加密解密探年杨别杆富日带损讨:大中型企业如何防止数据泄露?

随着企业信息化进程的推进,关于网络内容的安全,即数据的安全,日益成为企业信息化建设最重要的目标。当前中国大中型企业的数据安全防护还相当薄弱,各种泄密事件屡屡360问答发生,给企业造成沉重打击。协项衣诉为了避免数据泄露,企业在加强企业信息安全管理,提高安全意识的同时仍足孔其空弱数神磁众,必须进一步加强企业网络信息安全基础建设。用技术手段来确保信息安全,是必不可少的。 然而,大中型企业要做到信息防泄露是比较困难的。大中型企业往往有数千台电脑,几台甚至几十台大型服务器,还有数目不详的移动采获四新察烧约硬盘、U盘,以及各个分公司、外埠出差人员的电脑接入内网。信息分布存放在各个物理位置,不论是终端电脑、服务器、笔记本电脑、移动硬盘、U盘,还是数据库,都各自保存着各种文档和数据。任何一个环节出现纰漏,都会导致数据泄露事件的发生。 根据当前主流的数据安全分域防护理论,专家建议,把整个企业网络及告耐细径其存储设备,分为五大安全域,分别控制,统一防护,实现整体一致的数据泄术争技笑免钱向露防护,是科学有效的数据安全管理办法。 所谓数据防泄露分域安全理论,就是把连接到企业网络的各种物理设备,划分为:终端、端口、磁盘、服务器(包括数据库)察灯足国要阳村象雨密道和移动存储设备五大安全区域,针对不同的安全域采用对应的产品进行保护。可以侧重于对终端进行防护,也可以针对服务器和数据库进行重点防护。根据企业自身的信息安全现状,可以有针对汽盟督同性地选择防护重点。 一、 终端数据防泄露 提到终端安全,大家一定会想到赛门铁克区高安船夜石春口。这家总部位于美国的世界级信息安全公司的广告口号最高皇斯即就是:赛门铁克就是终端扬急征板必接值静略当常安全。针对终端数据防泄露,赛门铁克以收购Vontu而来的数据丢失防护(DLP,Data Loss Prevention)产品,在全球范围包括美国、欧洲、南亚等多数国家取得了极大的商业成功。其DLP产品几乎是毫无阻碍地获得各个国家的认同,并得到实施。然而,赛门铁克在日本和中国这两个对信息安全把通控最严密的国家,却迟迟到移虽置史离代点得不到进展。赛门铁克DLP的硬伤主要在于世谁章句行见斯够石成孩三个方面:1、高昂的价格使其成为贵族用品;2、本地化比较差。由于英语系国家在语言和技术交流方面的通畅,所以接受DLP比较容易,但在中国,赛门铁克还有更多本地化工作要做。3、中国政府对信息安全产品的政策,使得国外信息安全产品只能局限于外企进行销售。 不仅是赛门铁克,还有趋势科技、Websense、麦咖啡等厂家的DLP产品在中国也有同样的状适侵足况。 其实,在终端数据防泄露方首心站究垂写面,中国人是值得自豪的。以北京亿赛通为首的中国DLP厂商,从2001年就开始研发的加密软件,足以确保终端数据防泄露。国内信息安全厂商在政府的保护下,获得发展机遇,这是一个基本事实。中国人以独有的技术敏感和产品领悟力,推出的文件透明加密、权限管理、外发控制等软件,以文档透明加密为核心,辅以权限控制,外发管理、日志审计等功能,能从源头上确保数据安全。 不论是数千点的宇龙通信、正泰科技,数万点甚至十万点的比亚迪集团、中集集团、中国移动集团,还是数十万点的全球性跨国公司,都已经采用亿赛通终端数据防泄露系统。 针对终端信息安全,可以采用文档透明加密系统SmartSec、文档权限管理系统DRM文档安全管理系统CDG和文档外发控制系统ODM。除此之外,国内也有其他加密软件可采用,但从产品性能来看,稍逊一筹。 二、 磁盘数据防泄露 磁盘是存储数据的物理设备。针对磁盘进行管控,就可以防止数据泄露。当前,防止磁盘数据泄露,全球最领先的技术是全磁盘加密(Full Disk Encryption)。关于全磁盘加密(FDE)软件,可参阅《全磁盘加密(FDE)软件性能大揭秘》和《全磁盘加密(FDE)软件概述》。 通过对磁盘全盘加密来保护数据安全,是国际上主流信息安全厂商推出的技术。国外企业级用户通常会采用最著名的Pointsec和Safeboot。Checkpoint公司花费5.8亿美元收购Protect Data公司所获得了终端和移动设备数据安全产品Pointsec,其实在此之前已在全球得到应用。Safeboot被麦咖啡公司收购,集成到麦咖啡的数据泄露防护(DLP)系统中。 