导读:近期,美国两家声名显赫的公司和组织,再次把微软公司骂得“狗血淋头”,原因依旧是电脑安全问题。如果推翻了微软的“独裁统治”,我们的电脑果真可以变得更安全吗?
Gartner公司和美国电脑通信行业协会声称,如果我们拥有更多的选择,例如使用多样化的系统平台,电脑安全问题就可以迎刃而解——当然,它们也承认这会增加企业的开支——但是,从企业信息安全角度考虑,完全值得去做。
空口无凭
尽管上述观点看似正确,但是目前仍然没有证据表明,多样化的系统平台肯定会比单系统更加安全——至少,在目前的技术水平下,不存在企业可以选择的所谓的“安全平台”。
或许,多系统的电脑能够抵挡某些类型的电脑病毒,可是从全局角度考虑呢?任何电脑操作系统都很难抵抗所有的病毒的侵袭。而企业对信息化的依赖程度越来越高,如果超过30%的电脑系统被破坏,这家企业很可能已经处于瘫痪状态。
况且选择多样化的系统平台,肯定会导致IT开支剧增,对于大部分企业来说都是“下下策”。
整体安全意识
几年前,IBM公司的技术人员为某客户配置了一台“非常安全”的服务器,他们想尽了所有的办法,以确保它不被黑客攻破。
然后,IBM聘请了一位其它公司的安全专家,试图找出可能存在的漏洞。这位安全专家只用了半天时间,就攻克了IBM公司设置的重重障碍——实际上,安全专家根本就没有理睬那台服务器,而是“黑”掉了它信任的另一台电脑,从而绕过了所有的防范措施。
尽管IBM公司耗费了大量的精力确保服务器自身的安全,但是它不能保证所有与之相联接的电脑都是安全的,这是缺乏整体安全意识的典型案例。
多系统平台的问题
除了开支增加外,多系统平台带来的另一个问题是:可维护性差。
使用的系统平台越多,企业需要聘请的专业人员也越多,维护平台所需的资料也越多,这就意味着可维护性降低了。多系统平台出现安全问题的概率,可能比单系统平台还要大。
近期肆虐全球的冲击波病毒,通过普通电子邮件传播,今后出现的这种类型的病毒,可能不仅仅针对微软的Windows操作系统。有哪种操作系统可以完全避免遭受原始的“邮件炸弹”的侵害呢?
最佳解决方案
实际上,解决电脑安全问题从来没有“最佳解决方案”,只有基本准则:
1、从全局角度考虑安全隐患;
2、综合考虑系统安全与成本之间的关系;
3、做最有把握的事情。