我要投稿

本月热词:

广告赞助商

◎ 今日新开传世一区- 文章列表 INTRODUCE

1.99魅影战神传奇sf,早上6点开传奇合击发布网,龙腾盛世 传奇世界

2015-04-11 10:44 作者:侠客 来源:未知 浏览: 次 我要评论 (条) 字号:

摘要:近年来,泄密案件日益成为企业管理者的梦魇。各种数据泄露事件越演越烈,不仅给企业带来严重的直接经济损失,而且在品牌价值、社会公众形象等多方面造成损害。因此,企业在加强信息安全管理的基础上,必须采用先进的

近年来,泄密案件日益成为企业管理者的梦魇。各种数据泄露事件越演越烈,不仅给企业带来严重的直接经济损失,而且在品牌价值、社会公众形象等多方面造成损害。因此,企业在加强信息安全管理的基础上,必须采用先进的数据泄露防护(DLP)体系防止泄密。

泄密的情况是多种多样的,不该将所有的泄密都混为一谈。分析泄密的产生原因是很有必要的,这对于如何防止泄密有直接的关系。

在国外,由于粗心大意而误使机密泄露的情况往往比较多。在中国,首先要考虑的是来自内部人员的问题。愤青们也许会认为笔者是在恶意诋毁国内人士的素质,但其实不是。泄密并不是一个道德问题,而是实实在在的利益问题。由于法律监管效果不足,社会信用体系的缺失,使得内部泄密者很容易逃脱法律的制裁,所以很多内部人员出于牟利的动机,私自盗窃企业核心机密兜售与其他企业,甚至是竞争对手。在离职的时候,员工也往往将企业的核心机密拷贝带走,以作为下一步工作的重要基础。因此国内企业要防范的重点是内部泄密。

从总体上看,基本上可以分为来自内部和外部两大类。泄密的原因有内部泄密、内部失密和外部窃密。细分起来,应该有以下七种情况:

这类情况发生概率最高。据调查,中国企业员工离职拷贝资料达到70%以上。在离职的时候,研发人员带走研发成果,销售人员带走企业客户资料,甚至是财务人员也会把企业的核心财务信息拷贝带走。

企业内部人员在上网时候不小心中了病毒或木马,电脑上存储的重要资料被流失的情况也非常多。由于病毒和木马泛滥,使得企业泄密的风险越来越大。而部分不良员工明知是企业机密信息,还通过QQ、邮件、博客或者是其他网络形式,把信息发到企业外部,这种有针对性的泄密行为,导致的危害也相当严重。

竞争对手采用收买方式,买通企业内部人员,让内部人员把重要信息发送竞争方,从而窃取机密的情况也非常多。这种方式直接损害了企业的核心资产,给企业带来致命的打击。

目前国际国内许多黑客和间谍,通过层出不穷的技术手段,窃取国内各种重要信息,已经成为中国信息安全的巨大威胁。虽然许多企业都部署了防火墙、入侵检测等系统,但是对于高智商的犯罪人员来说,这些防御措施往往形同虚设。

在单位内部,往往机密信息会分为秘密、机密和绝密等不同的涉密等级。一般来说,根据人员在单位中的地位和部门的不同,其所接触和知悉的信息也是不同。然而,当前多数单位的涉密信息的权限划分是相当粗放的,导致不具备相应密级的人员获知了高密级信息。

移动存储设备例如笔记本电脑、手机存储卡、数码照相/摄录机等,一旦遗失、维修或者报废后,其存储数据往往暴露无遗。随着移动存储设备的广泛使用,家庭办公兴起,出差人员的大量事务处理等等都会不可避免地使用移动存储设备。因此,移动存储设备丢失和维修导致泄密也是当前泄密事件发生的主要原因之一。

在两个或者多个合作单位之间,由于信息交互的频繁发生,涉密信息也可能泄露,导致合作方不具备权限的人员获得涉密信息。甚至是涉密信息流至处于竞争关系的第三方。因此,对于往外部发送的涉密信息,必须加以管控,防止外发信息失控而导致失密。

根据以上分析,企业可以根据自身情况,有针对性地采取措施,做到有的放矢,彻底防至于泄密事件发生。因此,防止数据泄露主要考虑以下三个重要方面:

