在线不卡日本ⅴ一区v二区_精品一区二区中文字幕_天堂v在线视频_亚洲五月天婷婷中文网站

  • <menu id="lky3g"></menu>
  • <style id="lky3g"></style>
    <pre id="lky3g"><tt id="lky3g"></tt></pre>

    加密解密探討:大中型企業(yè)如何防止數(shù)據(jù)原終美天突留伯假泄露?

    隨著企業(yè)信息化進程的推進,關于網(wǎng)絡內容的安全,即數(shù)據(jù)的安全,日益成為企業(yè)信息化建設最重要的目標。當前中國大中型企業(yè)的數(shù)據(jù)安全防護還相當薄弱,各種泄密事件屢屢發(fā)日堅置胡趕乙揮笑生,給企業(yè)造成沉重打擊。為了避免數(shù)據(jù)泄露,企業(yè)在加強企業(yè)信息安全管理,提高安全意識的同時,必須進一步加強企業(yè)網(wǎng)絡信息安全基礎建設。用技術手段來確保信息安全,是必不可少的。 然而,大中型企業(yè)要做到信息防泄露是比較困難的。大中型企業(yè)往往有數(shù)千臺電腦,幾臺甚至幾十臺大型服務器,還有數(shù)目不詳?shù)囊苿佑脖P、U盤,以及各個分公司、外埠出差人員的電腦接入內網(wǎng)。信息分布存放在各個物理位置,不論是終端電腦、服務器、筆記本電腦、移動硬盤、U盤,還是數(shù)據(jù)庫,都各自保存著各種文著邊裂資顧巴檔和數(shù)據(jù)。任何一個環(huán)節(jié)出現(xiàn)紕漏,都會導致數(shù)據(jù)泄露事件的發(fā)生。 根據(jù)當前主流的數(shù)據(jù)安全分域防護理論,專家建議,把太傳基整個企業(yè)網(wǎng)絡及其存儲設備,分為五大安全域,分別控制,統(tǒng)一防護,實現(xiàn)整體一致的數(shù)據(jù)泄露防護,是科學有效的數(shù)據(jù)安全管理辦法。 所謂數(shù)據(jù)防泄露分域安來自全理論,就是把連接到企業(yè)網(wǎng)絡的各種物理設備,劃分為:終端、端口、磁盤、服務器(包括數(shù)據(jù)庫)和移動存儲設備五大安全區(qū)域,針對360問答不同的安全域采用對應的產(chǎn)品進行保護??梢詡戎赜趯K端進行防護,也可律考趙空達對探以針對服務器和數(shù)據(jù)井注揚使新露個庫進行重點防護。袁露機歌顯根據(jù)企業(yè)自身的信息安全現(xiàn)狀,可以有針對性地選擇防護重點。 一、 終端數(shù)據(jù)防泄露 提到終端安全,大家一定會想到賽門鐵克。這家總部位于美國的世界級信息安全公司的廣告口號就是:賽門鐵克就是終端安全。針對終端全神字查抓數(shù)據(jù)防泄露,賽門鐵克以收購Vontu而來的數(shù)據(jù)丟失防護(DLP,Data Loss Prevention)產(chǎn)品,在全球范圍包括美國、歐洲、南亞等多數(shù)國頭多家取得了極大的商業(yè)成功。其存房銷DLP產(chǎn)品幾乎是毫無阻礙地獲得各個國家的認同,并得到實施。然而,賽門鐵克在日本和中國這兩個對信息安全把控最嚴密的國家,卻遲局地畫液依雙川阿房混及遲得不到進展。賽為級書連例否殺念行甚己門鐵克DLP的硬傷主要在于三個方面:1、高昂的價格攻畫房書占小林修洲使其成為貴族用品;2、本地化比較差。由于英語系國家在語言和技術交流方面的通暢,所以接受DLP比功高較容易,但在中國,賽門鐵克朝利兵占誰還有更多本地化工作要做。3、中國政府對信息安全產(chǎn)眾族藝劉額品的政策,使得國外信息安全產(chǎn)品只能局限于外企進行銷售。 不僅是賽門鐵克,還有趨勢科技、Websense、麥咖啡等廠家的DLP產(chǎn)品在中國也有同樣的狀況。 