2005年1月24日,由全球领先的网络安全方案提供商WatchGuardTechnologies公司(Nasdaq:WGRD)发起的一项调查表明,三分之二的IT经理和管理员认为间谍软件(Spyware)将成为未来12个月的头号网络安全威胁。
间谍软件是一种正在快速发展的恶意软件,它能在用户觉察不到的情况下安装到一台电脑上,并秘密地收集个人或公司信息。它的范围很广,从用于跟踪代理的弹出式广告,
一直到用于将网页浏览器诱骗到另一目的地的软件。66%的被调查者表示,在2005年,相较于病毒或者网络诈骗(phishing)攻击,间谍软件会对他们的网络造成更大的威胁。还有几乎相同比例(65%)的被调查者表示,在病毒、间谍软件和网络诈骗之间,他们的网络对于间谍软件的防御能力最差。相比之下,当问及在他们的公司中,决策者主要关心哪些安全问题时,只有38%的被调查者表示间谍软件是首要关注的问题,54%的被调查者表示决策者仍然停留在对病毒的关注上。
除此之外,向IT经理问及他们的用户是否关心间谍软件时,大约四分之三(73%)的人表示超过他们一半的用户不知间谍软件为何物。
“这个调查表明虽然IT经理对间谍软件很关心,但在他们的企业中,其他许多人仍然不熟悉这一威胁。”WatchGuard首席战略官MarkStevens表示:“为了实现良好的网络保护,教育才是最好的防御。所有用户都需要完全理解间谍软件攻击可能带来的安全风险和经济损失,并理解他们能采取哪些措施来保护自己和整个网络。”
WatchGuard发布了两篇指导性文章来帮助企业防范间谍软件攻击,具体请见。其中,“Spyware Risk: It’sTimetoGetSmart”是一篇教程,它介绍了不同的类型的间谍软件,并就如何评估一家企业的间谍软件威胁等级给出了建议。“SpywareRemediation:It’s Not“MissionImpossible””则推荐了可供IT经理采纳的防间谍软件及措施,同时分析了不同的对付间谍软件的方案。
“IT经理和决策者必须在安全目标上达成一致,才能最好地保护网络。”Stevens补充道:“根据调查,大多数IT经理都认为对病毒的防范多于对间谍和网络诈骗的防范。病毒仍是企业决策者关心的首要安全问题。这个结果表明,IT经理和决策者的观点有必要取得一致,才能真正成功地保护整个企业的网络。”