通过加密来确保数据安全,已经成为多数信息安全专家的共识。不论是防火墙、入侵检测这“老三样”信息安全系统,还是新兴的上网行为管理、防水墙等系统,都已经在实践中证明是无法防止泄密的。不论企业网络的各种端口管控如何严密,由于数据本身并没有做安全处理,都给留下了极大的泄密隐患。再高明的上网行为控制,都无法阻止内部人员直接把硬盘卸下来,挂到另外的电脑上去拷贝数据。

采用加密手段,对数据进行加密保护,已经成为业界主要的做法。北京亿赛通是中国最早从事加密软件研发的信息安全企业,从2003年开始已经在国内首倡加密保护数据安全的理念。在亿赛通的带领下,中国涌现出一大批加密软件企业。加密保护数据安全这一理念也得到国际跨国公司如赛门铁克、麦咖啡和趋势科技等公司的认同。这些跨国公司也逐渐开始用加密技术,或者收购加密软件公司,来弥补DLP产品的根本性缺陷。

虽然我们确定要对数据进行加密,但是如何对数据进行加密却是一个巨大的问题。而且,由于要不断地被使用和修改,必须采用不影响工作效率的加密技术,确保信息安全与工作效率之间的均衡。

由于企业数据环境复杂,数据不仅仅保存在数据库,还流转和存储在网络平台、移动存储设备和终端等等物理环境。企业信息系统在运行过程中,数据一般都会在服务器、业务系统等物理环境上产生、修改、流转和销毁。而不同的物理环境中,数据的状态也是不同的。因此,因此采用加密手段,要分别针对不同的信息环境来进行。

首先要提到的是服务器和数据库。服务器和数据库往往存储企业最核心的信息,是必须加强保护的重点。综合市场上各种数据库和服务器加密的系统,笔者认为宇龙通信、广发证券和中信证券等公司采用的FileNetSec是目前最先进的。FileNetSec对所有进出于服务器(数据库)的数据和文档,进行全面的动态加密保护,有效地避免了内部和外部人员对服务器数据的窃取和泄露,产品功能和性能经过了多权威机构的高度赞评,在全球信息安全领域开创了一条崭新的服务器数据保护之路。

笔记本电脑也往往是数据泄密的重灾区。已经有不计其数的人因为笔记本电脑丢失、维修和报废后导致的数据泄露,闹得声败名裂。笔者综合各种笔记本电脑数据保护措施,认为DiskSec是中国市场上最好的一款产品。

移动存储设备(U盘、MP3/MP4、摄录机、手机等)也往往是数据泄密的祸根。针对移动存储设备的防范措施比较多,此处不赘述。

综上所述,企业要分清企业自身的情况,清楚地了解企业可能导致泄密的各种环节,有针对性地选择防泄密的措施,从而采用对应的防泄密解决方案。

数据泄露防护(DLP)在这一方面,最优秀的解决方案来自于北京亿赛通。北京亿赛通根据多年的加密领域经验,创造性地提出“数据泄露防护(DLP)分域安全理论”,把企业环境分为终端、服务器和局域网五大安全域,并以笔记本电脑、移动存储设备、数据库为安全域特例,针对各个安全域及特例实施相应安全策略,形成终端文档加解密、全磁盘加密、文档安全网关、安全移动硬盘等一系列DLP产品,在确保网络各个节点数据安全的基础上,构建整体一致的立体化DLP解决方案。

应该说,亿赛通关于企业核心信息防泄密的解决方案是目前最完善的。国内虽然有加密软件,但加密软件往往只能针对终端进行防护,还不算是一个完整的解决方案。

国内有一部分企业在移动存储设备的数据安全方面做得也很不错,但是移动存储设备只是企业数据存储的一个环节,单保护移动存储设备还是不够的。

国外信息安全厂商虽然有庞大的DLP系统,但从实际应用上看,对于防止内部泄密基本上没有效果,只是一个价格高昂的摆设。

比特软件信息化周刊提供以数据库、操作系统和管理软件为重点的全面软件信息化产业热点、应用方案推荐、实用技巧分享等。以最新的软件资讯,最新的软件技巧,最新的软件与服务业内动态来为IT用户找到软捷径。

比特商务周刊是一个及行业资讯、企业导购等为一体的综合性周刊。其中,与中国计量科学研究院合力打造的比特实验室可以为商业用户提供最权威的采购指南。是企业用户不可缺少的智选周刊!

