隨著網(wǎng)絡(luò)技術(shù)及應(yīng)用的普及,網(wǎng)絡(luò)安全問題日益凸現(xiàn),黑客的攻擊方式由以前基于TCP/IP協(xié)議的漏洞攻擊轉(zhuǎn)向基于操作系統(tǒng)和應(yīng)用軟件的漏洞攻擊和入侵。例如:黑客可以通過防火墻開放的合法端口進(jìn)入內(nèi)部網(wǎng)絡(luò),給用戶造成巨大的損失;蠕蟲病毒、木馬可以通過防火墻開放的合法端口進(jìn)入內(nèi)部網(wǎng)絡(luò),造成網(wǎng)絡(luò)癱瘓;間諜軟件等惡意程序可以通過防火墻開放的合法端口進(jìn)入內(nèi)部網(wǎng)絡(luò),竊取商業(yè)機(jī)密。
安全威脅不僅來自外部,企業(yè)內(nèi)部的不當(dāng)互聯(lián)網(wǎng)訪問、濫用互聯(lián)網(wǎng)以及泄密行為等等,同樣會(huì)帶來安全問題。據(jù)IDC報(bào)告,60%的安全損失是由企業(yè)內(nèi)部原因造成的,而不當(dāng)?shù)馁Y源利用及員工上網(wǎng)行為往往是“罪魁禍?zhǔn)住?。比如:網(wǎng)頁瀏覽、BT下載、IM實(shí)時(shí)通信、P2P文件共享等行為。不當(dāng)?shù)馁Y源利用及員工上網(wǎng)行為帶來了間諜軟件、惡意程序和計(jì)算機(jī)病毒,導(dǎo)致了企業(yè)網(wǎng)絡(luò)資源耗盡、機(jī)密信息泄漏、內(nèi)網(wǎng)病毒泛濫等一系列安全問題。