国产精品一区二区av交换,中文字幕人成无码免费视频,永久免费av无码网站性色av,欧美一道本一区二区三区,樱桃熟了a级毛片

數(shù)據(jù)防泄密:加密、審計(jì)一個(gè)都不能少

啟明星辰 發(fā)表于:12年08月08日 11:40 [來(lái)稿] DOIT.com.cn

  • 分享:
[導(dǎo)讀]啟明星辰同時(shí)擁有加密和審計(jì)兩種數(shù)據(jù)防泄密產(chǎn)品。從審計(jì)角度來(lái)說(shuō),啟明星辰的天榕DLP比國(guó)外產(chǎn)品更了解國(guó)內(nèi)的應(yīng)用,對(duì)QQ外發(fā)、中文分詞做的更好。

最近幾年,隨著越來(lái)越多的運(yùn)營(yíng)商、銀行內(nèi)部人員竊取倒賣(mài)用戶隱私的事件被曝光,數(shù)據(jù)防泄密已經(jīng)成為很多企業(yè)關(guān)注的問(wèn)題。企業(yè)的CIO都知道數(shù)據(jù)防泄密很重要,但問(wèn)題的重點(diǎn)在于,很多情況下,企業(yè)對(duì)信息泄密的事件往往無(wú)法做到事前預(yù)防及事后的追溯。

從2002年起,國(guó)內(nèi)就出現(xiàn)了以防止敏感信息泄露為目的的防水墻系統(tǒng),數(shù)據(jù)防泄密領(lǐng)域先后發(fā)展了主機(jī)監(jiān)控與審計(jì)、桌面管理、終端安全、補(bǔ)丁管理、移動(dòng)存儲(chǔ)介質(zhì)管理、終端準(zhǔn)入等安全管理手段。目前這類(lèi)手段就如同IDS、防火墻、殺毒軟件一樣,從網(wǎng)絡(luò)邊界、系統(tǒng)安全、設(shè)備管控的角度來(lái)保證內(nèi)部信息不受外部的入侵、更多的是用堵的方式來(lái)堆砌高墻,把需要保護(hù)的信息給圍起來(lái)。

然而隨著互聯(lián)網(wǎng)的快速發(fā)展,這種方式已經(jīng)很難適應(yīng)企業(yè)的業(yè)務(wù)模式,這面高墻已經(jīng)千瘡百孔。那么真正有效的解決方案是什么?我們先分析一下企業(yè)的業(yè)務(wù)行為(如下圖)。

從圖中,我們可以看到信息的產(chǎn)生、存儲(chǔ)、流轉(zhuǎn)直至銷(xiāo)毀,基本都運(yùn)轉(zhuǎn)存儲(chǔ)在業(yè)務(wù)系統(tǒng)、郵件服務(wù)器、文件服務(wù)器、移動(dòng)設(shè)備和終端上。

對(duì)于業(yè)務(wù)系統(tǒng)、文件服務(wù)器、移動(dòng)介質(zhì)上的數(shù)據(jù)安全,目前市場(chǎng)上已經(jīng)有比較成熟的主機(jī)審計(jì)系統(tǒng)、郵件網(wǎng)關(guān)、移動(dòng)介質(zhì)管理系統(tǒng)、準(zhǔn)入控制系統(tǒng)來(lái)對(duì)應(yīng)解決。但是當(dāng)數(shù)據(jù)從業(yè)務(wù)系統(tǒng)中下載下來(lái)、從文件服務(wù)器中拷貝出來(lái)放到終端的時(shí)候,就失去了嚴(yán)格的審計(jì)和安全防護(hù)。在終端上,用戶具有了對(duì)數(shù)據(jù)的完全操作權(quán)限,用戶可以隨意的拷貝、外發(fā)、打印。特別是對(duì)于移動(dòng)終端,即使有了桌面管理系統(tǒng),也無(wú)法完全做到終端離線后在外網(wǎng)的行為管控。并且從業(yè)務(wù)需求來(lái)看,也沒(méi)有理由因?yàn)榻K端存在10個(gè)重要的文檔而去阻止另外1000個(gè)文檔都不能外發(fā)和拷貝,所以數(shù)據(jù)防泄密的問(wèn)題難點(diǎn),還是糾結(jié)在如何能平衡好安全性和易用性。