其實,在終端數(shù)據(jù)防泄露方面,中國人是值得自豪的。以北京億賽通為首的中國DLP廠商,從2001年就開始研發(fā)的加密軟件,足以確保終端數(shù)據(jù)防泄露。國內信息安全廠商在政府的保護下,獲得發(fā)展機遇,這是一個基本事實。中國人以獨有的技術敏感和產(chǎn)品領悟力,推出的文件透明加密、權限管理、外發(fā)控制等軟件,以文檔透明加密為核心,輔以權限控制,外發(fā)管理、日志審計等功能,能從源頭上確保數(shù)據(jù)安全。 不論是數(shù)千點的宇龍通信、正泰科技,數(shù)萬點甚至十萬點的比亞迪集團、中集集團、中國移動集團,還是數(shù)十萬點的全球性跨國公司,都已經(jīng)采用億賽通終端數(shù)據(jù)防泄露系統(tǒng)。 針對終端信息安全,可以采用文檔透明加密系統(tǒng)SmartSec、文檔權限管理系統(tǒng)DRM文檔安全管理系統(tǒng)CDG和文檔外發(fā)控制系統(tǒng)ODM。除此之外,國內也有其他加密軟件可采用,但從產(chǎn)品性能來看,稍遜一籌。 二、 磁盤數(shù)據(jù)防泄露 磁盤是存儲數(shù)據(jù)的物理設備。針對磁盤進行管控,就可以防止數(shù)據(jù)泄露。當前,防止磁盤數(shù)據(jù)泄露,全球最領先的技術是全磁盤加密(Full Disk Encryption)。關于全磁盤加密(FDE)軟件,可參閱《全磁盤加密(FDE)軟件性能大揭秘》和《全磁盤加密(FDE)軟件概述》。 通過對磁盤全盤加密來保護數(shù)據(jù)安全,是國際上主流信息安全廠商推出的技術。國外企業(yè)級用戶通常會采用最著名的Pointsec和Safeboot。Checkpoint公司花費5.8億美元收購Protect Data公司所獲得了終端和移動設備數(shù)據(jù)安全產(chǎn)品Pointsec,其實在此之前已在全球得到應用。Safeboot被麥咖啡公司收購,集成到麥咖啡的數(shù)據(jù)泄露防護(DLP)系統(tǒng)中。 由于中國政府對企業(yè)信息安全的保護,中國企業(yè)不能使用國外加密軟件產(chǎn)品。國家法律規(guī)定,凡涉及到商用密碼的軟件產(chǎn)品,都必須由具備國家商用密碼生產(chǎn)定點單位資格和國家商用密碼銷售許可單位資格的企業(yè)生產(chǎn)和銷售。而且,還必須具備國家保密局、軍隊和公安部的相關銷售資質才可以在國內銷售。因此,國外FDE軟件在中國不能得到廣泛應用。 可喜的是,中國軟件企業(yè)在FDE軟件方面并不落后于國外軟件廠商。北京億賽通于2008年推出的DiskSec軟件具備強大的功能,有單機版和企業(yè)版可以選用。從性能上看,比國外同類型的企業(yè)級FDE軟件要高。DiskSec不僅是一款能保護PC、筆記本電腦、移動存儲設備的多功能FDE軟件,可以用于企業(yè)級的終端保護,還可與電腦生產(chǎn)廠家聯(lián)合推出全加密硬盤電腦,具備強大的適用性。目前DiskSec在中國空軍全軍得到應用,部署規(guī)模為10萬臺筆記本終端。除此之外,在金融、電信、電力、制造業(yè)等多個行業(yè)都已經(jīng)有大量PC和筆記本電腦部署DiskSec。 三、 端口數(shù)據(jù)泄露防護 通過端口管控,來防止數(shù)據(jù)泄露,似乎中軟公司的防水墻已經(jīng)為公眾所熟知。從技術上講,防水墻本身的門檻比較低,開發(fā)難度不大。已經(jīng)有多種品牌的端口防護軟件面世,也得到了比較廣泛的應用。不論是物理端口,還是網(wǎng)絡端口,基本上都能得到保護。但是,從理論上說,只要數(shù)據(jù)進行了加密,就不再需要外圍的端口防護。既已進行了加密,又對端口進行防護,貌似有重復建設之疑。