去年的這個時候,全國許多媒體都上演了一出“打假”新聞:一些知名的IT公司,如IBM、Cisco、Intel、華為、亞信,他們提供給客戶的許多整體技術(shù)解決方案及技術(shù)文檔被做成光盤,打包在中關(guān)村和拍賣網(wǎng)站上熱銷。
記者有幸搞到了一套,不看不知道,一看嚇一跳:其非法收錄、匯集的解決方案和技術(shù)文檔不僅涵蓋了技術(shù)上的各個領(lǐng)域,甚至一些諸如“中國網(wǎng)通運營維護支撐系統(tǒng)”、“北京電信公眾IP網(wǎng)絡(luò)集成工程規(guī)范書”等全套文檔也被收羅其中,要知道這些項目都是價值千萬元以上。
當(dāng)時就有專家指出,說國內(nèi)的盜版市場開始從大眾軟件蔓延到專為待業(yè)服務(wù)的大型軟件公司,內(nèi)容涉及整體的解決方案、流程、規(guī)劃、技術(shù)文檔等。業(yè)內(nèi)人士普遍認(rèn)為,類似的盜版源頭不排除企業(yè)內(nèi)部和合作伙伴以及某些相應(yīng)客戶對文件的管理不慎。
對于這類信息安全問題,許多企業(yè)用戶,例如會計事務(wù)所、政府、金融機構(gòu)、高科技研究所等,都有過擔(dān)憂:既不希望這些內(nèi)容能夠輕易地離開公司的網(wǎng)絡(luò)環(huán)境,甚至不能在公司網(wǎng)絡(luò)內(nèi)部傳遞與交流,但同時又不能拒絕互聯(lián)網(wǎng)的呼喚,不能將公司封閉在一個信息孤島。
人們逐漸認(rèn)識到,傳統(tǒng)的依靠防火墻、防病毒軟件、加密機、IDS/IPS無法保證企業(yè)信息系統(tǒng)的絕對安全,因為它還涉及到一個非常重要的領(lǐng)域,那就是信息內(nèi)容的安全。
記者發(fā)現(xiàn),一年以來,國內(nèi)關(guān)注信息內(nèi)容安全的廠商異軍突起,發(fā)展迅速。一些整合了內(nèi)容過濾、內(nèi)容審計技術(shù)的廠商,不失時機地推出了各自的內(nèi)容安全審計系統(tǒng)。類似系統(tǒng)的共同點就是:不僅能夠防止內(nèi)部員工濫用網(wǎng)絡(luò)資源,包括瀏覽黃色、證券、游戲網(wǎng)站、下載MP3、電影、上網(wǎng)聊天等與工作無關(guān)的內(nèi)容,而且能夠合理地規(guī)劃內(nèi)部人員的網(wǎng)上行為。
這類系統(tǒng)一般在網(wǎng)絡(luò)出口處實施對數(shù)據(jù)的備份和審計,在防止來自互聯(lián)網(wǎng)的病毒攻擊的同時,還能利用各種策略防止內(nèi)部員工泄露工作機密,能夠?qū)?nèi)部進行責(zé)任數(shù)據(jù)追蹤,同時防止垃圾郵件、垃圾信息在網(wǎng)絡(luò)中擴散。
據(jù)悉,這種信息安全審計系統(tǒng)在不斷進行外延擴充,一年來諸多新元素不斷加入,像電子文檔安全、郵件監(jiān)控記錄系統(tǒng)等,都已經(jīng)逐步普及。根據(jù)FBI年初在全美統(tǒng)計的數(shù)字,內(nèi)容安全審計系統(tǒng)的市場份額將超過整體安全市場的15%,而國內(nèi)的前景也頗為看好。