由于中国政府对企业信息安全的保护,中国企业不能使用国外加密软件产品。国家法律规定,凡涉及到商用密码的软件产品,都必须由具备国家商用密码生产定点单位资格和国家商用密码销售许可单位资格的企业生产和销售。而且,还必须具备国家保密局、军队和公安部的相关销售资质才可以在国内销售。因此,国外FDE软件在中国不能得到广泛应用。 可喜的是,中国软件企业在FDE软件方面并不落后于国外软件厂商。北京亿赛通于2008年推出的DiskSec软件具备强大的功能,有单机版和企业版可以选用。从性能上看,比国外同类型的企业级FDE软件要高。DiskSec不仅是一款能保护PC、笔记本电脑、移动存储设备的多功能FDE软件,可以用于企业级的终端保护,还可与电脑生产厂家联合推出全加密硬盘电脑,具备强大的适用性。目前DiskSec在中国空军全军得到应用,部署规模为10万台笔记本终端。除此之外,在金融、电信、电力、制造业等多个行业都已经有大量PC和笔记本电脑部署DiskSec。 三、 端口数据泄露防护 通过端口管控,来防止数据泄露,似乎中软公司的防水墙已经为公众所熟知。从技术上讲,防水墙本身的门槛比较低,开发难度不大。已经有多种品牌的端口防护软件面世,也得到了比较广泛的应用。不论是物理端口,还是网络端口,基本上都能得到保护。但是,从理论上说,只要数据进行了加密,就不再需要外围的端口防护。既已进行了加密,又对端口进行防护,貌似有重复建设之疑。但是企业可以采用多重防护来保护数据,这是可以采用的办法。 当前在市面上主流的端口防护软件比较多,其中以中软防水墙和北京亿赛通设备安全管理系统DeviceSec为主流。后者之所以能跻身为主流,是因为DeviceSec能结合加密软件形成整体防护体系。相比较而言,DeviceSec结合加密功能,安全程度要高于单一的端口防护软件防水墙。 四、 服务器(数据库)数据防泄露 大中型企业的数据安全最重要的地方,应该是保护服务器和数据库。针对文件服务器数据,目前主要还是通过身份认证和权限控制这两种访问控制手段来确保安全。而针对应用服务器数据安全,相应的技术手段是相当孱弱的。 数据库的数据安全保护则更为复杂,有三种主要的手段: 1、基于文件的数据库加密技术;2、基于记录的数据库加密技术;3、子密钥数据库加密。但是这三种手段都会给数据库的性能带来极大的影响。针对数据库防泄露,必须采用更为先进的技术手段。 针对服务器和数据库,全球最为领先的技术和产品已经诞生。北京亿赛通于2008年底推出的文档安全网关系统FileNetSec,已经在国内诸多大型企业部署实施。广发证券、宇龙通信、中信证券等企业纷纷采用FileNetSec来对核心数据进行加密保护。 五、 移动存储设备防泄密 移动存储设备主要指移动硬盘、U盘、PC储存卡、MP3、MP4、数码照相机、数码摄像机、手机、光盘和软盘等。随着移动存储设备的广泛使用,移动存储设备导致泄密的现象越来越普遍。目前针对移动设备泄密的解决办法主要有两方面:一是对计算机及内部网络各种端口进行管控,对接入端口的移动设备进行统一认证,硬件绑定等方式,限制移动存储设备的使用;二是对移动存储设备本身设置口令/密码进行身份识别,并且对移动存储设备内的数据进行加密。通常所谓的介质管理,就是指移动存储设备管理。 目前在市场上关于移动存储设备管理的软件系统有很多,比如北京亿赛通、国迈、北信源、博瑞勤等。在军工、政府等部门,关于介质管理是有严格规定的,往往都是由各省级主管部门下文,强制各下属单位部署介质管理系统。 但是,一般的介质管理系统有一个致命的缺陷,就是只能对移动设备进行管理。只对移动存储设备这一个安全域进行管控,是远远不够的。根据企业的信息安全需求,需要对各个不同的安全域都进行管控,才能实现整体一致的防护体系,实现全面的数据防泄露。因此,选择介质管理系统,要考虑与企业其他安全域兼容一体。在这方面,北京亿赛通走在了前面,介质管理是亿赛通数据泄露防护(DLP)体系中不可缺少的一环。不仅能完全保护移动设备安全,还能与其他安全系统形成一套完整的防护体系。 总结:孙子兵法云:不谋全局者,不足谋一域。虽然对内网系统划分为五大安全域,但是,要做到分域安全和全面防护相统一,必须统一考虑,统一架构,统一部署。大中型企业要实现数据防泄露,对各个安全域的特点和具体需求,都要充分考虑,周密部署,以实现整体数据泄露防护(DLP)。

声明:本文内容整理自网络,观点仅代表原作者本人,投稿号仅提供信息发布服务。如有侵权,请联系管理员。

(0)
上一篇 2023年6月20日 09:01
下一篇 2023年6月20日 10:00

热点推荐

  • 乌克兰逮捕马达西奇总裁,俄媒:他被控非法向俄提供军用航空发动机

    【环球时报特约记者 柳玉鹏】乌克兰执法人员于22日以叛国罪逮捕马达西奇公司总裁维亚切斯拉夫·博古斯拉耶夫。俄罗斯联邦新闻通讯社23日报道,乌克兰安全局指控他非法向俄提供军用航空发动机。 报道称,扎波罗热州行政机构总委员会委员弗拉基…

    热点 2022年10月24日
    153
  • 12.26楼市利好速递:东莞全域放开住房限购

    下半年以来,全国楼市利好不断,各地纷纷出台放宽限购限售条件、降利率、降首付、给予购房补贴等系列政策。 好地网以长三角、珠三角为核心,涵盖其它省会城市或重点地级市,收集并整理发布每日楼市利好政策。 广东东莞 东莞全域放开住房限购 1…

    热点 2023年1月7日
    114
  • 斗鱼神豪2023(斗鱼神豪)

    斗鱼木皇真实身份 1、真实身份为十年后的皇上。为皇上挡下蓝墨紫的攻击,被十年后的阿宝所救。 2、杰皇和木皇是斗鱼梦幻西游分区的神豪,非常支持梦幻西游分区主播。木皇是斗鱼知名神豪之一,输出能力超强。两位神豪一同现身丑人齐直播间豪刷礼…

    热点 2023年10月24日
    212
  • [创业故事]农业好项目寻合作

    农业项目寻合作   我老家半山上有一片二十几年就没有种过的土地,以前是一片果园,在我小的时候。这片地可以说是用来作有机农作物种植的绝佳之地,因为一是已有二十多年没有种过了,地里的杂草也长过几年了,将地里的什么农药污染,化肥中的重金…

    热点 2023年2月19日
    126
  • 容量4500mAh、充电25W!三星Galaxy S23 FE电池曝光

    据韩国安全认证机构 safetykorea 的公开数据显示,型号为EB-BS711ABY的智能手机电池已通过韩国安全认证,此前有消息称三星 Galaxy S23 FE 手机将会搭载该型号电池。 虽然该机构提供了相关实物照片,但图片…

    热点 2023年6月10日
    101
  • 好吃的东西棒棒棒好听的歌声唱唱唱是什么歌

    大家在涮抖音的时候经常可以听到好听的背景音乐,最近一段时间不少小伙伴在问好吃的东西棒棒棒好听的歌声唱唱唱是什么歌?谁唱的?歌词完整版是什么?下面小编为大家带来好吃的东西棒棒棒好听的歌声唱唱唱歌名及歌词完整版分享,感兴趣的小伙伴一起…

    热点 2023年9月9日
    150
  • 把金针菇切一段!养在花盆里,天天都有吃不完的金针菇,割完又长

    现在很多蔬菜都是大棚生长,是用大量生长激素养成的蔬菜,而且在大棚养殖的蔬菜没有,本土长的好吃,并且用大量生长激素养成的蔬菜,吃了之后,对人体健康有很大危险,所以说为了吃到真正的绿色食品,好多人都选择不养花了,反而养蔬菜。而这项活动…

    热点 2023年12月31日
    87
  • 北美爆火的“狼人”短剧,来自中国APP

    国产剧出海历史久远,早在上世纪90年代开始,以四大名著翻拍剧为代表的剧集就在东南亚掀起热潮。 2019年,随着国内长视频平台“优爱腾”(优酷、爱奇艺、腾讯)出海,在东南亚多地开设办公室、组建团队以来,国产剧出海走向精细化、规模化。…

    热点 2023年9月27日
    124
  • “螃蟹+柿子=中毒”?「食物相克」到底存不存在?

    十月金秋,又到了螃蟹和柿子上市的时候。 “螃蟹和柿子相克,一起吃会腹泻。”——这种“食物相克”的说法每年也都会在这个时候被提及一次。 微信上还经常有人转发这样的帖子: 西瓜和羊肉同吃中毒,猪肉和豆类同吃中毒,还有鱼肉和西红柿、牛肉…

    热点 2022年10月17日
    156
  • 华为mate60pro怎么预约申购(华为mate60pro价格官网报价)

    自华为mate60系列推出之后,销售就十分火爆,一直处于断货状态。很多人都想知道什么时候可以买到华为“遥遥领先”。最新消息,根据华为商城上的信息显示,HUAWEI Mate 60 Pro将于今日中午12:08开启【90天预约申购】…

    热点 2023年11月6日
    101

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注