嚴密的保護。另外,在不同的等級里廠商要提供的服務水平有可能是不一樣的。
??? 產品的評估應該注重功能性、保護層面以及應急響應支持、解決方案的可管理性可審計性,不要局限于產品的具體性能。
??? 這次國家對于信息系統以及相關安全產品進行等級劃分,從廠家來講希望積極參與,劃分等級之后,會使很多企事業單位的安全意識更加增強,有了這樣的認識之后,信息安全廠商的相關產品才能夠被廣泛了解,廠商針對等級劃分要把自己的產品進行有針對性的調整,相關解決方案是否符合當前信息系統的安全需求也要經過等級評估的檢驗。
聯系地址:甘肅省蘭州市城關區南濱河東路58號
?版權所有 2011-2020 甘肅安信信息安全技術有限公司
Copyright ? 2011-2020 Gansu Anxin information Safe Technology Ltd