2008-08-28

防堵零時差攻擊,微軟祭出新作法

 
每週二∼六出刊.2008.08.29
 
本 期 目 錄 簡介/舊報明細
防堵零時差攻擊,微軟祭出新作法
甲骨文資料庫漲18%,IBM不漲反降搶客戶
郵件過濾產品採購指南
多年耕耘房仲業網上收割
網路世代長大要買屋了

優惠訊息

9/3賽門鐵克論壇-最新科技、大獎等你拿!
IT變身業務最佳利器,在商業競局中搶先機!
英特爾科技論壇10/20.21隆重登場!立即報名現省3000元!

專題報導 

防堵零時差攻擊,微軟祭出新作法

微軟在美國黑帽大會上宣布,改變每個月漏洞修補日的發布流程,未來將會事先告知相關廠商漏洞訊息,以杜絕駭客發動零時差攻擊。

微軟每個月第2個星期二定期公布的漏洞修補,成為駭客作為零時差攻擊(Zero Day Attack)的溫床。微軟日前在美國黑帽大會(Black Hat)上宣布,將調整漏洞修補作法,提前告知合作的第三方廠商,藉此降低駭客透過逆向分析手法,找到系統漏洞,而藉此發動零時差攻擊。

這世上沒有完美的產品,所有產品都有改善的空間。對許多資安公司或獨立的資安研究員而言,發現漏洞、公布漏洞、修補漏洞是一個正常的漏洞修補程序。不過,目前業界對於弱點的揭露、公布以致修補的流程做法,並沒有共識。

微軟在黑帽大會上宣布,每個月第2個星期二安全性修補日的漏洞修補,至少會提前一天告知相關的合作伙伴或第三方合作廠商。中華電信資安技術研發組組長李倫銓表示:「微軟的作法是正確的,這有助於軟體供應商提升自我的安全性,又能降低企業遭受零時差衝擊的機率。」

李倫銓指出,以往就有駭客利用微軟定期發布修補程式的機會,透過特殊程式分析系統修補狀態,一旦知道系統修補了什麼弱點後,就直接寫出攻擊程式。「微軟的漏洞修補日,是被駭客利用來研發漏洞並發動攻擊的搖籃。」他說。

全文>>
 
 
甲骨文資料庫漲18%,IBM不漲反降搶客戶

甲骨文資料庫漲價18%,雖然對大客戶仍有優惠,但在IBM不漲反降的情況下,只要是甲骨文的客戶,轉換到IBM的資料庫平臺,IBM就以實際成交價的一半,接收甲骨文的客戶。因此,分析師認為甲骨文市占率恐將因此下滑。

甲骨文宣布調漲資料庫軟體價格之後,主要競爭廠商IBM是否會進一步調整價格,引人揣測。目前為止,IBM總部雖然沒有發布任何價格調整的訊息。不過,為了因應甲骨文的價格調整,IBM決定以專案方式祭出價格戰,只要是甲骨文的客戶,轉換到IBM的資料庫平臺,IBM就會以實際成交價的一半,接收甲骨文的客戶。

甲骨文資深資訊經理黃久安表示,這一波價格調整,是甲骨文的全球性策略,並不是臺灣單一市場的反應,相較於原本的價格,調漲幅度達到18.75%,授權方式則依舊是採處理器計價。

黃久安表示,不論企業的營運規模是大型或中小型的企業客戶,對於價格調漲的反應,絕對不會是開心。不過,甲骨文會盡量彌補,進而讓企業的成本負擔降到最低。目前甲骨文的整體營收結構,資料庫軟體的貢獻大約占7成左右,其中,在臺灣市場的代表性客戶,包括日月光、遠傳電信、新光金控等。

甲骨文的價格調整,未來是否會對市占率造成影響,雖然還需要一段時間觀察。不過,IBM現階段已經提出最佳化平臺轉移方案,IBM軟體產品經理林世偉表示,資料庫的發展已經非常成熟,企業對於資料庫的評選,也逐漸傾向成本面的思考,這樣的情況下,甲骨文的價格異動,成了IBM的契機。

全文>>
 
 
郵件過濾產品採購指南

垃圾郵件的數量持續增加,而且這些不請自來的郵件,愈來愈多夾帶病毒與惡意網址,對於企業來說,仍舊是2008年必須積極解決的一項資安問題。

所有上網的使用者這幾年來不斷感受到垃圾郵件帶來的困擾,不只是浪費個人管理訊息時間,也大規模地影響企業對內、外聯繫上的通訊安全。目前郵件濫發的狀況並沒有改善。如同IronPort在上半年發布的「2008年Internet安全趨勢」報告中所提出的統計數據,2007年統計所得的垃圾郵件數量,比起2006年要多出一倍,達到每天1,200億封的驚人數字,平均每人每天會收到20封左右的垃圾郵件。另外一家郵件資安廠商中華數位也表示,相對於2007年12月,2008年1到4月的垃圾郵件,出現5%到30%不等的成長率,從上述兩家廠商提供的統計結果來看,垃圾郵件仍然是企業必須積極解決的一項資安問題。

對付不同種類的垃圾郵件,需用特定對應的方式加以過濾
在各家資安廠商收集得來的垃圾郵件樣本當中,文字型垃圾郵件的數量始終是高居第一,雖然現有的各種郵件過濾技術,很容易偵測出這類型的垃圾郵件,但由於體積輕巧,可以在短時間之內大量寄送,因此仍然是業者寄送垃圾郵件的首選。

產品選擇關鍵:能否提供多種技術去過濾垃圾信
依據型態區分,現行的郵件過濾產品有軟、硬體兩種類型,常見的是包含硬體的一整套設備,許多廠商也提供軟體版本(像是中華數位的SPAM SQR、網擎的MailGates等),就功能而言,兩者大致相同。

全文>>
前期文章 全部歷史文章
出刊日期 出刊主題
2008-08-28 整合總機與CRM創造客服差異化
2008-08-27 維護筆電的軟體系統
2008-08-26 IT省電100招
2008-08-23 改善手機UI體驗的幕後推手
主編推薦  
免費體驗"讀"享樂趣!
獻金扁密帳換併購?二次金改黑幕多
讓PowerPoint圖表自動活起來!
幽默智慧好錢途
我要訂閱這份報紙 我要取消這份報紙 訂報說明
.本電子報內容由 iThome online 提供
PChome ePaper 電子報版權所有,關於電子報發送有任何疑問,請聯絡 客服
台北市敦化南路二段105號11樓 ,TEL:(02)2708-8038,FAX:(02)27094848。
廣告刊登授權服務隱私權聲明消費者保護兒童網路安全關於PChome徵人
網路家庭版權所有、轉載必究 Copyrightc PChome Online

沒有留言: