對(duì)企業(yè)來(lái)說(shuō),數(shù)量日益增長(zhǎng)的垃圾郵件已經(jīng)成為威脅其信息安全的一項(xiàng)重要因素,而垃圾郵件的形式也隨著黑客和既得利益者技術(shù)水平的不斷上升而呈現(xiàn)多元化的趨勢(shì)。
近日,卡巴斯基實(shí)驗(yàn)室發(fā)表了2010年第二季度垃圾郵件報(bào)告。根據(jù)該報(bào)告,本季度出現(xiàn)了大量基于HTML并偽裝成社交網(wǎng)站提示信息的垃圾郵件,這一現(xiàn)象已成為當(dāng)前垃圾郵件的一個(gè)主要的發(fā)展趨勢(shì)。
2010年第二季度各月上下半月垃圾郵件占郵件總數(shù)的比例變化
隨著整個(gè)社會(huì)科技的進(jìn)步,社交網(wǎng)站的用戶群正在由20幾歲的年輕白領(lǐng)逐漸擴(kuò)大到各個(gè)年齡段的多樣化人群,換言之,企業(yè)中熱衷于社交網(wǎng)站的人員比例正在不斷增大,這樣一來(lái),以社交網(wǎng)站為偽裝外表的垃圾郵件波及對(duì)象就又得到了進(jìn)一步的擴(kuò)張。此類郵件會(huì)偽裝成來(lái)自社交網(wǎng)站的提醒信息,從在國(guó)外的發(fā)展趨勢(shì)來(lái)看,這些郵件涉及的網(wǎng)站種類很廣,包括電子郵件提供商以及一些知名網(wǎng)站如Facebook、Amazon、Windows Live、YouTube等。與之相對(duì)的,國(guó)內(nèi)的類似的垃圾郵件則以人人網(wǎng)、開心網(wǎng)等常見社交網(wǎng)站的名義對(duì)用戶啟動(dòng)釣魚攻擊。如果用戶點(diǎn)擊了郵件中的鏈接,就會(huì)進(jìn)入一個(gè)被感染的惡意網(wǎng)站,從而下載惡意代碼到使用的計(jì)算機(jī)中。
由于企業(yè)信息相對(duì)于個(gè)人信息來(lái)說(shuō)涉及到更多數(shù)據(jù)保密和商業(yè)利益的得失,因而垃圾郵件對(duì)于企業(yè)的危害也就更大,而以各類社交網(wǎng)站為噱頭來(lái)吸引人點(diǎn)擊郵件,更是防不勝防,單純從郵件標(biāo)題和郵件內(nèi)容上鑒別其是否有害也比較困難,而卡巴斯基企業(yè)級(jí)產(chǎn)品卡巴斯基開放空間安全解決方案加強(qiáng)版可以從根本上防止對(duì)釣魚網(wǎng)站的訪問(wèn)。卡巴斯基企業(yè)級(jí)產(chǎn)品的工作站反病毒程序設(shè)有包含釣魚網(wǎng)站URL的數(shù)據(jù)庫(kù),從而識(shí)別指向釣魚網(wǎng)站的鏈接,阻止用戶訪問(wèn)被感染網(wǎng)站或釣魚網(wǎng)站;同時(shí),它還可以在郵件客戶端中自動(dòng)拒絕接收釣魚郵件。
與垃圾郵件的抗?fàn)帲恢笔强ò退够髽I(yè)級(jí)產(chǎn)品多年來(lái)努力的方向之一,在今年第二季度,卡巴斯基憑借“光柵圖像垃圾郵件識(shí)別技術(shù)”在美國(guó)獲得了三項(xiàng)專利。這一技術(shù)能夠準(zhǔn)確識(shí)別圖片垃圾郵件,從而加強(qiáng)了系統(tǒng)對(duì)垃圾郵件過(guò)濾的能力。7月,卡巴斯基郵件反病毒解決方案被WindowsSecurity.com授予了郵件反病毒分類讀者選擇獎(jiǎng),此獎(jiǎng)項(xiàng)由WindowsSecurity.com讀者投票選出,主要參與人群為企業(yè)的網(wǎng)絡(luò)安全管理員。這一結(jié)果充分證實(shí)了卡巴斯基在反垃圾郵件技術(shù)上的過(guò)人造詣,而來(lái)自與企業(yè)級(jí)產(chǎn)品第一線接觸的網(wǎng)絡(luò)管理員的高度評(píng)價(jià),也恰到好處地說(shuō)明了其在企業(yè)級(jí)市場(chǎng)無(wú)人可取代的地位。