RSS订阅
RSS订阅TT安全
您现在的位置:TT安全 > IM安全 > IM的安全成为最大买点

IM的安全成为最大买点

2008-1-13  选择字号:  | |
打印本文章

导读:每天,都有成千上万的人通过及时消息进行着沟通,这个简便的工具使得人们可以在很短的时间通过邮件进行交流,仅仅在美国,百分之十二的人口都被这一工具所吸引,同时关于此方面的法规也处于完善阶段。

关键词:IM安全

正在加载数据...

  让那些提供即时消息保护系统惊喜的是,随着业务量的增长,它们看到了市场上巨大的需求潜力。

  每天,都有成千上万的人通过及时消息进行着沟通,这个简便的工具使得人们可以在很短的时间通过邮件进行交流,仅仅在美国,百分之十二的人口都被这一工具所吸引,同时关于此方面的法规也处于完善阶段。分析家们预测,至少百分之九十的企业都有员工使用IM,不论是进行交易还是合作,或者仅仅是聚在一起聊天,通过pal. Advertisement进行娱乐。

  没有人能够拒绝IM的诱惑。用户们在消息到达的第一时刻就能够知道它的来源,并且能够看到对方是否在进行回复,而相比之下,传统的电子邮件就需要用户时刻去查看收件箱,看看是否有新的邮件。

  对于像Amerex Energy这样的贸易公司,IM则为他们提供了一个极其便捷的通道,来方便经纪人与交易者进行及时地交涉和议价。“对IM的需求市场增长迅速,” Amerex的信息部总裁说。

  然而,在大多数像Amerex公司把IM看作一个难以替代的交流工具的同时,这项技术系统也同时承受着安全方面的考验。按照IM security software近期的统计,通过IM的袭击已经在2004年开始增长了2400%,并以每季度90%的速度增长。

  与此同时,只有10%的企业使用的是正版的IM并仅仅5%的企业有相应的保护手段。

  这些增长的数字逐渐对公司造成了威胁,比如FaceTime Communications, Akonix Systems, 和 IMlogic,于是,它们加紧了对于IM安全监控的关注。从2001年开始,它们就各自开始尝试,在等待市场繁荣的同时也投入了大量的研发资金。而IMlogic则于1月3日宣布其以未公开的价格并入Symantec (SYMC),结束了其过度的研究支出。

  按照IMlogic执行总裁Francis deSouza的观点,这样的兼并对于IMlogic来说利大于弊,同时他也承认对于Symantec来说,处理IM产品面临的安全问题要轻松一些。

  “对于大企业来说,的确是一个挑战。” DeSouza说,“很明显(尽管企业并没有注意到)现在很需要对于所有的IM产品的一个统一的标准政策。” IMlogic已经与Symantec建立了关系,并且两个公司都不单纯关注于保持公司信息安全,同时也尽力达到能够自动修补的目标。

  也有一些观察家推测IMlogic的决定意味着CIO们依然对于IM产品的高额成本支出感到无奈。行业观察家和一些IMlogic的竞争者都提到IMlogic高达七千万的贷款。从风险-收益的角度,对于一个开户资产仅仅三千万的企业来说实在不是一个很好的状况。

  到目前为止,上述三家公司在向金融服务方面的延伸遇到了一点儿问题。目前依然有许多使用IM的经纪人和交易者,但是初于安全的考虑,这些信息的交流必须得到有效的监控。对于IM来说,向其他领域的延伸也因为安全原因变的困难重重,但是这一趋势是不可扭转的,企业不会停止使用IM,Firstbrook说。

  不过如果没有明显受威胁的状况,目前许多公司还不会考虑到IM的安全问题,同时,随着针对IM的攻击日渐增多,威胁也逐日显现。

  按照Akonix 的CEO Peter Shaw形容的那样:“这就好像是买火险,如果你的房子不被烧毁,钱就白花了。”同时他还提到Akonix在上年的业务量翻了三番,这使得公司在2006年有着更好的销售期望,因为2005年的也就是值得骄傲的。直到现在,三家公司都能够保持盈利,相比之下,按照分析家的计算,整个市场的销售量增长不过四千万。

  这不过是IT部门为了争得逐渐缩小的市场份额的一斑。直到现在,IM的安全性能还没有为公司获得明显的竞争优势。Symantec的进入可能会扭转局势。就像当Microsoft (MSFT)进入新的市场带来的效应一样,Symantec进入新领域的决定表明它已经看到了潜在问题的逐渐扩大。

  Firstbrook认为,首先,许多潜在用户会等待像Symantec这样大型企业的进入,以便来更好的处理安全和控制问题。Firstbrook预计整个市场要需要至少一年的整合时间,不过他透露,上述的三家公司都会大幅度提高盈利目标。

  Akonix和 FaceTime会被迫降价,以防市场份额的丢失,据悉,合作者可能是e-mail安全公司IronPort , CipherTrust 或者其他像 McAfee (MFE) 和 Trend Micro (TMIC)的网络安全公司。.

  Akonix 和 FaceTime表示,它们不仅仅是为了盈利。尽管利润很低,但是却是以每年超过100%的速度增长,另外Shaw说,Akonix还计划在安全领域之外深入IM的管理系统。

  FaceTime关注的又更加宽泛,不但力图保护所有"greynets,"和可自动下在的应用程序,同时还包括点对点的信息交换和Web上的e-mail.

  然而,有一点是确定的,那就是,如果成千上万的电脑的安全防御关口畅通的话,黑客会轻而易举地入侵。而入侵的方式和时刻仅仅是一个时间的问题。到了FaceTime和 Akonix全力迎战的时候了,而新的安全巨头的加入也给这场较量增加的筹码。

来源:商业周刊    作者:Sarah Lacy    
即时通信(简称IM )已由个人聊天工具转变为越来越有用的商业工具。许多公司发现,采用IM后,员工的工作效率提高了,不过对这些公司来说,IM安全仍是个难以回避的话题……
现在无论是个人,还是企业,越来越喜欢采用IP电话,如通过Skype或者MSN进行语音通信。但是,有一个问题一直都被人们所忽视,就是网络语音通信的安全问题……
远程办公面临着安全效率等诸多方面的问题,强大的技术支持可以让企业高枕无忧。那么有哪些技术可以优化企业的办公呢?本文将介绍第二部分……
早在几天前,听到同事说"朋友msn发来一个网页,自己输入了密码,结果过了几天后,MSN密码错误,可能是被盗了。"当时还问同事要地址,他却说找不到地址了……
即时通讯是配置最为广泛的互联网应用软件之一。巨大的用户群,是IM软件成为黑客攻击目标的原因之一。那么企业应该如何设置IM,保障企业的数据和即时通讯的安全呢?

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。