电子期刊第七十八期

文件中转站是否占用网络硬盘的容量?
 
  答:为满足用户的实际需求,院邮件系统在新版webmail中提供了发送“超大附件”的功能,webmail 允许发送1GB容量的“超大附件”。“超大附件”的实现方式为:发件人将大容量的附件文件先传入邮件系统的“文件中转站”中,然后将此文件的链接地址及文件名以邮件的方式发送到收件人邮箱,收件人在收到邮件后,点击相应链接即可到邮件系统的“文件中转站”中下载附件文件。

  新版webmail的“文件中转站”容量为2GB,而且不占用邮箱“网络硬盘”的空间。“网络硬盘”的容量也为2GB。

三网融合已进入实质性推进阶段
 
  从近日召开的第六届数字新媒体产业年会上获悉,自从国家三网融合的具体方案推出之后,目前三网融合已经进入实质性推进阶段。首批12个试点城市和地区都将成为NGB(中国下一代广播电视网)示范区。

  工信部部长李毅中前不久表示,要扎实推进三网融合等多项工作,推动产业链上下游协调发展,在“十二五”期间,三网融合将取得实质性进展。

科研信息化技术与应用

中科院信息化工作动态

中科院国际会议服务平台


Anti-Virus
  · 瑞星一周播报(2010.12.27—2011.01.02)
  · 融合与隔离:信息安全时代的全新战略
  · 迈克菲位居 Gartner 网络入侵防护魔力象限领导者之列
  · 网络恐怖降临 卡巴呼吁革新IT安全战略
  · 超级病毒大肆破坏杀毒软件监控防护功能
 

瑞星一周播报(2010.12.27—2011.01.02)
   
 

关注的被挂马网站

  “广西电视网”、“珠海新闻网”、“长春信息港”等网站的部分页面曾被黑客挂马,黑客利用微软IE最新漏洞和服务器不安全设置进行入侵。

“Trojan.Win32.Seftad.a(敲诈木马)”      警惕程度 ★★★★

  电脑感染病毒后,会被强制重启,重启后病毒写到0磁道的代码将被执行。病毒通过在屏幕上显示敲诈信息,当用户输入正确的密码后,便会进入病毒指引的w*w.safe-data.ru敲诈网站,引导中毒用户去花钱买密码解锁硬盘,这种情况下用户需要支付50欧元或100美元来解锁电脑。

防范方法

  1、使用全功能安全软件,有效阻挡通过网页挂马方式传播的病毒;

  2、安装上网安全助手自动修复漏洞。

 

  融合与隔离:信息安全时代的全新战略
   
 

  科技的发展与企业办公的信息化已经是不争的事实,无论是个人还是企业,在日常生活和工作中都会越来越多地应用到IT基础设施,包括笔记本电脑、智能手机等。而作为企业的有机组成部分,由于工作和日常生活的高度信息化,大多数员工已经习惯于在生活和工作中共享一些IT设备,今天,个人设备的使用在各个企业中呈现出不断增长的趋势。而由于员工的日常生活存在对网络的自由使用等行为,加之很多人的公共安全意识还处于比较低的一个水平,这就给企业的数据信息安全埋下了隐患。

  在这样的背景之下,企业部署IT安全解决方案就要注重两个方面,一是融合:如何完美地兼容员工个人IT设备中的个性化配置,使员工无障碍地切换个人设备的工作与生活模式,这意味着一家企业不仅需要保护其公司网络中每一个节点,还需要保护连接到该网络中的个人设备;二是隔离:如何杜绝员工个人的不良网络使用习惯对企业网络造成的影响,这也是对企业IT安全解决方案性能的一个考验。

  融合问题的解决主要有三个要素。首先,安全解决方案对于个人端反病毒保护的部署要全面,能够抵御各类恶意攻击;其次,安全解决方案要能够兼容多种类型的操作系统,包括主流的Windows、Linux等等,以切合员工的个性化需求;最后,安全解决方案提供商最好能够兼顾个人安全和企业安全两个领域,这样员工在安全解决方案的选择上就无需进行更多的比较,工作和生活模式的安全策略可以达成一致,也不需要强行改变其固有的软件使用习惯。

  而隔离则对安全解决方案的性能提出了细节层面的要求,安全解决方案要能够避免企业信息通过员工的可移动设备(包括大容量存储设备、I/O设备等)泄漏,更要中止已经被恶意程序感染的个人计算机在企业网络中的使用,以避免造成大规模的恶意软件传播和网络的瘫痪。

