https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/
https://www.informationsecurity.com.tw/Seminar/2024_PaloAlto/

觀點

Websense新產品挑戰防疫空窗期

2004 / 09 / 07
邱詩琁
Websense新產品挑戰防疫空窗期

內容安全成長潛力大
Websense對此塊市場相當看好,市場調查也以數字予以回應。Websense執行長Curtis H. Staker表示,根據市場調查機構Dataquest的報告,2002 年全球上網人口為2億人,其中有採用網頁過濾產品者為6,000萬人;2006年估計上網人口可達5億人,相對的,網頁過濾市場可成長至1億5,000萬人。由此看來,市場的成長空間極大。而根據資策會MIC的調查報告,2002年時,台灣的內容過濾市場規模仍小,僅有新台幣7,300萬元,因此2003年的1億2,800萬元的市場值,使它成為去年資安產品中成長率最高者,達75%,垃圾郵件的氾濫及病毒事件有增無減,是帶動成長的主因。

台灣市場仍待教育
Websense進入台灣市場已經有近四年的時間,大中華區銷售經理龔玨萱表示,包括台積電等竹科大廠都已經是他們多年的客戶。Curtis H. Staker認為台灣市場尚在教育階段,若企業認知到員工上網管理的重要性,Websense絕對是他們此類產品的第一選擇。Staker並指出,台灣市場雖小,但上網普及率極高,因此主要問題是出在「認知」,他以南美洲市場為例,由於該地區對此重視,銷售成績也較台灣為佳;而台灣企業即使已經覺察此類問題,似乎還未展開行動。

至於大陸市場,顯然較有起色。龔玨萱提到,近幾個月來,大陸很多SI廠商對產品表示高度興趣,相較於去年的情況,已經有很大的進步。

美國及歐洲市場是目前認知較高的地區,Staker提到Websense本身當然會採用自家產品。如果遭到員工反彈呢?他表示,一來,Websense的員工當然自己要認同公司的產品;再者,沒有員工會跑來和你抱怨:為什麼我無法連上色情網站?由於現在上網所帶來的安全威脅增多,為了安全的理由,許多員工會認同某部份的自由受限,其實是帶來更高的安全保障。

網頁過濾每天都是新產品
Websense強調其產品的三大優勢為:資料庫、靈活的政策設定及多樣化的報表功能。豐富且隨時更新的資料庫是透過WebCatcher技術自動搜尋新的不當網站,再經由人員做進一步地判別。目前可支援的中文類別資料庫已超過88項分類。因此產品購買為Subscription Service模式,Staker說道:「我們賣的是訂戶,每天都是新的產品,就如同你訂閱雜誌一樣。」

靈活的政策設定則是指可制定超過60個protocol的使用政策,並依據不同的UserID、部門、IP,及使用的時段、工作日等,來做更細部的政策設定。多樣化的報表功能,則是提供管理者一目瞭然的使用狀況、分析報告。

新產品挑戰防疫空窗期
新版本除了提供更簡便的安裝及下載程序外,並結合新推出的Client Policy Manager(CPM)軟體,從企業的閘道、網路防堵,一路延伸至使用者的桌面系統。因此,Websense呼應最新的防疫空窗期(Zero Day)概念,由於病毒、蠕蟲攻擊,總是要等到事發後才下載最新病毒碼做為防護,造成防禦之間仍有空窗期。

Websense強調藉由CPM軟體,可針對client端做應用程式鎖定(Application Lockdown),限制只允許某一天未感染的程式環境才可執行;網路存取鎖定(Network Access Lockdown),可阻止網路通訊的使用,降低間諜軟體、P2P等威脅;緊急模式(Outbreak Mode)則是即時以檔名的方式進行阻斷,可降低如Nimda、Sasser等複合式的蠕蟲攻擊。

Staker並表示,Websense每年投注的研發經費佔了總支出的40%,比例相當驚人。而Websense Enterprise,已不是單純的網頁過濾產品,而是協助企業抵擋威脅的更全方位的安全控管產品。

數字說話
Websense做了一些調查統計,其中有項「Coffee or the Internet?」讓受訪者在咖啡和網路間做一個選擇:一早進辦公室,是願意放棄一杯提神醒腦的香濃咖啡,還是放棄連上網際網路,這顯然是個兩難。結果網路小勝咖啡,有46%的受訪者選擇放棄上網;選擇放棄咖啡的人數較多,為49%;兩者都不願放棄者,佔2%;這問題太難了吧,不願做選擇的人佔了3%。

1.有20%的員工表示,他們利用公司網路,使用串流媒體收聽廣播節目,或觀賞線上直播節目。

2.17%的員工承認工作時有使用IM軟體;而佔了2/3的企業並未對IM軟體的使用採取控管措施。

3.佔92%的IT管理者推測他們企業內的電腦已經被間諜軟體入侵。

4.雖然有95%的IT管理者相當滿意防毒軟體的表現,認為目前的防毒軟體可有效阻擋病毒在企業網路擴散,但其中有1/3的企業都遭受過Web-based病毒的攻擊。