

你也许已经听到了来自商家和消费者的抱怨,内容都指向间谍程序带来的用户隐私问题。你考虑过这会给你的公司带来什么样的影响吗?你应该采取什么措施呢?
非常简单,间谍程序由应用软件组成,包括大块监控用户行为的代码(除合法功能之外)。这些应用软件,与特洛伊木马非常相似,可以完成许多种监视和报告的功能,范围从仅监视目标应用程序的使用情况到隐私的全面入侵,例如网页访问和按键监视。一些应用程序公然提示用户他们在执行监控,另一些多少还隐藏一下。
对个人用户隐私来说,影响是不言而喻的——你当然不想让你的信用卡密码或其他敏感信息被间谍程序窃取并报告给间谍程序中枢。公司用户面临同样的风险——机密的法人信息可以很容易的被这些系统探测到。公司用户还要面临另一个危害,大量的客户通过互联网发送间谍程序报告会影响带宽的使用。
那么企业的安全管理员应该怎么做呢?可能根据现有的抗病毒许可证,你已经(或有权)拥用某些间谍程序防护软件。如果你正在使用Symantec的企业版杀毒软件,新的衍生型威胁侦测和威胁分类特性使你可以检测(但是不能清除)网络中的间谍程序。McAfee的病毒扫描企业版也有类似的功能。
你也许已经知道更多通用的应用软件,像LavaSoft的Ad-Aware,Webroot的Spy Sweeper和McAfee的AntiSpyware,都既能够检测又能够清除间谍软件。然而,直到最近,这些应用软件的主要障碍是它们不适用于企业。大部分是价值30美元的桌面系统,可以监控和保护个人工作站,但是对企业级的综合应用无能为力。
两个更新的应用软件对间谍程序采取了综合处理方法。ZoneLabs的Integrity Enterprise Endpoint Security不仅能够检测间谍程序,而且可以阻止间谍程序将信息从客户端系统中发送出去。PestPatrol是一项深受欢迎的桌面抗间谍程序解决方案的创造者,最近发布了PestPatrol Corporate Edition,可升级的企业级解决方案,可以检测和根除整个公司的间谍程序。
既然安全软件领域中的主要玩家都开始应对间谍程序的威胁,是时候去发现企业的漏洞,探索适当的解决方案来保护数据和带宽了。