国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

無需糾結,數據防泄密練就完美平衡術
2012-08-23   啟明星辰

   最近幾年,隨著越來越多的運營商、銀行內部人員竊取倒賣用戶隱私的事件被曝光,數據防泄密已經成為很多企業關注的問題。企業的CIO都知道數據防泄密很重要,但問題的重點在于,很多情況下,企業對信息泄密的事件往往無法做到事前預防及事后的追溯。
   從2002年起,國內就出現了以防止敏感信息泄露為目的的防水墻系統,數據防泄密領域先后發展了主機監控與審計、桌面管理、終端安全、補丁管理、移動存儲介質管理、終端準入等安全管理手段。目前這類手段就如同IDS、防火墻、殺毒軟件一樣,從網絡邊界、系統安全、設備管控的角度來保證內部信息不受外部的入侵、更多的是用堵的方式來堆砌高墻,把需要保護的信息給圍起來。
   然而隨著互聯網的快速發展,這種方式已經很難適應企業的業務模式,這面高墻已經千瘡百孔。那么真正有效的解決方案是什么?我們先分析一下企業的業務行為(如下圖)。

 
    從圖中,我們可以看到信息的產生、存儲、流轉直至銷毀,基本都運轉存儲在業務系統、郵件服務器、文件服務器、移動設備和終端上。
 對于業務系統、文件服務器、移動介質上的數據安全,目前市場上已經有比較成熟的主機審計系統、郵件網關、移動介質管理系統、準入控制系統來對應解決。但是當數據從業務系統中下載下來、從文件服務器中拷貝出來放到終端的時候,就失去了嚴格的審計和安全防護。在終端上,用戶具有了對數據的完全操作權限,用戶可以隨意的拷貝、外發、打印。特別是對于移動終端,即使有了桌面管理系統,也無法完全做到終端離線后在外網的行為管控。并且從業務需求來看,也沒有理由因為終端存在10個重要的文檔而去阻止另外1000個文檔都不能外發和拷貝,所以數據防泄密的問題難點,還是糾結在如何能平衡好安全性和易用性。
   基于新的安全需求,國外首先提出了DLP(數據防泄密)的概念,并且有了一些相對成熟的終端DLP產品,通過定義敏感詞的方式,首先發現企業所關心的重要文檔在哪里,并且審計用戶都是怎么使用這些數據,有沒有拷貝,有沒有打印,有沒有通過IM軟件外發等等。通過直觀的視圖來分析企業的數據安全風險在哪里,用戶有沒有可疑的泄密行為,并且做到及時的阻斷和報警。
   但是對于移動設備來說,這種方式還存在一個弊端——無法解決設備丟失帶來的泄密問題。這時就需要配合加密手段,對重要的數據事先做到加密保護。兩者是相輔相成的。
   加密是強制性的保護手段,在高機密范圍內使用,需要事先找到機密的文檔,但用戶往往缺乏相應的技術手段發現機密在哪里。DLP終端是審計類的產品,能夠幫助用戶找到機密文檔在哪里,并且監督這些機密的文檔是否都被加密保護了。
   目前同時擁有加密和審計兩種防護產品的廠商,國外有賽門鐵克,國內則是啟明星辰。從審計角度來說,啟明星辰的天榕DLP(數據防泄密)更了解國內的應用,對QQ外發、中文分詞做的更好。賽門鐵克DLP(數據防泄密)的功能更豐富些。從加密的技術上來看,兩者存在著本質的不同,賽門鐵克是磁盤加密,只滿足用戶主動加密保護。天榕加密是文件透明加密,滿足系統強制加密和用戶主動加密兩種方式。

熱詞搜索:

上一篇:新一代WiFi移動芯片出爐 傳輸速度翻4倍
下一篇:Teradata天睿公司第二季度營收強勢增長18%

分享到: 收藏
主站蜘蛛池模板: 巩留县| 汉寿县| 石柱| 共和县| 盐城市| 苏尼特右旗| 阿拉善盟| 象山县| 阜新市| 沧州市| 阳原县| 明溪县| 绵竹市| 庆安县| 道真| 泰安市| 文水县| 府谷县| 鄂托克旗| 建德市| 巴中市| 宁阳县| 缙云县| 宕昌县| 漳浦县| 通河县| 临武县| 衡山县| 咸丰县| 稻城县| 仁化县| 大洼县| 江城| 永昌县| 敦化市| 枣阳市| 东阳市| 桂林市| 山西省| 吉木萨尔县| 微博|