数据防泄漏大讲堂
威斯尼斯人官方登录
澳门尼斯人游戏电玩数据泄露防护(DLP)系统选型经验谈|出气吧|
近年來,洩密案件日益成為企業管理者的夢魘。各種數據洩露事件越演越烈,不僅給企業帶來嚴重的直接經濟損失,而且在品牌價值、投資人關系、社會公眾形象等多方面造成損害。因此,企業在加強信息安全管理的基礎上,必須採用先進的數據洩露防護(DLP)體系防止洩密。
洩密的情況是多種多樣的,不該將所有的洩密都混為一談。分析洩密的產生原因是很有必要的,這對于如何防止洩密有直接的關系。
在國外,由于粗心大意而誤使機密洩露的情況往往比較多。在中國,首先要考慮的是來自內部人員的問題。憤青們也許會認為筆者是在惡意詆毀國內人士的素質,但其實不是。洩密並不是一個道德問題,而是實實在在的利益問題。由于法律監管效果不足,社會信用體系的缺失,使得內部洩密者很容易逃脫法律的制裁,所以很多內部人員出于牟利的動機,私自盜竊企業核心機密兜售與其他企業,甚至是競爭對手。在離職的時候,員工也往往將企業的核心機密拷貝帶走,以作為下一步工作的重要基礎。因此國內企業要防範的重點是內部洩密。
從總體上看,基本上可以分為來自內部和外部兩大類。洩密的原因有內部洩密、內部失密和外部竊密。細分起來,應該有以下七種情況:
這類情況發生概率最高。據調查,中國企業員工離職拷貝資料達到70%以上。在離職的時候,研發人員帶走研發成果,銷售人員帶走企業客戶資料,甚至是財務人員也會把企業的核心財務信息拷貝帶走。
企業內部人員在上網時候不小心中了病毒或木馬,電腦上存儲的重要資料被流失的情況也非常多。由于病毒和木馬泛濫,使得企業洩密的風險越來越大。而部分不良員工明知是企業機密信息,還通過QQ、MSN、郵件、博客或者是其他網絡形式,把信息發到企業外部,這種有針對性的洩密行為,導致的危害也相當嚴重。
競爭對手採用收買方式,買通企業內部人員,讓內部人員把重要信息發送競爭方,從而竊取機密的情況也非常多。這種方式直接損害了企業的核心資產,給企業帶來致命的打擊。
目前國際國內許多黑客和間諜,通過層出不窮的技術手段,竊取國內各種重要信息澳門尼斯人遊戲電玩,已經成為中國信息安全的巨大威脅。雖然許多企業都部署了防火牆、殺毒軟件、入侵檢測等系統,但是對于高智商的犯罪人員來說,這些防禦措施往往形同虛設。
在單位內部,往往機密信息會分為秘密、機密和絕密等不同的涉密等級。一般來說,根據人員在單位中的地位和部門的不同出氣吧,其所接觸和知悉的信息也是不同。然而,當前多數單位的涉密信息的權限劃分是相當粗放的,導致不具備相應密級的人員獲知了高密級信息澳門尼斯人遊戲電玩。
移動存儲設備例如筆記本電腦、移動硬盤、手機存儲卡、數碼照相/攝錄機等,一旦遺失、維修或者報廢後,其存儲數據往往暴露無遺。隨著移動存儲設備的廣泛使用,家庭辦公興起,出差人員的大量事務處理等等都會不可避免地使用移動存儲設備。因此,移動存儲設備丟失和維修導致洩密也是當前洩密事件發生的主要原因之一。
在兩個或者多個合作單位之間,由于信息交互的頻繁發生,涉密信息也可能洩露,導致合作方不具備權限的人員獲得涉密信息。甚至是涉密信息流至處于競爭關系的第三方。因此,對于往外部發送的涉密信息,必須加以管控,防止外發信息失控而導致失密。
根據以上分析,企業可以根據自身情況,有針對性地採取措施,做到有的放矢,徹底防至于洩密事件發生。因此,防止數據洩露主要考慮以下三個重要方面:
通過加密來確保數據安全出氣吧澳門尼斯人遊戲電玩,已經成為多數信息安全專家的共識。不論是防火牆、殺毒軟件、入侵檢測這“老三樣”信息安全系統,還是新興的上網行為管理、防水牆等系統,都已經在實踐中證明是無法防止洩密的。不論企業網絡的各種端口管控如何嚴密,由于數據本身並沒有做安全處理,都給留下了極大的洩密隱患。再高明的上網行為控制,都無法阻止內部人員直接把硬盤卸下來,掛到另外的電腦上去拷貝數據。
採用加密手段,對數據進行加密保護,已經成為業界主要的做法。北京億賽通是中國最早從事加密軟件研發的信息安全企業,從2003年開始已經在國內首倡加密保護數據安全的理念。在億賽通的帶領下,中國湧現出一大批加密軟件企業。加密保護數據安全這一理念也得到國際跨國公司如賽門鐵克、麥咖啡和趨勢科技等公司的認同。這些跨國公司也逐漸開始用加密技術,或者收購加密軟件公司,來彌補DLP產品的根本性缺陷。
