電影中潛入辦公室偷取盜竊內部資料已經不再是信息泄密的主要途徑。隨著人們越來越多的使用網絡來傳遞、交互信息數據,包括客戶信息,技術資料,商業機密,企業規劃,財務信息等,如何保證內部信息在交互同時又能安全傳遞成為各大企業信息主管頭疼的問題。清大安科(北京)科技有限公司技術總監陳嘉介紹,信息泄漏的最根本原因是內部機密資料的無序管理和使用。在享受方便交互的同時,你的敏感資料或許正從以下五種途徑從你的電腦中流向外界。
八成企業內部資料無序存儲
陳嘉介紹:電子數據交互給我們帶來便利的同時,也帶來了新的問題:專業機構統計信息顯示,八成以上企業內部敏感信息是無序或是違規存儲。
據了解,在許多企業中,為了追求所謂的方便和高效,敏感信息往往被隨意存儲或者處于開放狀態。陳嘉介紹,企業的敏感資料一般都是存儲在企業網絡服務器、員工電腦或者文件服務器,其中敏感資料中包括但不限于:客戶信息,技術資料,商業機密,企業規劃,財務信息等。無序存儲的后果就是無序使用、無序傳遞,以至信息外泄。
五大途徑泄漏信息
陳嘉介紹,內部機密資料的無序管理和使用是信息泄漏最根本原因,外部攻擊、內部人員的攻擊、工作失誤、主動或者無意的泄密成為信息泄漏的五大途徑。而這其中以內部人員的各種方式泄密造成的損失最大,另外主動或者無意的泄密也給企業造成不小損失。
雖然大部分企業采取了各種各樣的方法和技術去防止這樣的事發生,但大部分解決方案都沒有從根本上去解決這類問題,企業的機密資料還是被隨意而又無序的存放、使用。陳嘉介紹,這樣造成的后果是,我們可以非常容易地獲得企業內部的機密資料。簡而言之,企業真正需要的是一個具有管理思想的安全解決方案,清大安科內網安全解決方案不僅能從技術上幫助企業降低安全風險,更能幫助企業建立一套科學、合理并且有效的安全管理制度。這種制度的核心思想是:嚴格區分資料安全級別,不同級別資料的存儲區域應嚴格分開。
清大安科內網安全整體解決方案
清大安科依靠領先的內網安全技術為客戶提供整體內網安全解決方案,并且針對客戶的不同需求,進行安全方案定制實施、部署。
桌面安全管理-StrongBOX:StrongBox采用128位AES加密算法,作為個人資料保護工具,能充分保護個人隱私,防止個人資料由于機器公用,或是硬盤失竊所造成的資料外泄。
臺式機+StrongBox:避免多人使用同一臺電腦時私密文檔的保護需求,有效防止個人信息被竊取。
筆記本+StrongBox:有效防止電腦遺失后被人瀏覽私密文件;有效防止重要信息被竊取。移動存儲設備+StrongBox:保護移動存儲介質(U盤、移動硬盤等)中文件安全,同時只讀模式還可以防止資料交互過程中被動感染病毒
企業文檔安全管理-CofferDisk:業界第一款不用服務器的對等架構內網文檔安全系統。
通過軟硬件結合的方式,不但可以有效防止外部、內部攻擊還可以徹底防止企業機密資料主動、被動外泄,杜絕內部人員泄密。創新的安全策略設計真正實現“機密資料帶不走,即使帶走也看不到”。另外,在布置有Conquer監控平臺的企業網中,Cofferdisk會將本機內的涉密資料情況定時發送給監控平臺。這樣,安全管理員將能全面掌握企業機密資料的分布和使用情況,真正做到“事前主動防御、事中靈活控制、事后全維追蹤”。
企業監控管理平臺-Conquer:根據Agent端采集的信息,實時分析審計評估網內各終端工作狀況;根據Cofferdisk收集的機密資料操作日志,可實時監控企業機密資料分布、使用情況;根據SafeMonitor收集的信息,可獲得全網終端拓撲結構,并可對網內終端作資格檢驗,嚴格防止非授權用戶進入企業內網;通過此平臺,管理者可以實時獲得:企業內外網安全狀況,全網系統運行狀況,企業機密資料使用、分布狀況,員工行為審計資料,并能及時對違規行為進行糾正。