杜絕各種網路入侵與騷擾的個人端安全基礎整合工具

Norton Internet Security 2004(NIS 2004)整合各式網路安全威脅類型的防護,並且與個人端應用程式結合,如Outlook與IE瀏覽器,提供使用者防禦與過濾的本領,同時將既有的防毒技術整合入侵偵測與隱私權控管等功能,幾乎解決了大部分使用者端的安全問題。整合新的垃圾郵件過濾功能

NIS 2004的內容過濾分成電子郵件與網站網頁兩種層次,垃圾郵件過濾功能,來自賽門鐵克的新產品Norton Antispam 2004,目前臺灣可以買到英文版,賽門鐵克今年並沒有將這項產品中文化的計畫,不過整合到NIS 2004裡面的Norton Antispam就具有中文化的介面。

過去使用者總是得手動制定郵件規則,卻總是難以對付狡猾、難以捉摸的垃圾郵件發信,一網打盡垃圾郵件。現在NIS 2004可以與Outlook、Outlook Express、Eudora整合,強化這些郵件軟體的自動垃圾郵件分類,使用者可以在支援的郵件軟體內,使用滑鼠右鍵的功能表或工具列來操作垃圾郵件過濾的設定。即使不是使用以上支援的電子郵件軟體,少了直接在工具列上或滑鼠右建設定與NIS 2004設定值串接的選項,個人防火牆功能仍會在收POP3信時啟用電子郵件過濾功能,將過濾的電子郵件主題加上Norton Antispam的字樣,一方面是提醒使用者,一方面是便於其他郵件軟體設定過濾規則分類。總體來說,英文垃圾郵件的自動辨識功能辨識率,還是比正體中文的信件來得準確,但是介面設定與整合瀏覽器與電子郵件,已經提供初步的自動化便利性。

除自動化過濾外,Norton Antispam提供的黑白名單過濾功能設定,可以協助郵件軟體進一步多層次過濾郵件。內容過濾功能的強化

NIS 2004內含Norton AntiVirus 2004,設定畫面與功能幾乎完全一樣,可以偵測病毒與非病毒的各種安全威脅,假如使用者已經事先安裝賽門鐵克的其他防毒軟體,如企業版的防毒,NIS 2004會自動不安裝內建的防毒模組,缺點是NIS就無法以單一畫面兼顧防毒的設定。

不當網頁的過濾,NIS 2004提供廣告攔截的功能,防堵網路橫幅、彈出式廣告和Flash廣告,使用者無須手動輸入網址,只要拖拉網頁廣告到NIS 2004的廣告垃圾桶中,就可以完成設定,而且可以針對個別網站用群組管理,並且整合NIS 2004的隱私權功能、個人防火牆,設定等規則允許或攔截網頁物件。假如使用者不善使用拖拉,NIS會增加網站小幫手的工具列到IE瀏覽器上,供使用者即時攔截或允許特定的網頁。

NIS 2004還提供實用的隱私權控管功能,瀏覽網頁時,可以幫使用者監控網站收集的Cookie,或即時通訊對談及電子郵件內容裡,是否記錄與傳送私人資訊出去,如信用卡號碼、身分證號碼、銀行帳號、地址、電話,並且依照設定值攔截這些個人隱私資料。入侵偵測防護

NIS最主要的功能就是個人防火牆,調整安全性等級,就能促進使用者的電腦反制不當的連線嘗試、通訊埠掃描、特洛伊木馬入侵和各種惡意的網頁內容。「自動程式控管」的功能會監控所有網際網路的應用程式的存取,並區分成外出、家用、辦公室與預設值等使用狀態,以因應筆記型電腦在數種網路環境下移動的不同操作模式。個人防火牆提供自動程式控管,支援許多使用者常用的應用程式提供安全控管模組,當使用者在安裝完NIS 2004後,第一次啟動系統可辨識的應用程式時,NIS 2004會自動將模組加入自動程式控管的選單中,或是使用系統提供的程式掃描,讓NIS自己到硬碟中尋找具有網際網路連線能力的應用程式。

個人防火牆還可以設定信任的電腦IP位址,進一步避免來自外部不當的網路存取。NIS也預設提供許多已知的安全威脅與特洛伊木馬的防火牆規則。

NIS 2004的入侵偵測,會掃描使用者電腦出入的流量,並且將流量與賽門鐵克已知的攻擊特徵比對,如果符合,入侵偵測功能會自動中斷封包的傳送,以及與該IP位址的連線,預設的自動攔截時間為30分鐘,可以依需求排除特定的攻擊特徵不監控,或調整自動攔截的持續時間,一旦系統誤判,使用者還是可以手動調整選項。

NIS 2004的價值不僅在功能上的提升,在使用者經驗上令人印象深刻,如協助廣告攔截的網站小幫手,和提示安全性問題建議的警示小幫手,都是非常方便的設計,遠比使用者必須一條條制定規則來得簡單易用,值得企業端安全產品效法,並且恰如其分地集體管理企業內部每一個用戶端電腦的安全政策。目前個人端的安全產品仍然欠缺整合,用戶端必須安裝防毒、個人防火牆、廣告攔截等軟體,目前廠商已經開始提供防毒的同時,也搭售自家的個人防火牆,但是同時整合攔截不當網頁、防堵垃圾郵件及隱私權控管的個人端安全產品卻很少見,這也是NIS 2004獨到之處。文⊙李宗翰

熱門新聞

Advertisement