网上炒股注意网络安全
国信证券有限责任公司北京管理总部 副总经理 何东生
股民上网炒股,或者进行金融交易,最大的担心是帐号、密码以及私人信息被盗,电脑系统遭到攻击导致效能降低或瘫痪等网络安全问题。从网络安全和病毒防护的角度,证券机构的网络系统和个人电脑系统都是一样的,区别只是证券机构的系统更庞大、复杂,安全性更高。因为金融、证券行业的特殊性,网络安全无小事,所以在对网络安全设备和软件的选型上是慎重又慎重。目前,国内金融、证券机构的网络安全软件以趋势、诺顿、CA等为主流,主要是从技术和稳定性的角度考虑比较多。一般企业级网络安全软件,国际产品在技术上普遍比国内要高。当然,国内的有些网络安全软件也比较有特色。
作为证券机构的IT技术人员,我们通常不太关注个人网络安全产品,比如杀毒软件。但是,最近股民比较多,有很多股民都是通过网络进行交易,其中的安全问题引起了我们的注意。需要指出的是,对于企业级系统,大家绝对放心,一般的病毒和黑客不可能侵入。
但是对于个人网络系统,鉴于个人网络安全知识和水平的不同,安全风险显然要大得多。
关于个人网络安全系统,网上有很多知识,包括很多利用Windows系统查杀病毒。很多知识和技能对于非IT专业的普通股民来说,实在太复杂,也不保险。坦率地说,你掌握的电脑知识再丰富,也不如杀毒软件厂商的研发团队掌握的知识丰富。所以,完全依靠电脑自带的Windows系统操作来查毒、杀毒的方法,虽然省钱,但对于所有股民都是不足取的。
我的建议很简单,必须安装杀毒软件和防火墙,才是防御病毒和黑客侵入的有效手段。其他的方法都是冒险之举。
那么,如何选择适合自己的杀毒软件和防火墙(自带防火墙的杀毒软件更好)?关于这个问题,周围的朋友问过我,我认为不好回答。因为,金融、证券机构的IT技术人员的想法和实践并不能指导广大股民。所谓“病从口入”,病毒对于企业系统的破坏和攻击常常从
工作人员的终端开始。由于工作的性质,导致我们对个人的网络安全都十分重视,对于杀毒软件的选择也十分挑剔。
就我本人已经周围的同事、同行而言,大家安装趋势杀毒软件比较多,也有的安装诺顿的杀毒软件。主要原因是:一,考虑到与企业网络安全系统的兼容问题。趋势、诺顿在金融、证券机构占有很大的份额;二、可能是一种信任关系。大家和趋势、诺顿接触比较多,时间也长,彼此比较了解,所以趋势、诺顿有个人产品后,技术部门就建议大家都安装这些杀毒软件;三、性价比。比如,趋势杀毒软件可同时安装在三台电脑上,可管理局域网。这样可以节省成本。
这是圈内的看法。如果跳出金融、证券圈外,我想应该不能这么单纯。个人认为应该因人而异,可以选择的杀毒软件比较多。至于如何选型,我并没有下最终结论的能力。因此,我把今年初技术部内部针对个别个人杀毒软件的一个测试拿出来,并结合股民的需求,从较为专业的角度说一说。而究竟如何选择,还是要根据股民的实际情况。我不会说任何不负责任的话。
选择《金山毒霸2007》、《瑞星2007》、《江民KV2007》、《趋势杀毒软件PC-cillin2007》和《Norton AntiVirus 2007》五款常用软件评测,为股民选择杀毒软件时,提供参考。测试项目包括系统资源占用评测、木马病毒查杀能力评测、隐私防保功能评测、嵌入式防毒评测、网络反钓鱼评测和病毒库主动升级评测。
系统资源占用
一、系统资源占用评测
对于股民来说,时间就是金钱,堵单无亦于堵心,所以系统的稳定和网络的畅通至关重要。因此选择一款系统资源占用小的反病毒软件,应该在考虑因素之内。
测试方法是:每安装一款反病毒软件,都把它升级到最新的病毒库。接着空置电脑20分钟不进行任何操作,然后打开资源管理器查看软件各组件的资源占用情况,把它们相加得出一个数据。
由于股民在看盘的过程中,基本不会进行查毒操作,因此不再进行病毒扫描的资源占用和CPU占用率的测试。
从这五款软件的测试结果来看,《趋势杀毒软件2007》给我们留下了深刻的印象,它进程中只有两个文件,仅占用了14MB的内存空间。而《Norton AntiVirus 2007》与之相比占用的资源要多的多,大约在25MB左右,也是参测软件中占用资源最多的一款产品。
《金山毒霸2007》、《瑞星2007》和《江民KV2007》虽然都集成了网络防火墙等模块,但是在系统资源占用的控制上还是表现的不错,基本都控制在20MB以下。
在这里需要说明一下的是,杀毒软件的进程资源占用与软件运行而造成的资源占用有很大不同,这里涉及到svchost这个共享进程,另外所监控的项目和文件数量越多,所占用的资源也越大,所以以上数据仅供参考。
木马病毒查杀能力
二、木马病毒查杀能力评测
随着网络的发展,各类病毒层出不穷,其中危险最大的一类就是木马病毒,以股民们谈之色变的“证券大盗(Trojan/PSW.Soufan)”为例,它可以盗取多家证券交易系统的交易账户和密码,然后黑客通过这些盗取的帐号和密码可以恶意操纵帐户内的股票,例如通过
