从各大软件公司频频发布漏洞警讯及修补程序来看,企业要想摆脱病毒及黑客威胁,恐怕还有待努力。 日前,微软发布在IE 5.5与6.0版浏览器三个重大安全漏洞,SUN和IBM也分别在缓冲溢位(buffer overflow)针对Solaris及AIX发出修补程序,以防止黑客可以“超级使用者”(superuser)权限进入公司网络。 Gartner的“网络弱点危险评等”将Windows及Unix的安全漏洞发出的“高度危险”评等。因此,企业应该立即对以上软件采取适当措施。 由于Nimda类型的毒虫每六周就出现一只,Gartner建议,企业应该将修补所有可能受感染系统,以及将服务器软件进行备份──备份存储也有修补程序,此外,企业应该更新所有用来监控兼容的工具,以便加入最新修补程序。 而安全也应当成为企业考虑采买或更新平台最重要的因素,如果企业不把市场力量当作压力,软件公司就不会改变产品品质,而最后受害的仍是企业本身。 Gartner建议,B型企业(即主流技术的中期采用者)应该等到新技术全面问世的9-12个月后再考虑升级,而A型企业(即尖端技术的早期采用者)则应该在采用网络流通的新产品前,寻求广泛的安全测试支持。如果企业不对软件公司施加改进其产品的压力,光是花钱只会成为冤大头。