即时通讯安全形势不容乐观 主流平台安全性能逐渐改善

2009-1-20    来源:艾瑞网   作者:孟玮    我要评论
   | |

导读:本文介绍对即时通讯安全状况的调查,调查发现垃圾消息成即时通讯用户安全最大困扰,而主流即时通讯平台的安全性能逐渐改善,未来仍需关注用户安全需求,加强特定人群的服务及教育,并完善安全手段和措施。

关键词:即时通讯 安全状况 垃圾消息 安全性能 安全 安全需求

 
正在加载数据...

  根据艾瑞咨询即将推出的《2008年个人即时通讯网络安全研究报告》显示,即时通讯仍然是最易受到攻击的网络服务之一。为了维护个人用户使用即时通讯工具的安全环境,国内主流即时通讯运营商积极构建安全体系,加强安全领域的沟通合作,得到了网民的认可。未来即时通讯运营商仍需关注自身用户的安全需求,加强针对特定人群的服务及教育,并有计划、分阶段地完善安全手段和措施。

  垃圾消息成即时通讯用户安全最大困扰

  艾瑞咨询于2008年11月通过iclick社区进行的针对个人用户的即时通讯安全调研显示,66.9%的用户在近一年内收到过垃圾消息,成为最困扰用户的安全问题。其他主要问题包括:病毒或有害文件、帐号丢失或被盗以及遭遇不法分子诈骗等。而仅有8.1%的用户没有发生任何安全问题,显示出即时通讯的安全形势依然严峻。

      即时通讯平台上的安全问题

  主流即时通讯平台的安全性能逐渐改善,腾讯QQ安全满意度最高

  调研显示,对于最常使用的即时通讯工具,近一半的用户认为安全状况“比过去(约半年)好一些”,近三成用户认为“比过去好很多”,这表明:各家运营商在安全方面的努力得到了用户的肯定,主要即时通讯平台的安全性能和环境日益改善。

  而关于安全满意度的数据显示,多数即时通讯工具情况较好,认为“非常满意”的用户比例均超过17%,给予负面评价的用户则不足一成。其中,腾讯QQ“非常满意”的比例达到35.5%,评价最高。艾瑞通过考察各家运营商的情况认为,腾讯QQ的满意度评价之所以高,在于其在即时通讯安全领域的技术积累和产品构建已经达到了较为成熟的阶段,安全体系十分完善。

       即时通讯平台上的安全问题

  建议:

  关注自身用户特征  因地制宜的制定安全目标和策略

  在研究中发现,即时通讯平台用户的特征,会对其安全状况产生显著影响:一是安全风险随用户规模增大而上升;二是不同属性(如年龄、学历、上网地点等)的用户在安全意识和防范能力方面有很大的差别。

  因此艾瑞认为,即时通讯运营商应关注自身用户特点,因地制宜的制定安全目标和策略;在满足用户基本安全需求的基础上,提供差异化的安全产品和服务。例如,对于防范能力弱但活跃度高的年轻用户,可通过论坛、博客等手段强化引导和互动,利用沟通普及安全教育和传播品牌口碑;对于商务用户,则应加快响应速度,通过专业的技术保障手段以及一对一的咨询服务,增强敏感的商务用户的信赖感。

  分阶段确定安全工作重心  强化业内外沟通与合作

  艾瑞分析即时通讯网络安全发展的规律认为,即时通讯平台安全体系的构建是一个渐进的过程,按照运营商成长周期可分为三个阶段,每一阶段工作重心要有所区别:

  (1)导入期:处于用户积累阶段,应注重完善软件客户端的安全特性,为用户提供关于密码、隐私信息等方面的基本保护;

  (2)成长期:由于用户已具有一定规模,应着手建立并完善一套便捷、及时的安全服务体系,全面满足不同类型用户的多样需求;

  (3)成熟期:依托自身强大影响力,把安全工作拓展至外部,联合用户、安全厂商等维护即时通讯平台的安全环境。

  另外,随着网络环境的日益复杂化,运营商已无法独力应对各种的风险和威胁,因而有必要强化与产业链各方尤其是安全厂商之间的沟通,通过资源互换、技术共享等模式开展长期合作。


