国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

防范數據泄漏的萬全之策
2007-07-09   中國計算機報

網絡已經把越來越多的設備連接在一起,人們可以通過各種各樣的訪問方法獲取信息。越來越多的人開始利用新技術相互連接起來,共同參與到工作流程中去,并進行分工與協作,也可以相互學習以及進行創新。

Sun
把這樣一個新的時代稱為參與時代。在這個參與時代,參與者不僅僅獲取信息,也參與知識的創造和加工過程,并與他人共同分享知識。參與時代不但影響人們利用知識的方式,而且涉及到使信息技術系統和服務如何傳遞并保護信息。今天的信息服務必須支持廣泛的訪問方式,并同時保護知識產權(IP)和個人可識別信息(PII)的安全性和私有性。

數據生命周期管理

Sun認為,IT服務和致力于IT服務的機構必須開發出對IT系統的能力進行測量及矯正的方法,以使IPPII被公平恰當地利用。

隨著信息數據通過互聯網的傳播和訪問方式的多樣化,很難防范惡意攻擊者的攻擊行為。因此,對這些數據的保護措施要涵蓋數據的整個生命周期從數據收集開始,到數據進入IT系統中的各個流程,都需要防止數據被未經授權訪問和惡意使用等。在數據生命周期的最后階段,當數據已無利用價值時,最好的保護方式就是銷毀數據。

現在對IT基礎設施中的數據進行保護不同于以前,以前網絡的各個設備都是孤立的,數據也是孤立地存在于各個系統之中。而今天,網絡系統支持遠程訪問,其他系統和用戶可以通過網絡獲取其儲存的信息,數據也可以被下載到公司局域網以外的地方或移動存儲中。新的威脅出現了。

數據分層保護方法

為了保護PII,分層次對數據進行保護的方法很有效,一定要認識到,保護的水平和成本必須與管理原則、數據價值和損失風險相一致?,F有的一些數據保護技術和工具包括:數據分類、安全架構的系統性展望、數據源的網絡安全、身份管理、門戶網站解決方案、瘦客戶機解決方案等。

數據分類 因為不同種類的數據具有不同的風險等級,對用戶來說也具有不同的價值,所以可以根據數據的風險類別、利用價值和特點等對數據進行分類。對于包含PII的數據,根據對數據所做的分析,實施特定的保護措施。可以在數據收集的時候就對數據進行分類,這有利于IT系統的規劃和管理。

例如,與病人有關的PII信息是非常重要的,按照法律規定及傳統的道德要求,必須對病人的病歷數據進行保護。當在收集階段對PII進行分類時,可以通過對訪問人員的類別和方式做出控制的方式,對這些與PII的各種互動進行保護,把風險降到最低限度。

系統層面考察數據安全 最好從系統層面來設計安全措施。換句話說,如果某一點的安全系統發生癱瘓,并不會影響整個系統的運行。單一的安全方法(如周邊防火墻或加密技術等)并不能保證系統萬事無憂。因此,不僅要采取措施使防火墻等安全設備更加堅固,更重要的是還必須采取多次防護技術。

從系統的視角來考察數據保護和PII的安全問題,要求我們轉變對基本系統安全概念的認識,確保所有的與PII使用有關的系統組成部分和應用,都必須與整個組織的管理政策和用戶要求相一致。

數據資源的網絡安全性 現在復雜的網絡環境也向數據保護提出嚴峻的問題。通過加強身份管理和系統的安全性,對數據訪問進行嚴格控制的時候,人們很容易會產生這樣錯誤的想法:局域網內部的數據庫是安全的,可以防止惡意攻擊,因為惟一的授權訪問方式是通過應用服務器。然而,如果應用服務器暴露在外,或者黑客滲透進入了內網,安全威脅就接踵而來。在這種情況下,另外一個層面的安全保護措施就會發揮作用,發展到現今的網絡技術可以實現在一個特定的網絡范圍內對溝通進行限制,方法是提前制定協議,把溝通的權限限制在被批準的范圍之內。

例如,在一個包含職工工資信息的財務系統中,財務內容可能僅限系統管理員和某些財務人員能夠訪問,數據內容及相關應用服務存放在應用服務器和后端數據庫中。如果非法用戶想通過遠程登錄的方式迅速地登錄到應用服務器的數據庫,安全網絡將會阻止這次訪問。

身份管理 在對數據訪問和分配進行控制時,主要的挑戰就是對數據訪問權限的管理。PII尤其容易擴散,甚至擴散到公司局域網絡之外。安全的身份管理制度可以集中制定一個名冊,利用此名冊對用戶進行認證,對用戶的訪問行為和IT應用程序等進行控制。

在數據生命周期的各個階段,訪問權限和訪問方式可能會發生變化。例如,當某員工離開公司之后,在公司工作需要的情況下,一些工作人員獲得權限可以接觸該員工的歷史數據。在其他情況下,當PII失去其價值時,最好的處理方式就是將數據銷毀,以保護個人信息和數據,并防止可能對組織帶來的風險。身份管理應該采取一種簡單的方式,可以在數據的生命周期對其進行跟蹤,并可以用簡單有效的方式對訪問權限進行改變。

數據存儲和加密方法 加密檔案數據正在變得越來越重要,隨著技術的進步,在應用磁帶加密技術時所面臨的最大問題已經變成了如何對加密密碼進行管理??梢岳孟率龅挠行T例和做法來確保對檔案數據進行保護的有效性:密碼只能在負責人手中,不可隨便傳播;數據中心如果沒有訪問數據的必要,則此數據中心沒有必要知道密碼;絕對不能用明文的方式顯示密碼,即使是針對經過授權的人。

基于門戶的基礎架構 門戶網站提供了一個聚集點,可以允許機構在某一個或幾個地點對訪問請求進行集中控制,可以集中對安全性進行控制。例如,如果用戶的訪問設備來源于一個安全的地點,如內部網絡等,此用戶就可以被允許訪問敏感信息并使用某些特定功能。如果訪問請求來自于網絡上的一個PDA,并且是通過第三方的設備提供者進行連接的,那么這個訪問請求就會被拒絕。

瘦客戶機解決方案 在以傳統客戶機架構為基礎的桌面系統中,每個PC或其他輸入設備都有自己的硬盤或其他本地存儲介質,很容易受到攻擊,因此安全風險會上升。

相反,瘦客戶機在自己的設備上并沒有儲存本地信息。用戶通過服務器訪問PII和其他數據,并對這些信息進行管理。因此,瘦客戶端架構沒有必要自己單獨進行安全控制。

與保密性控制和系統管理有關的瘦客戶架構的另一個好處是采用集中的管理政策,這意味著在接到安全警告時可以很快地對局域網內硬件配置和軟件進行升級及安裝補丁。

在虛擬的桌面環境中,用戶可以安全地從一個桌面轉到另一個桌面,同時把個人信息和相關內容進行轉移,虛擬的桌面環境可以提高安全性和保密性。

熱詞搜索:

