中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

無需糾結(jié),數(shù)據(jù)防泄密練就完美平衡術(shù)

2018-06-12    來源:

容器云強勢上線!快速搭建集群,上萬Linux鏡像隨意使用

   最近幾年,隨著越來越多的運營商、銀行內(nèi)部人員竊取倒賣用戶隱私的事件被曝光,數(shù)據(jù)防泄密已經(jīng)成為很多企業(yè)關(guān)注的問題。企業(yè)的CIO都知道數(shù)據(jù)防泄密很重要,但問題的重點在于,很多情況下,企業(yè)對信息泄密的事件往往無法做到事前預(yù)防及事后的追溯。
   從2002年起,國內(nèi)就出現(xiàn)了以防止敏感信息泄露為目的的防水墻系統(tǒng),數(shù)據(jù)防泄密領(lǐng)域先后發(fā)展了主機監(jiān)控與審計、桌面管理、終端安全、補丁管理、移動存儲介質(zhì)管理、終端準(zhǔn)入等安全管理手段。目前這類手段就如同IDS、防火墻、殺毒軟件一樣,從網(wǎng)絡(luò)邊界、系統(tǒng)安全、設(shè)備管控的角度來保證內(nèi)部信息不受外部的入侵、更多的是用堵的方式來堆砌高墻,把需要保護的信息給圍起來。
   然而隨著互聯(lián)網(wǎng)的快速發(fā)展,這種方式已經(jīng)很難適應(yīng)企業(yè)的業(yè)務(wù)模式,這面高墻已經(jīng)千瘡百孔。那么真正有效的解決方案是什么?我們先分析一下企業(yè)的業(yè)務(wù)行為(如下圖)。

 
    從圖中,我們可以看到信息的產(chǎn)生、存儲、流轉(zhuǎn)直至銷毀,基本都運轉(zhuǎn)存儲在業(yè)務(wù)系統(tǒng)、郵件服務(wù)器、文件服務(wù)器、移動設(shè)備和終端上。
 對于業(yè)務(wù)系統(tǒng)、文件服務(wù)器、移動介質(zhì)上的數(shù)據(jù)安全,目前市場上已經(jīng)有比較成熟的主機審計系統(tǒng)、郵件網(wǎng)關(guān)、移動介質(zhì)管理系統(tǒng)、準(zhǔn)入控制系統(tǒng)來對應(yīng)解決。但是當(dāng)數(shù)據(jù)從業(yè)務(wù)系統(tǒng)中下載下來、從文件服務(wù)器中拷貝出來放到終端的時候,就失去了嚴(yán)格的審計和安全防護。在終端上,用戶具有了對數(shù)據(jù)的完全操作權(quán)限,用戶可以隨意的拷貝、外發(fā)、打印。特別是對于移動終端,即使有了桌面管理系統(tǒng),也無法完全做到終端離線后在外網(wǎng)的行為管控。并且從業(yè)務(wù)需求來看,也沒有理由因為終端存在10個重要的文檔而去阻止另外1000個文檔都不能外發(fā)和拷貝,所以數(shù)據(jù)防泄密的問題難點,還是糾結(jié)在如何能平衡好安全性和易用性。
   基于新的安全需求,國外首先提出了DLP(數(shù)據(jù)防泄密)的概念,并且有了一些相對成熟的終端DLP產(chǎn)品,通過定義敏感詞的方式,首先發(fā)現(xiàn)企業(yè)所關(guān)心的重要文檔在哪里,并且審計用戶都是怎么使用這些數(shù)據(jù),有沒有拷貝,有沒有打印,有沒有通過IM軟件外發(fā)等等。通過直觀的視圖來分析企業(yè)的數(shù)據(jù)安全風(fēng)險在哪里,用戶有沒有可疑的泄密行為,并且做到及時的阻斷和報警。
   但是對于移動設(shè)備來說,這種方式還存在一個弊端——無法解決設(shè)備丟失帶來的泄密問題。這時就需要配合加密手段,對重要的數(shù)據(jù)事先做到加密保護。兩者是相輔相成的。
   加密是強制性的保護手段,在高機密范圍內(nèi)使用,需要事先找到機密的文檔,但用戶往往缺乏相應(yīng)的技術(shù)手段發(fā)現(xiàn)機密在哪里。DLP終端是審計類的產(chǎn)品,能夠幫助用戶找到機密文檔在哪里,并且監(jiān)督這些機密的文檔是否都被加密保護了。
   目前同時擁有加密和審計兩種防護產(chǎn)品的廠商,國外有賽門鐵克,國內(nèi)則是啟明星辰。從審計角度來說,啟明星辰的天榕DLP(數(shù)據(jù)防泄密)更了解國內(nèi)的應(yīng)用,對QQ外發(fā)、中文分詞做的更好。賽門鐵克DLP(數(shù)據(jù)防泄密)的功能更豐富些。從加密的技術(shù)上來看,兩者存在著本質(zhì)的不同,賽門鐵克是磁盤加密,只滿足用戶主動加密保護。天榕加密是文件透明加密,滿足系統(tǒng)強制加密和用戶主動加密兩種方式。

標(biāo)簽: 安全 防火墻 服務(wù)器 互聯(lián)網(wǎng) 企業(yè) 權(quán)限 網(wǎng)絡(luò) 問題 隱私 用戶

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請與原作者聯(lián)系。

上一篇:增強安全意識 對抗手機惡意軟件的十點建議

下一篇:保護松懈 黑客宣布占領(lǐng)Sony Mobile網(wǎng)站