  业内知名的安全厂商卡巴斯基在日前召开的全球媒体峰会中,也特别指出了企业和个人安全融合的这一趋势。而其企业级产品——卡巴斯基开放空间安全解决方案,也正能满足这一趋势下企业和个人的全部要求,无论是多角度保护数据信息的工作站,还是针对混合型操作环境的良好兼容,抑或是对被感染客户端的快速强制隔离,都能够满足企业和个人用户的各项安全需求。而其在企业和个人安全领域的优秀表现更是有目共睹,卡巴斯基实验室首席运营官Eugene Buyakin就曾专门在峰会上表示:“无论是在个人还是企业安全领域,卡巴斯基都有相当多的优秀安全专家,能提供高效的IT安全战略部署方案。”

 

迈克菲位居 Gartner 网络入侵防护魔力象限领导者之列
   
 

  迈克菲宣布,知名研究机构Gartner在其2010年12月6日发布的《网络入侵防护系统设备魔力象限》报告中将迈克菲列入领导者象限这已是迈克菲连续第5次位列Gartner网络入侵防护魔力象限领导者象限。

  按照Gartner标准,位列领导者象限的厂商“充分展示了他们在执行力和愿景完整性方面的均衡进步和努力。他们会提升市场各项产品的竞争水准,而且他们有能力改变行业的发展走向。要保持领导者地位,厂商必须能够证明其在企业 IPS 部署拥有出色业绩,同时在竞争力评估测试中胜出。领导者象限的厂商生产的产品品质高、延迟低、型号多,并且不断创新来满足甚至超越客户需求。领导者象限的厂商深受客户青睐,并且始终能够入围企业候选名单。不过,领导者象限的厂商并不是买家的唯一选择,我们提醒客户不要认为只能从位于领导者象限中的厂商处购买产品”。

  影响企业执行力的因素包括产品和服务、整体发展能力、销售和营销执行力以及客户体验。Gartner 通过企业的市场洞察力、销售和营销战略、服务或产品战略、业务模式以及创新力等几大指标来评估企业愿景的完整性。

  迈克菲高级副总裁兼网络安全总经理Rees Johnson表示:“客户和合作伙伴选择部署 McAfee Network IPS解决方案是因为我们采用了全面、集成和成熟的方法来确保网络安全。在这一全球公认的网络 IPS 评估中位列领导者象限,有力证明了迈克菲在网络IPS和网络安全领域的不懈努力。我们的解决方案既能提供出色的保护又能显著降低维护费用。”自迈克菲在IPS行业率先推出全球首款专用入侵检测与防护设备以来,McAfee Network Security Platform 一直在不断将新一代IPS技术推向新的高度。本季度初,NSS Labs在其IPS厂商比较研究报告中对迈克菲给予了充分肯定,并盛赞迈克菲产品在迄今为止测试的所有产品中具有最高的检测准确率和吞吐量。我们相信,NSS 的比较研究报告以及Gartner对迈克菲网络IPS解决方案的独立评估,充分证明了迈克菲在网络IPS和网络安全领域无可争议的领导地位。”

 

网络恐怖降临 卡巴呼吁革新IT安全战略
   
 

  不久前伊朗遭受的Stuxnet网络恐怖主义袭击至今仍让不少人心有余悸,欧洲最大的信息安全厂商、最早发现该病毒的卡巴斯基实验室近日对网络恐怖主义问题再次做出深入剖析。在2010年11月25–28日于莫斯科举行的卡巴斯基实验室国际媒体大会上,卡巴斯基实验室创始人及CEO尤金·卡巴斯基发表演讲,他认为未来的恶意软件无疑将会在世界范围内发力,不仅危及重要的商业信息,还会导致更为严重的破坏。他呼吁信息安全行业应当尽快革新安全战略,以尽快遏制这一危险形式。

  据了解,本届主题为“变革IT安全部署的时代”的卡巴斯基实验室国际媒体大会,吸引了全球众多知名媒体机构的代表们云集莫斯科。与会期间,卡巴斯基实验室的主要高层代表不仅讨论了目前行业的形势,而且还透露了公司未来发展的战略。