但是企業(yè)可以采用多重防護來保護數(shù)據(jù),這是可以采用的辦法。 當前在市面上主流的端口防護軟件比較多,其中以中軟防水墻和北京億賽通設備安全管理系統(tǒng)DeviceSec為主流。后者之所以能躋身為主流,是因為DeviceSec能結合加密軟件形成整體防護體系。相比較而言,DeviceSec結合加密功能,安全程度要高于單一的端口防護軟件防水墻。 四、 服務器(數(shù)據(jù)庫)數(shù)據(jù)防泄露 大中型企業(yè)的數(shù)據(jù)安全最重要的地方,應該是保護服務器和數(shù)據(jù)庫。針對文件服務器數(shù)據(jù),目前主要還是通過身份認證和權限控制這兩種訪問控制手段來確保安全。而針對應用服務器數(shù)據(jù)安全,相應的技術手段是相當孱弱的。 數(shù)據(jù)庫的數(shù)據(jù)安全保護則更為復雜,有三種主要的手段: 1、基于文件的數(shù)據(jù)庫加密技術;2、基于記錄的數(shù)據(jù)庫加密技術;3、子密鑰數(shù)據(jù)庫加密。但是這三種手段都會給數(shù)據(jù)庫的性能帶來極大的影響。針對數(shù)據(jù)庫防泄露,必須采用更為先進的技術手段。 針對服務器和數(shù)據(jù)庫,全球最為領先的技術和產(chǎn)品已經(jīng)誕生。北京億賽通于2008年底推出的文檔安全網(wǎng)關系統(tǒng)FileNetSec,已經(jīng)在國內諸多大型企業(yè)部署實施。廣發(fā)證券、宇龍通信、中信證券等企業(yè)紛紛采用FileNetSec來對核心數(shù)據(jù)進行加密保護。 五、 移動存儲設備防泄密 移動存儲設備主要指移動硬盤、U盤、PC儲存卡、MP3、MP4、數(shù)碼照相機、數(shù)碼攝像機、手機、光盤和軟盤等。隨著移動存儲設備的廣泛使用,移動存儲設備導致泄密的現(xiàn)象越來越普遍。目前針對移動設備泄密的解決辦法主要有兩方面:一是對計算機及內部網(wǎng)絡各種端口進行管控,對接入端口的移動設備進行統(tǒng)一認證,硬件綁定等方式,限制移動存儲設備的使用;二是對移動存儲設備本身設置口令/密碼進行身份識別,并且對移動存儲設備內的數(shù)據(jù)進行加密。通常所謂的介質管理,就是指移動存儲設備管理。 目前在市場上關于移動存儲設備管理的軟件系統(tǒng)有很多,比如北京億賽通、國邁、北信源、博瑞勤等。在軍工、政府等部門,關于介質管理是有嚴格規(guī)定的,往往都是由各省級主管部門下文,強制各下屬單位部署介質管理系統(tǒng)。 但是,一般的介質管理系統(tǒng)有一個致命的缺陷,就是只能對移動設備進行管理。只對移動存儲設備這一個安全域進行管控,是遠遠不夠的。根據(jù)企業(yè)的信息安全需求,需要對各個不同的安全域都進行管控,才能實現(xiàn)整體一致的防護體系,實現(xiàn)全面的數(shù)據(jù)防泄露。因此,選擇介質管理系統(tǒng),要考慮與企業(yè)其他安全域兼容一體。在這方面,北京億賽通走在了前面,介質管理是億賽通數(shù)據(jù)泄露防護(DLP)體系中不可缺少的一環(huán)。不僅能完全保護移動設備安全,還能與其他安全系統(tǒng)形成一套完整的防護體系。 總結:孫子兵法云:不謀全局者,不足謀一域。雖然對內網(wǎng)系統(tǒng)劃分為五大安全域,但是,要做到分域安全和全面防護相統(tǒng)一,必須統(tǒng)一考慮,統(tǒng)一架構,統(tǒng)一部署。大中型企業(yè)要實現(xiàn)數(shù)據(jù)防泄露,對各個安全域的特點和具體需求,都要充分考慮,周密部署,以實現(xiàn)整體數(shù)據(jù)泄露防護(DLP)。

    鄭重聲明:本文內容及圖片均整理自互聯(lián)網(wǎng),不代表本站立場,版權歸原作者所有,如有侵權請聯(lián)系管理員(admin#wlmqw.com)刪除。
    用戶投稿
    上一篇 2023年6月30日 09:22
    下一篇 2023年6月30日 09:58

    相關推薦

    • 日本電視劇收視率歷史排名(電視劇收視率歷史排名)

      收視率最高的電視劇排行榜前十名 1、但是《還珠格格》卻是我童年中我最喜歡看的電視劇。每到夏天的時候總會去看,好像如果這個夏天沒有看這個電視劇,夏天好像就沒有到來??梢娺@部電視劇對于…

      2024年1月24日
    • 液壓機械缸鍛造廠家品質好的有哪些值得推薦?

      液壓機是一種以液體為工作介質的重要機械設備,其核心功能是傳遞能量,實現(xiàn)各種工藝流程。除了在鍛壓成形方面的應用,液壓機還廣泛應用于矯正、壓裝、打包、壓塊和壓板等領域。根據(jù)工作介質的不…

      2024年1月24日
    • 湖南暴雪已致1萬多人受災

      據(jù)@湖南氣象 ,22日7時至23日7時,湘中、湘南出現(xiàn)大到暴雪,長沙(瀏陽)、株洲(醴陵、茶陵)等13個縣市區(qū)出現(xiàn)大暴雪,郴州(北湖區(qū))、株洲(荷塘區(qū))出現(xiàn)特大暴雪;全省23個縣市…

      2024年1月24日
    • 落馬貪官退贓像“割肉”,詢問能不能少交點

      “就像割我身上的肉一般,會讓我痛不欲生?!?24日,中央紀委國家監(jiān)委網(wǎng)站發(fā)布了針對云南省文山州住房和城鄉(xiāng)建設局原黨組成員、副局長李慶明嚴重違紀違法案的剖析。信奉金錢至上的李慶明惜財…

      2024年1月24日
    • 中國gdp排行榜城市(中國gdp排行榜)

      中國各省gdp排名 1、根據(jù)查詢國家統(tǒng)計局官網(wǎng)信息顯示,2023年各省排名,廣東:GDP為1243667億。江蘇:GDP為116362億。山東:GDP為83099億。浙江:GDP為…

      2024年1月24日
    • SK-II大中華區(qū)季度銷售額暴跌34%,寶潔:日本核污水排海是主因

      財聯(lián)社1月24日訊(編輯 卞純)全球日用消費品巨頭寶潔公司(ProcterGamble)周二表示,在截至12月底的第二財季,其高端護膚品牌SK-II在大中華區(qū)的銷售額下降了34%,…

      2024年1月24日
    • 呼和浩特白塔機場通報“保潔員占母嬰室吃飯”:涉事人已被辭退

      呼和浩特白塔機場通報“保潔員占母嬰室吃飯”:涉事人已被辭退 原標題: 呼和浩特白塔機場通報“保潔員占母嬰室吃飯”:涉事人已被辭退 央視網(wǎng)消息:據(jù)@呼和浩特白塔國際機場 消息,呼和浩…

      2024年1月24日
    • 退休職工舉報局長被判刑,被舉報人卻提級退休把人看懵了

      文|龍之朱 又見錯抓錯判上了熱搜。 據(jù)媒體報道,從2016年3月起,安徽宿州市碭山縣農機局退休職工李平實名向紀檢部門舉報局長王超經(jīng)濟問題,均石沉大海。 2017年7月,李平夫婦及親…

      2024年1月24日
    • 6寸蛋糕用5斤車厘子店家道歉

      【#6寸蛋糕用5斤車厘子店家道歉#:客服能力不足,多報了2斤車厘子】#遇到商家虛假宣傳你會怎么辦# 近日,有網(wǎng)友發(fā)帖稱做六寸蛋糕需要5斤車厘子引熱議。 1月22日,涉事店家就“6寸…

      2024年1月24日
    • 格蘭芬多院徽簡筆畫(格蘭芬多院徽)

      哈利波特的霍格沃茨學校分別是哪些學院? 1、《哈利波特》電影中的霍格沃茨學院,一共分為四個學院,分別是:格蘭芬多、赫奇帕奇、拉文克勞與斯萊特林。 2、霍格沃茨魔法學院共有格蘭芬多、…

      2024年1月24日

    聯(lián)系我們

    聯(lián)系郵箱:admin#wlmqw.com
    工作時間:周一至周五,10:30-18:30,節(jié)假日休息