高买低卖、低卖高买等,赚取中间的差价,这会给被盗账号的股民带来巨大的经济损失。所以最适合股民的反病毒软件,必然应该是一款查杀木马病毒能力高强的软件。
趋势科技不仅查杀率领先,而且可以实现定点和定文件类型查杀
自动防止间谍软件侵扰
间谍软件提醒功能
我们选取了100个病毒样本对各款软件进行了测试,其中查杀率最高的是《趋势杀毒软件2007》,它的查杀率最令人满意。其他表现不错的依次是《金山毒霸2007》、《瑞星2007》、《江民KV2007》、《Norton AntiVirus 2007》。
隐私防保功能
三、隐私防保功能评测
查杀能力非常关键,对银行帐号和股票帐号的保护工作也必须做好。目前许多反病毒软件中都带有隐私保护功能,把银行帐户、个人电话、各类密码等信息输入到软件数据库以后,当有人通过邮件、QQ等IM聊天工具向外发送这些敏感信息时,反病毒软件会立刻进来拦截并发出提示警告,这对于股民来说是一个非常有用的功能。
设置密码保护
《趋势杀毒软件2007》在“个人网络和防火墙”中有单独的“密码保护”选项,在操作个人数据时候,可以选择设置密码,保证数据的安全,用户也不用担心这些信息被人偷窥。
《江民KV2007》同样具有上述功能,而且提供了信息导入/导出功能,操作起来比较方便。
嵌入式防毒
四、嵌入式防毒评测
股民除了网上炒股以外,还会经常通过QQ等即时通讯软件与其他股友进行交流,另外随着炒股的火热,各种各样的股票群也不断增多。这些网络手段虽然方便了股民,却也带来了不少的安全隐患。嵌入式防火墙,可以与即时通讯工具紧密结合提供安全防护,它的最大特点就是无需开启主程序,即可独立工作。
在web浏览、电子邮件和IM中实习嵌入式杀毒,邮箱保护姓名、信用卡和密码等重要资料
《趋势杀毒软件2007》中的聊天工具与电子邮件嵌入防毒,提供的保护对象较多,除了可以对QQ、ICQ、MSN、OFFICE等进行保护外,还可以进行Web站点访问保护。《江民KV2007》可以嵌入OFFICE办公组件、FLASHGET、WINRAR、WINZIP等软件。《瑞星2007》提供了OFFICE和IE嵌入防毒。《Norton AntiVirus 2007》则在主动防御模块中提供了OFFICE、程序完整性等多项防护措施。
网络反钓鱼
五、网络反钓鱼评测
作为股民经常要通过网上银行进行银证转帐,还要浏览各类财经网站、论坛、甚至是个人的股票博客,以便打深各类消息,这很容易掉进网络钓鱼的陷阱当中。网络钓鱼是网络上非常猖獗的一种诈骗方式,它的传播手段众多、技术更新快,是对网络支付和网银安全的最大威胁。
垃圾邮件过滤设置,保护邮件安全
特有的网络钓鱼警报功能,让网络浏览时,避免网钓的威胁
这类钓鱼网站如果不细心很难进行防范,因为它们通常设计得与真实网站一模一样,所以反病毒软件中如果带有自动识别钓鱼网站的功能,对股民来说是多了一道保护伞。
趋势杀毒软件在反钓鱼方面积累极其丰富的经验,《趋势杀毒软件2007》中的放网络钓鱼欺诈,除了间谍软件防护以外,还有网络钓鱼警报。在浏览器中输入一些常用的支付网站时候,软件会自动检测网址,发现钓鱼网站时自动报警,提醒股民不要上当受骗。创新智能网络诈骗侦测技术,能自动封锁已知或未知的诈骗网站,避免股民误上诈骗网站,机密数据被骗。
病毒库主动升级
六、病毒库主动升级评测
病毒特征码库作为一种简捷有效的查杀病毒方式,发展到今天比拼的更多的是病毒库升级时效及更新频率。《金山毒霸》和《瑞星》一般每天升级三次,《Norton AntiVirus》、《江民2007》和《趋势杀毒软件2007》也都每天至少升级一次。其中大多数软件都具备自动和定时升级、以及系统安全漏洞修复功能,免去了用户的后顾之忧。
自动更新提醒
除了这些常规升级之外,面对突发病毒和事件的应急反应速度,也是衡量一款产品服务质量的重要标准。例如:去年年末,台湾地震引发的光缆断裂,就曾经让许多卡巴斯基的国内用户无法更新病毒库,事后他们在国内架设了临时服务器才有所缓解。在这方面,国产软件优势比较明显。
另外,软件和病毒库升级在注重数量的同时,还应注意质量,最近网上闹得沸沸扬扬的诺顿和卡巴斯基误杀门事件,给所有的厂家敲响了一记警钟。这件事也造成了诺顿在金融、证券机构的不利影响。
评测综述
测试的结果比较综合,各项评测项目成绩见下表。我认为上述的杀毒软件都具有各自的特色和不足。但是,从证券从业人士的视角看,一款杀毒能力优秀、又具备多样功能和人性化功能的软件应该是股民的最佳选择。前段时间,国家反病毒联合实验室(China Labs)的专家将危害网银系统最大的病毒、侵害行为概括为“五毒四害”,非常准确。个人认为,股民选择杀毒软件的基本要求是能够抵御“五毒四害”。
目前,流行市面上的还有卡巴斯基、麦咖啡等个人杀毒软件,网络褒贬不一。因为在测试中并没有作为样本选择,因此不便妄加评论。
通过此次评测,我想股民朋友们不光在自己心里都选好了最适合自己的反病毒软件,而且也学到了一些安全防范知识。只有提高安全意识,坚决运用杀毒软件并灵活运用好手中的杀毒软件,才能最大限度的保证我们的安全。
网友评论