防毒厂商趋势科技日前在台湾推出一项企业防毒委外服务,透过7×24小时的防毒状态监控与数据分析,并提供早期预警措施,以降低企业处理网络威胁时所付出的人力、营运成本。这也是台湾第一家专门推企业防毒委外的公司。
根据2005年IDC企业安全调查报告显示,前3大企业认为最大的网络安全威胁分别来自:「病毒、蠕虫和恶意程序」,「间谍软件」以及「垃圾邮件」的攻 击。看好防毒的需求,趋势科技亚太区总裁刘家雍表示,透过趋势提供的防毒委外服务ESO(Expert Service Offering),委托Accenture针对先期ESO导入客户所做的调查显示,导入ESO后,企业病毒爆发的次数将低66%、病毒感染案例降低 50%以及平均当机时间减少92%。
虽然全球约有8、9成左右企业导入防毒软件或解决方案,但侑限于管理方式不当,防毒绩效落差甚大。趋势科技台湾区企业客户部副总经理洪伟淦便说, 趋势科技透过将一系列的资安管理标准化,制订标准作业程序(SOP),将这一套管理方式提供给委外用户,并透过每日、每月及每季的防毒分析报表,提供企业 用户做为资安政策改善基础,更重要的是,能够提供早期预警和通知,在病毒扩散之前就可以察觉并处理。
台湾IDC软件产业分析师陈志杰看好这种防毒委外的服务,但他认为,这类服务可贵之处不在于有许多防毒厂家可以选择,而在于透过防毒公司既有的病毒数据库,可以针对某类病毒特征事先察觉发出警告,达到预警功效。
该项服务分成基本型和进阶型2种,基本都具有7×24小时的病毒监控和5×8小时技术支持,一有警讯可以透过电子邮件、简讯以及电话、手机通知, 进阶服务多了防毒周报、季报和计算机病历系统追踪的服务。计费方式以人数计费,基本型每人每年990元,进阶型每人每年1200元。
先期导入者已有运输业,如阳明海运,还有金融业、高科技制造业、传统制造业与少部分政府单位导入病毒委外的机制,至于这样的防毒委外,何时才能够一夕爆红,洪伟淦不讳言的说,爆发大规模病毒攻击的时候,就是病毒委外当道的时候。文⊙黄彦棻
卢希鹏:企业防毒委外可行
台湾企业对于安全委外向来抱持戒慎恐惧的态度,就连目前话题最热的资安监控中心(SOC),目前多只仰赖政府单位的扶持。不过,国立台湾科技大学 信息管理系教授兼系主任卢希鹏认为,这种防毒委外就像是将数据加上了数字保全,如同20年前,实体的企业或学校保全,并不敢将「安全」这件事委托给外面的 厂商。但随着保全市场的专业与成熟,实体保全已不足为奇。他说,只要数字保全的风潮成形,走向专业分工的防毒委外,不失为资安委外中一个选项。
卢希鹏说,资安是很专门的领域,对企业内部的IT人员,病毒则是相当繁琐的程序,假若有一个获得信任的资安委外单位,能够分担部分IT人员对于繁琐病毒所造成的工作负担,在专业分工的前提下,企业内的IT人员,将可以贡献更多的心力在其它专业领域上。