雖然我們確定要對數據進行加密,但是如何對數據進行加密卻是一個巨大的問題。而且,由于要不斷地被使用和修改,必須採用不影響工作效率的加密技術出氣吧,確保信息安全與工作效率之間的均衡。
由于企業數據環境復雜,數據不僅僅保存在數據庫,還流轉和存儲在網絡平台、應用系統、移動存儲設備和終端等等物理環境。企業信息系統在運行過程中,數據一般都會在服務器、終端、網絡、業務系統等物理環境上產生、存儲、使用、修改、流轉和銷毀。而不同的物理環境中,數據的狀態也是不同的。因此,因此採用加密手段,要分別針對不同的信息環境來進行。
首先要提到的是服務器和數據庫。服務器和數據庫往往存儲企業最核心的信息,是必須加強保護的重點。綜合市場上各種數據庫和服務器加密的系統,筆者認為宇龍通信、廣發證券和中信證券等公司採用的FileNetSec是目前最先進的。FileNetSec對所有進出于服務器(數據庫)的數據和文檔,進行全面的動態加密保護,有效地避免了內部和外部人員對服務器數據的竊取和洩露,產品功能和性能經過了多權威機構的高度贊評,在全球信息安全領域開創了一條嶄新的服務器數據保護之路。
筆記本電腦也往往是數據洩密的重災區。已經有不計其數的人因為筆記本電腦丟失、維修和報廢後導致的數據洩露,鬧得聲敗名裂澳門尼斯人遊戲電玩。筆者綜合各種筆記本電腦數據保護措施,認為DiskSec是中國市場上最好的一款產品。
移動存儲設備(U盤、移動硬盤澳門尼斯人遊戲電玩、MP3/MP4、錄音筆、攝錄機、數碼相機、手機等)也往往是數據洩密的禍根。針對移動存儲設備的防範措施比較多,此處不贅述。
綜上所述,企業要分清企業自身的情況,清楚地了解企業可能導致洩密的各種環節,有針對性地選擇防洩密的措施,從而採用對應的防洩密解決方案。
數據洩露防護(DLP)在這一方面,最優秀的解決方案來自于北京億賽通出氣吧。北京億賽通根據多年的加密領域經驗,創造性地提出“數據洩露防護(DLP)分域安全理論”,把企業環境分為終端、端口、磁盤、服務器和局域網五大安全域,並以筆記本電腦、移動存儲設備、數據庫為安全域特例,針對各個安全域及特例實施相應安全策略,形成終端文檔加解密、端口管理、全磁盤加密、文檔安全網關、安全U盤、安全移動硬盤等一系列DLP產品,在確保網絡各個節點數據安全的基礎上,構建整體一致的立體化DLP解決方案。
應該說,億賽通關于企業核心信息防洩密的解決方案是目前最完善的。國內雖然有加密軟件,但加密軟件往往只能針對終端進行防護出氣吧,還不算是一個完整的解決方案。
國內有一部分企業在移動存儲設備的數據安全方面做得也很不錯,但是移動存儲設備只是企業數據存儲的一個環節,單保護移動存儲設備還是不夠的。
國外信息安全廠商雖然有龐大的DLP系統,但從實際應用上看,對于防止內部洩密基本上沒有效果,只是一個價格高昂的擺設。
本站系本網編輯轉載,會盡可能注明出處,但不排除無法注明來源的情況,轉載目的在于傳遞更多信息,並不代表本網贊同其觀點和對其真實性負責。如涉及作品內容、版權和其它問題,請在30日內與本網聯系, 來信: 我們將在收到郵件後第一時間刪除內容!
[聲明]本站文章版權歸原作者所有,內容為作者個人觀點,不代表本網站的觀點和對其真實性負責,本站擁有對此聲明的最終解釋權。
4月2日:工信部規模以上電子信息制造業增長48.5%;中芯國際宣布全線日:互聯網企業完成業務收入1990億元;華為去年營收增長3.8%
/g,); str = str.replace(/[\r\n]/g, ); return str; } var title = 數據洩露防護(DLP)系統選型經驗談; var description = clearBr( 近年來,洩密案件日益成為企業管理者的夢魘。各種數據洩露事件越演越烈,不僅給企業帶來嚴重的直接經濟損失,而且在品牌價值、投資人關系、社會公眾形象等多方面造成損害。因此,企業在加強信息安全管理的基礎上,必須採用先進的數據洩露防護(DLP)體系防止洩密。 ); var thumb = ; var url = 澳門尼斯人遊戲,澳門尼斯人遊戲電玩,威斯尼斯人官方網站澳門尼威斯人!澳門尼威斯人網站,澳門尼斯人遊戲電玩網站,