基于新的安全需求,國(guó)外首先提出了DLP(數(shù)據(jù)防泄密)的概念,并且有了一些相對(duì)成熟的終端DLP產(chǎn)品,通過(guò)定義敏感詞的方式,首先發(fā)現(xiàn)企業(yè)所關(guān)心的重要文檔在哪里,并且審計(jì)用戶都是怎么使用這些數(shù)據(jù),有沒(méi)有拷貝,有沒(méi)有打印,有沒(méi)有通過(guò)IM軟件外發(fā)等等。通過(guò)直觀的視圖來(lái)分析企業(yè)的數(shù)據(jù)安全風(fēng)險(xiǎn)在哪里,用戶有沒(méi)有可疑的泄密行為,并且做到及時(shí)的阻斷和報(bào)警。

但是對(duì)于移動(dòng)設(shè)備來(lái)說(shuō),這種方式還存在一個(gè)弊端——無(wú)法解決設(shè)備丟失帶來(lái)的泄密問(wèn)題。這時(shí)就需要配合加密手段,對(duì)重要的數(shù)據(jù)事先做到加密保護(hù)。兩者是相輔相成的。

加密是強(qiáng)制性的保護(hù)手段,在高機(jī)密范圍內(nèi)使用,需要事先找到機(jī)密的文檔,但用戶往往缺乏相應(yīng)的技術(shù)手段發(fā)現(xiàn)機(jī)密在哪里。DLP終端是審計(jì)類(lèi)的產(chǎn)品,能夠幫助用戶找到機(jī)密文檔在哪里,并且監(jiān)督這些機(jī)密的文檔是否都被加密保護(hù)了。

目前同時(shí)擁有加密和審計(jì)兩種防護(hù)產(chǎn)品的廠商,國(guó)外有賽門(mén)鐵克,國(guó)內(nèi)則是啟明星辰。從審計(jì)角度來(lái)說(shuō),啟明星辰的天榕DLP(數(shù)據(jù)防泄密)更了解國(guó)內(nèi)的應(yīng)用,對(duì)QQ外發(fā)、中文分詞做的更好。賽門(mén)鐵克DLP(數(shù)據(jù)防泄密)的功能更豐富些。從加密的技術(shù)上來(lái)看,兩者存在著本質(zhì)的不同,賽門(mén)鐵克是磁盤(pán)加密,只滿足用戶主動(dòng)加密保護(hù)。天榕加密是文件透明加密,滿足系統(tǒng)強(qiáng)制加密和用戶主動(dòng)加密兩種方式。

[責(zé)任編輯:黃輝]
大黃
以備份起家的CommVault近兩年的解決方案不斷向更全面的數(shù)據(jù)保護(hù)轉(zhuǎn)型,并對(duì)數(shù)據(jù)管理、數(shù)據(jù)挖掘也有了一些關(guān)注。CommVault中國(guó)區(qū)技術(shù)總監(jiān)蔡報(bào)永接受采訪時(shí)表示CommVault將繼續(xù)做一家專(zhuān)注做數(shù)據(jù)管理和信息管理的軟件廠商。
官方微信
weixin
精彩專(zhuān)題更多
存儲(chǔ)風(fēng)云榜”是由DOIT傳媒主辦的年度大型活動(dòng);仡2014年,存儲(chǔ)作為IT系統(tǒng)架構(gòu)中最基礎(chǔ)的元素,已經(jīng)成為了推動(dòng)信息產(chǎn)業(yè)發(fā)展的核心動(dòng)力,存儲(chǔ)產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟(jì)的概念順勢(shì)而為的提出。
華為OceanStor V3系列存儲(chǔ)系統(tǒng)是面向企業(yè)級(jí)應(yīng)用的新一代統(tǒng)一存儲(chǔ)產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達(dá)到業(yè)界領(lǐng)先水平,很好的滿足了大型數(shù)據(jù)庫(kù)OLTP/OLAP、文件共享、云計(jì)算等各種應(yīng)用下的數(shù)據(jù)存儲(chǔ)需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會(huì)
 

公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶寄語(yǔ) | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.