  网络恐怖主义泛滥 革新战略方为上策

  此次盛会在尤金·卡巴斯基的致辞中拉开帷幕,他向与会人员阐述了对未来信息安全行业的独到见解,并呼吁整个行业都应该提高警惕,共同面对网络新生威胁:“如今,网络犯罪活动已经既成事实,而除了网络犯罪带来的威胁,我们现在还遇到了一种新型的威胁——网络恐怖主义。卡巴斯基实验室在2010年已经检测到了用于此类行为的恶意软件。新一代的IT恶意软件无疑将会在世界范围内发力,不仅危及重要的商业信息,还会导致更为严重的破坏。卡巴斯基实验室的专家已经发现这样的恶意软件,并且获得了大量的详细信息,而我们也正在为客户研发出了最好的IT安全战略部署方案,在未来能够有效得打击网络犯罪。”

  卡巴斯基实验室首席运营官Eugene Buyakin作为此次“变革IT安全部署的时代”主题的演讲人,为媒体带来了最新的企业IT安全行业动态以及卡巴斯基实验室的远景规划。在他的演讲中,着重强调了在公司IT基础设施中,个人设备的使用在不断增长的趋势,然而,大家的公共安全意识还处于比较低的一个水平,对这种设备可能给企业网络带来的风险和潜在危害了解甚少,尤其是没有及时部署有效IT安全战略的企业。

  Eugene Buyakin解释道:“现在,由于工作的需要,公司网络与个人设备的融合的情况已初登时代舞台。随着个人与企业安全产品的逐渐融合,意味着一家企业不仅需要保护其公司网络中每一个节点,还需要保护连接到该网络中的个人设备。面对这样的情况,卡巴斯基实验室具有很强的战略优势,无论是在个人还是企业安全领域,我们都拥有众多优秀的安全专家,都能为不同规模的企业用户提供高效的IT安全战略部署方案。”

  提高企业安全意识 信赖权威专业厂商

  IDC公司欧洲区安全产品与战略部程序经理Eric Domage在其主题为“IT安全新纪元”的演讲中,为与会者分享了安全行业目前的情况以及未来发展的趋势。Eric指出,如今的企业IT基础设施与几年前已经截然不同,而未来的情况也会大相径庭。意味着在不久的将来,只有那些可以提供有效安全保护的厂商才能在这样变革的时代中站在IT安全技术的前沿。Eric提到:“下一次IT威胁将不会是由病毒导致的,它将更为复杂,传播更为广泛。因此,面对复杂的形势,IT安全厂商现在的主要目标将是为用户提供集中化和多功能的工具。

  卡巴斯基实验室全球研究分析小组EEMEA地区高级安全研究员Stefan Tanase在题为“如何避免成为现在和将来的威胁受害目标”演讲中,深刻的剖析了当前企业面临的威胁情况。Stefan说:“如今,网络犯罪分子广泛使用精准锁定受害目标的方法进行攻击,从而可以深入的渗透到公司内部网络。为了与之对抗,企业必须重新考虑和部署他们的IT安全战略并且配置相应的安全管理人员,这些人员要有比一般用户有更高的安全意识,接受过良好的安全教育,对风险的认识较高,公司还要对他们进行相应的培训。此外,一个可靠的IT安全合作伙伴是必不可少的,只有专业的安全团队才能及时应对随时可能发生的问题。”

 

超级病毒大肆破坏杀毒软件监控防护功能
   
 

  “超级病毒”能破坏大量的杀毒软件和个人防火墙的正常监控和保护功能,导致用户电脑安全性能下降,容易受到病毒的侵袭。同时它会下载并运行其他盗号病毒和恶意程序,严重威胁用户的网络个人财产。此外,它还会造成电脑无法进入安全模式,并可通过可移动磁盘传播。

  它还自动连接到某网站,下载数百种木马病毒及各类盗号木马、广告木马、风险程序,在用户电脑毫无抵抗力的情况下,鱼贯而来,用户的网银、网游、QQ账号密码以及机密文件都处于极度危险之中。

  还有不少病毒具备攻击杀毒软件的能力,这些病毒通常会在自己编写病毒的时候加入一段代码,专门用于关闭和终止反病毒软件和网络防火墙。这样,病毒运行后,安全软件就被强行关闭了,系统就暴露在没有保护的状态下,病毒就可以随便进行破坏和传播了。

  此外,这些恶意代码还可能通过其他方式攻击我们的电脑,比如修改杀毒软件设置,默认“忽略”查出的病毒;修改系统时间,让杀毒软件过期;破坏该IM软件自带的木马查杀模块;损坏杀毒软件的完整性,使软件打不开等等。

 

 
7*24专线:010-58812000   技术支持邮箱:support@cstnet.cn   垃圾邮件投诉邮箱:abuse@cstnet.cn
    © 1994-2010 版权所有:中国科技网网络中心     意见反馈: support@cstnet.cn