即时通讯安全
 即时通讯安全形势不容乐观 主流平台安全性能逐渐改善
 如何锁定企业的即时通讯
 VPN(虚拟专用网)是如何与即时通讯软件结合的?
 DHCP可以用来阻挡即时通讯客户端吗?
 如何有选择性地阻止即时通讯

原文出处:http://news.iresearch.cn/viewpoints/90014.shtml
 
 
 
 
 
 

IM安全

 
为应对长期以来发生的来自网络钓鱼、垃圾邮件以及其它网络犯罪的轰炸,Facebook和其它的社交网络纷纷向安全团队诉苦,并部署起新的网络防御措施……
 
信息安全方向的专业人士如何能够利用当今的三大社交网站,即Facebook,LinedIn以及Twitter来促进他们的信息安全职业生涯呢?本文将对这一问题进行详细阐释。
 
社交媒体的增长,给金融机构和其他行业带来了挑战和机遇。金融机构需要采用全面的社交媒体战略,以便于发现新媒体潜在的风险,并对其进行风险管理。本文将介绍几种应对策略。
 
AIM,Yahoo! Messenger 和Google Talk这些即时通讯(IM)平台,已经不再只是高中生才用的聊天工具,企业也开始使用它们来沟通。然而,很多情况下……
 
即时通讯是配置最为广泛的互联网应用软件之一。巨大的用户群,是IM软件成为黑客攻击目标的原因之一。那么企业应该如何设置IM,保障企业的数据和即时通讯的安全呢?

热门技术手册排行

 

虚拟专用网络 VPN(Virtual Private Network )能通过公用网络Internet建立一个临时的、安全的连接,是一条穿过混乱的公用网络的安全、稳定的隧道。VPN是对企业内部网的扩展,它可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。许多公司使用VPN向公司外部的员工提供企业网络接入。本手册将围绕VPN进行全方位的讲解。

 

“最佳实践”来自英文Best Practice。维基百科对最佳实践的定义是一个管理学概念,认为存在某种技术、方法、过程、活动或机制可以使生产或者管理实践的结果达到最优,并减少出错的可能性。学习应用IT企业安全的最佳实践,其实就是借鉴别人成功的经验,让自己在保护企业安全方面少走弯路。在本手册中,将集合IT业内关于企业安全的最佳实践,并不断更新,以期在企业安全防护方面提供帮助。

 

虚拟化是数据中心的流行技术,它起源于20世纪60年代。它是把昂贵的计算机资源的利用最大化的方式。典型的服务器的利用率不足40%,虚拟化可以更有效地利用技术资源,并节约固定费用。虚拟化的最大优势是,它允许管理员从中央区域为个人电脑和客户设备提供软件。虚拟化不需要管理员对一般任务进行分别考虑。服务器的关机可以带动多用户的关机。

 

黑客策略和技术一直都在进步。黑客还在继续开发新的攻击工具和黑客方法,来恶意访问系统并攻击你的网络,这样企业在开发和采取恰当的方法防御黑客的攻击就变得非常困难。《黑客攻击技术和策略》的技术指南将介绍黑客的内心想法,并帮助你理解恶意攻击者的动机,也提供了一些黑客攻击具体信息的方式,采用的方法以及企业应该采用的保护敏感数据的方法。这里将会提供大量黑客技术和策路的信息,例如允许黑客获取网络系统或者文件访问的系统特征探测。

 

假如你正在寻找一个漏洞扫描器,你可能已经遇到了大量的非常昂贵的商业解决方案,这些方案都有一长串的性能和优点。不幸的是,如果你和我们之中大部分人的情况一样的话,你一般根本没有运行这些奇特的系统的预算。你可能已经退而求其次,转向考虑使用像SATAN或Saint的免费工具。然而,你可能觉得使用这些工具是一种折衷的办法,因为它们的性能设置不能与商业解决方案相比。这时候你就应该学会使用Nessus! 2005年12月Nessus背后的公司Tenable Network Security Inc.发布了Nessus 3,引进了对该产品的全面检查。在写这篇文章时候的最近版本,Nessus 3.2是在2008年3月发布的。Nessus现在可以在多种平台上使用,包括Windows、各种版本的Linux、FreeBSD、Solaris和Mac OS X。以下是这次Nessus3中的重大变化: 下面将介绍如何使用Nessus工具以及Nessus工具的更新。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录