敏感數(shù)據(jù)安全撲朔迷離 企業(yè)如何備戰(zhàn) |
發(fā)布時(shí)間: 2012/7/3 18:11:05 |
自2011年以來(lái),數(shù)據(jù)安全(服務(wù)器租用找:51033397)已經(jīng)開(kāi)始不安分了。網(wǎng)上流傳的數(shù)家網(wǎng)站用戶信息被泄露的事件,引起互聯(lián)網(wǎng)管理部門(mén)的高度重視。數(shù)據(jù)爆發(fā)式的增長(zhǎng),對(duì)于敏感數(shù)據(jù)安全(服務(wù)器租用找:51033397)提出了重要挑戰(zhàn)。尤其是企業(yè)重要信息系統(tǒng)的敏感數(shù)據(jù)如何才能實(shí)現(xiàn)安全(服務(wù)器租用找:51033397)管理,成了企業(yè)CIO們最棘手的問(wèn)題。 企業(yè)重要信息系統(tǒng),承載著企業(yè)的核心數(shù)據(jù)。此類信息系統(tǒng)的敏感客戶信息居多、業(yè)務(wù)訪問(wèn)源眾多,同時(shí)現(xiàn)有的安全(服務(wù)器租用找:51033397)防范缺乏內(nèi)容安全(服務(wù)器租用找:51033397)防護(hù)手段。業(yè)內(nèi)人士根據(jù)當(dāng)前國(guó)情,對(duì)企業(yè)重要信息系統(tǒng)的敏感數(shù)據(jù)安全(服務(wù)器租用找:51033397)問(wèn)題,歸結(jié)出如下幾點(diǎn),希望能給CIO們?cè)谄髽I(yè)安全(服務(wù)器租用找:51033397)防范過(guò)程中,找出具體切入點(diǎn): 1.企業(yè)內(nèi)部/各部門(mén)之間的不安全(服務(wù)器租用找:51033397)訪問(wèn); 2.各應(yīng)用系統(tǒng)自身的數(shù)據(jù)交互/存儲(chǔ)無(wú)可靠安全(服務(wù)器租用找:51033397)環(huán)境; 3.離線非結(jié)構(gòu)化數(shù)據(jù)的內(nèi)容隱患; 4.終端外設(shè)端口缺乏統(tǒng)一的安全(服務(wù)器租用找:51033397)管理:包括外部用戶非法訪問(wèn)、下載、非法竊取等。 面對(duì)各種敏感數(shù)據(jù)內(nèi)容安全(服務(wù)器租用找:51033397)的撲朔迷離,企業(yè)如何冷靜備戰(zhàn)呢?目前從數(shù)據(jù)泄露防護(hù)市場(chǎng)的品牌結(jié)構(gòu)來(lái)看,主要有國(guó)外和國(guó)內(nèi)兩大陣營(yíng),國(guó)外品牌 Websense、Symantec等,國(guó)內(nèi)主要有億賽通、深信服等。國(guó)外廠商主要防止無(wú)意泄密,后者比較適合國(guó)情,本土化特征較明顯。其中,億賽通數(shù)據(jù)安全(服務(wù)器租用找:51033397)類產(chǎn)品(www.esafenet.com)涵蓋了透明加解密、文檔安全(服務(wù)器租用找:51033397)、權(quán)限管理、加密網(wǎng)關(guān)、文檔外發(fā)管理、文件密級(jí)標(biāo)識(shí)等產(chǎn)品。這類產(chǎn)品主要面向我國(guó)研究所、銀行、設(shè)計(jì)企業(yè)、高科技企業(yè)、廣義制造業(yè)等自身對(duì)知識(shí)產(chǎn)權(quán)高度敏感的單位! 作為數(shù)據(jù)泄露防護(hù)領(lǐng)航者,北京億賽通科技發(fā)展有限責(zé)任公司(簡(jiǎn)稱“億賽通”),十年來(lái)秉承“事前主動(dòng)防御、事中及時(shí)控制、事后及時(shí)追蹤、全面杜絕泄密”的軟件設(shè)計(jì)理念,建立了日臻完善的數(shù)據(jù)泄露防護(hù)體系,對(duì)重要信息系統(tǒng)敏感數(shù)據(jù)內(nèi)容安全(服務(wù)器租用找:51033397)管理,提供了貼合企業(yè)所需的可行性的解決方案,并在成百上千個(gè)信息系統(tǒng)的數(shù)據(jù)安全(服務(wù)器租用找:51033397)問(wèn)題中做到有效防護(hù)。 1.為組織機(jī)構(gòu)中的應(yīng)用系統(tǒng)提供數(shù)據(jù)訪問(wèn)通道加密手段,以避免系統(tǒng)用戶賬號(hào)被非法盜用造成敏感內(nèi)容擴(kuò)散; 2.為組織機(jī)構(gòu)中的用系統(tǒng)提供下載文件加密手段,以避免系統(tǒng)中文件被下載脫離應(yīng)用系統(tǒng)后其中的敏感內(nèi)容隨著文件數(shù)據(jù)形成擴(kuò)散; 3.為組織機(jī)構(gòu)中的終端PC上的電子文件提供操作者主動(dòng)加密操作手段,以避免分散在終端PC上敏感信息數(shù)據(jù)文件被任意傳播而造成的內(nèi)容擴(kuò)散; 4.針對(duì)移動(dòng)終端設(shè)備,提供應(yīng)用系統(tǒng)訪問(wèn)過(guò)程數(shù)據(jù)加密控制手段,以避免在組織機(jī)構(gòu)中因移動(dòng)終端設(shè)備使用不當(dāng)造成的敏感內(nèi)容擴(kuò)散等等。 綜上所述,數(shù)據(jù)泄露防護(hù)是最直接和根本的企業(yè)數(shù)據(jù)泄露防護(hù)盾。未來(lái)企業(yè)敏感數(shù)據(jù)還要面對(duì)怎樣的數(shù)據(jù)威脅我們不得而知,F(xiàn)下我們能做的就是能提高企業(yè)數(shù)據(jù)安全(服務(wù)器租用找:51033397)保障,為防范企業(yè)未來(lái)數(shù)據(jù)風(fēng)險(xiǎn)做好有力屏障! 本文出自:億恩科技【1tcdy.com】 服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |