2007『外禦駭客,內防家賊』企業資安防護趨勢

所以我們看起來平凡無奇的電子郵件收發活動, 在沒有妥善稽核配套措施之下卻搖身一變, 成為扼殺企業核心競爭力的幫兇!針對上述的情形, 對於資安要求較高的企業會加裝郵件過濾/記錄設備,記錄並稽核員工平日往返的電子郵件內容, 並過濾某些敏感性字眼的郵件。然而這樣的措施, 並不足以遏止經由IM、WebMail、P2P…等軟體將機密文件傳送出去的管道。此外, 對於現今許多病毒/蠕蟲及木馬/後門/間諜程式更透過IM 傳檔的功能來散播, 因此IM 已成為後門/木馬/間諜程式/病毒傳輸溫床。

企業在網路內部管理上除了上述常見的問題之外, 對於員工對外的網頁造訪規範管理也是一頭痛的問題。許多員工在上班時間造訪與業務無關的網站, 如色情、財經…等網站, 除了大量消耗對外頻寬之外, 更將時間浪費在這些網頁瀏覽, 及在IM 與網友進行與業務無關的聊天上, 導致工作效率降低。而許多色情網站更暗藏病毒/蠕蟲/間諜/木馬/後門等惡意程式, 導致企業內部網路發生重大危機。某些企業或單位(如ISP,教育研究單位…等)對於P2P 採開放的態度,然而P2P 會相當程度的消耗掉企業對外的出口頻寬,因此對於P2P 耗用頻寬的控管上也是這類企業或單位在內部網路管理上所面臨的難題。值得一提的是,企業為節省營運成本,對於提供語音服務的軟體如Skype及MSN,通常是希望能開放使用,但又無法有效阻止這類軟體在檔案傳輸方面的功能, 因此也形成企業在網路內控上的危機。

其他對於企業網路內控造成危機的軟體尚有私建VPN 加密通道的免費軟體, 它們具備以下特色:
1. 透過80/TCP 或443/TCP 等所謂的well-known port,對防火牆外部的Tunnel 伺服器建立連結。
2. 一旦安裝Tunnel 軟體的電腦對外部的Tunnel 伺服器建立連線,這些安裝Tunnel 軟體的電腦彼此間便可另外建構一個虛擬的私有網路(VPN), 讓企業對外門戶大開。
3. 位於同一VPN 的電腦間可任意分享傳輸資訊, 造成機密資訊外洩。
4. 使用者可透過位在同一VPN 但位於防火牆外的電腦當代理伺服器,使用不經企業允許的網路軟體。
5. 透過Tunnel 技術所傳輸的資料全部加密, 企業難以控管。

這些具備VPN 通道傳輸功能的軟體多在近年興起, 常見者為:
SoftEther、VNN、Hamachi、TinyVPN、PacketiX、HTTP-Tunnel、Tor、Ping-Tunnel。若企業未在網路閘道端對VPN Tunneling 連線進行嚴密控管, 恐會在資安管理與稽核制度上形成一個嚴重的缺口。國內一些IC 設計廠以及大型醫院都曾發現部份內部員工利用安裝TOR軟體以逃避公司資安設備的控管, 對外傳輸資訊; 而這樣的行為已經大幅提昇機密設計文件以及病人隱私資訊外洩的可能, 所以求助單位視其如同洪水猛獸。由於TOR 軟體安裝簡易,所以在國內已逐漸盛行,特別值得資安主管們注意。