|
【日经BP社报道】 美国的调查公司Gartner于9月19日发表的一份报告指出,关于美国微软的Web服务器软件IIS(Internet Information Services/Server),“企业应该考虑是否用别的软件替代”。那些打算利用IIS新建Web服务器的用户自不必说,即使那些已经使用IIS的企业也应该考虑利用别的软件。Gartner提出的根据是最近发生了大量针对IIS的攻击行为。这等于说,以目前微软采取的对策和IIS的品质无法确保安全。
因特网安全部门主管、John Pescatore在该报告中指出,“红色代码(Code Red)蠕虫已经向我们证明了采用IIS的Web服务器是何等容易攻击”。“如果使用IIS的话,Web服务器的所有成本都将会大幅提高。每当微软发布安全性补丁文件时企业便必须更新所有的IIS服务器。而且微软几乎每个星期都在发布补丁文件。通过(在公布对于红色代码蠕虫的措施以后随即问世的)Nimda蠕虫及蓝色代码(Code Blue)蠕虫,人们已经认识到使用IIS时存在的风险和为了追赶微软经常推出的补丁文件究竟需要付出多少劳动”(Pescatore)。
Gartner的报告指出,IIS将在2002年底才能确保足以供企业使用的安全性,那些受到红色代码和Nimda攻击的企业应该立即考虑过渡到iPlanet及Apache等其他供应商的Web服务器软件。对此,Gartner例举如下理由,首先是根据以往业绩这些软件比IIS更为安全,其次是目前很多病毒和蠕虫都是以IIS为攻击目标,此外由于.NET战略的进展将会导致基于IIS的XML Web服务增加,而这将使IIS继续成为主要攻击对象。
    手机铃声下载 快乐多多 快来搜索好歌!       新浪企业广场诚征全国代理
|