上一篇:Fluke Networks公司被AT&T授予杰出供應商稱號
下一篇:美國康普贏得南通大學附屬醫院綜合布線項目

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久人人爽国产| 一区二区三区精品| 亚洲国产精品一区二区第四页av| 亚洲欧美日韩系列| 伊人成人网在线看| 欧美少妇一区| 久久精品日产第一区二区| 亚洲国产91精品在线观看| 欧美日韩中文字幕精品| 久久精品国产精品亚洲综合| 亚洲午夜av在线| 亚洲日韩成人| 亚洲国产精品久久久久婷婷884| 国产精品进线69影院| 欧美顶级大胆免费视频| 狼人社综合社区| 久久国产精品久久国产精品| 亚洲无线视频| 亚洲欧美日韩成人| 亚洲无线一线二线三线区别av| 在线观看国产成人av片| 国产色产综合产在线视频| 国产精品视频一区二区三区| 欧美日韩国产一级片| 欧美日韩精品免费看| 另类综合日韩欧美亚洲| 麻豆久久精品| 欧美片网站免费| 欧美日韩综合视频| 国产精品免费一区豆花| 欧美私人啪啪vps| 国产精品免费一区二区三区在线观看 | 欧美国产日本| 欧美激情第二页| 久热综合在线亚洲精品| 久久久久久久久久码影片| 欧美日韩大片| 国产精品sss| 一区二区三区在线免费播放| 亚洲国产欧美精品| 亚洲午夜精品久久久久久app| 亚洲欧美成人综合| 久久婷婷影院| 国产深夜精品福利| 这里只有视频精品| 久久综合色天天久久综合图片| 欧美xxx在线观看| 国产一区二区三区自拍| 在线一区二区视频| 欧美日韩亚洲国产精品| 国产婷婷一区二区| 亚洲日本一区二区三区| 久久影院亚洲| 黄色成人片子| 久久久精品tv| 国产日韩欧美综合在线| 亚洲欧美日韩人成在线播放| 国产精品va在线播放| 一本大道av伊人久久综合| 女人色偷偷aa久久天堂| 狠狠入ady亚洲精品| 乱码第一页成人| 国产一区二区精品| 久久激情综合| 在线欧美视频| 欧美久久99| 亚洲中字在线| 亚洲国产成人久久综合| 欧美成人日韩| 亚洲影视在线播放| 精品电影在线观看| 欧美日韩一区二区三区高清| 亚洲在线成人| 在线观看国产一区二区| 欧美日韩成人在线观看| 午夜综合激情| 亚洲精品黄色| 国产一区导航| 欧美日韩高清不卡| 久久久久久久久综合| 日韩一区二区精品视频| 国产一区二区三区高清播放| 免费黄网站欧美| 亚洲午夜精品在线| 激情自拍一区| 国产精自产拍久久久久久| 欧美成人精品h版在线观看| 亚洲一区999| 洋洋av久久久久久久一区| 狠狠色丁香婷综合久久| 国产精品人人做人人爽人人添| 美日韩精品免费观看视频| 午夜精品久久一牛影视| 亚洲午夜免费福利视频| 亚洲免费av片| 亚洲国产成人午夜在线一区| 国产女主播一区二区三区| 欧美日韩精品一区二区在线播放 | 亚洲校园激情| 在线一区二区三区做爰视频网站| 亚洲成人在线视频网站| 在线成人激情黄色| 国内揄拍国内精品久久| 国产亚洲成人一区| 国产日韩欧美一区二区三区在线观看 | 欧美在线播放视频| 久久久久久久精| 欧美高潮视频| 欧美精品一区二区三区视频| 欧美日韩国产电影| 国产精品久久久久久久9999 | 蜜桃av一区二区三区| 欧美日韩精品在线播放| 欧美一区二区三区免费观看视频 | 欧美国产精品专区| 老鸭窝91久久精品色噜噜导演| 欧美成人精品高清在线播放| 老司机67194精品线观看| 欧美日韩高清在线| 国产一区二区按摩在线观看| 亚洲黄色一区| 久久精品国产亚洲aⅴ| 国产精品国内视频| 9国产精品视频| 欧美成人乱码一区二区三区| 黄色日韩网站| 久久久久久久成人| 翔田千里一区二区| 国产色婷婷国产综合在线理论片a| 中日韩男男gay无套| 欧美另类极品videosbest最新版本| 依依成人综合视频| 99v久久综合狠狠综合久久| 久久婷婷国产麻豆91天堂| 亚洲欧洲日产国产网站| 日韩亚洲欧美综合| 老司机一区二区| 亚洲激情自拍| 欧美一区二区视频在线| 欧美日韩综合另类| 99精品视频免费观看视频| 欧美日韩大片| 午夜日韩av| 国产日韩精品一区二区| 老司机aⅴ在线精品导航| 欧美激情综合在线| 国产一区在线视频| 亚洲自拍电影| 国产精品一区二区视频| 欧美一区永久视频免费观看| 国产日韩欧美中文| 欧美高清视频一二三区| 一区二区三区精品视频| 国产日韩欧美精品综合| 久久久青草婷婷精品综合日韩 | 亚洲美女av电影| 欧美 日韩 国产一区二区在线视频| 在线看日韩欧美| 国产精品r级在线| 欧美96在线丨欧| 亚洲欧美日韩国产综合| 黄色日韩精品| 国产精品你懂的| 看片网站欧美日韩| 一本色道久久综合亚洲91| 国产精品美女999| 欧美大片免费看| 久久久久久久久久久久久久一区| 99综合视频| 精品成人国产| 欧美国产三区| 久久久久亚洲综合| 日韩视频不卡中文| 亚洲激情综合| 亚洲国产精品123| 樱花yy私人影院亚洲| 国产日韩欧美a| 国产一区日韩二区欧美三区| 欧美亚男人的天堂| 国产精品成人aaaaa网站| 欧美日韩亚洲精品内裤| 欧美国产日韩精品| 久久久国产精品一区二区三区| 亚洲欧美综合| 亚洲欧美在线视频观看| 在线视频精品一区| 香港久久久电影| 欧美一区二区| 午夜久久99| 欧美第一黄网免费网站| 免费久久99精品国产| 免费视频亚洲| 欧美日韩天天操| 国产精品视频xxx| 狠狠爱综合网| 一本色道久久综合狠狠躁篇怎么玩| av成人免费在线观看| 欧美一区二视频| 午夜欧美精品久久久久久久| 久久福利视频导航|