比特网络周刊向企业网管员以及网络技术和产品使用者提供关于网络产业动态、组网、网络管理、网络运维等最新技术和实用技巧,帮助网管答疑解惑,成为网管好帮手。

比特服务器周刊作为比特网的重点频道之一,主要关注x86服务器,RISC架构服务器以及高性能计算机行业的产品及发展动态。通过最独到的编辑观点和业界动态分析,让您第一时间了解服务器行业的趋势。

比特存储周刊长期以来,为读者提供企业存储领域高质量的原创内容,及时、技术、方案以及案例文章,力求成为业界领先的存储媒体。比特存储周刊始终致力于用户的企业信息化建设、数据保护与容灾构建以及数据管理部署等方面服务。

比特安全周刊通过专业的信息安全内容建设,为企业级用户打造最具商业价值的信息沟通平台,并为安全厂商提供多层面、多维度的媒体宣传手段。与其他同类网站信息安全内容相比,比特安全周刊运作模式更加独立,对信息安全界的动态新闻更新更快。

新闻中心以独特视角精选一周内最具影响力的行业重大事件或圈内精彩故事,为企业级用户打造重点突出,商业价值高的信息共享平台;同时为互联网、IT业界及通信厂商提供一条精准快捷,覆盖面广的媒体传播途径。

比特云计算周刊关注云计算产业热点技术应用与趋势发展,全方位报道云计算领域最新动态。为用户与企业架设起沟通交流平台。包括IaaS、SaaS各种不同的服务类型以及相关的安全与管理内容介绍。

比特CIO俱乐部周刊以大量高端CIO沙龙或专题研讨会以及对明星CIO的深入采访为依托,汇聚中国500强CIO的集体智慧。旨为中国杰出的CIO提供一个良好的互融互通 、促进交流的平台,并持续提供丰富的资讯和服务,探讨信息化建设,推动中国信息化发展引领CIO未来职业发展。

IT专家新闻邮件长期以来,以定向、整合的商业模式,为企业IT专业人士以及IT系统采购决策者提供高质量的原创内容,包括IT新闻、专家答疑、技巧和白皮书。此外,IT专家网还为读者提供包括咨询、线下会议、读者沙龙等多种服务。

X周刊是一份IT人的技术娱乐周刊,给用户实时传递I最新T资讯、技术技巧、畅销书籍,同时用户还能参与我们推荐的互动游戏,给广大的IT技术人士忙碌工作之余带来轻松休闲一刻。

(责任编辑:admin) 1.99魅影战神传奇sf,早上6点开传奇合击发布网,龙腾盛世 传奇世界
顶一下
(0)
0%
踩一下
(0)
0%
getDigg(930);
------分隔线----------------------------
特别说明

◎ 广告赞助

◎最新评论
      谈谈您对该文章的看
      表  情:
      评论内容:
      * 请注意用语文明且合法,谢谢合作 审核后才会显示! Ctrl+回车 可以直接发表
      function LoadCommets(page) { var taget_obj = document.getElementById('commetcontent'); var waithtml = "
      评论加载中...
      "; var myajax = new DedeAjax(taget_obj, true, true, '', 'x', waithtml); myajax.SendGet2("/plus/feedback_ajax_mbtx.php?dopost=getlist&aid=930&page="+page); DedeXHTTP = null; } function PostComment() { var f = document.feedback; var nface = '6'; var nfeedbacktype = 'feedback'; var nvalidate = ''; var nnotuser = ''; var nusername = ''; var npwd = ''; var taget_obj = $DE('commetcontentNew'); var waithtml = "
      正在发送中...
      "; if(f.msg.value=='') { alert("评论内容不能为空!"); return; } if(f.validate) { if(f.validate.value=='') { alert("请填写验证码!"); return; } else { nvalidate = f.validate.value; } } if(f.msg.value.length > 500) { alert("你的评论是不是太长了?请填写500字以内的评论。"); return; } if(f.feedbacktype) { for(var i=0; i < f.feedbacktype.length; i++) if(f.feedbacktype[i].checked) nfeedbacktype = f.feedbacktype[i].value; } if(f.face) { for(var j=0; j < f.face.length; j++) if(f.face[j].checked) nface = f.face[j].value; } if(f.notuser.checked) nnotuser = '1'; if(f.username) nusername = f.username.value; if(f.pwd) npwd = f.pwd.value; var myajax = new DedeAjax(taget_obj, false, true, '', '', waithtml); myajax.sendlang = 'gb2312'; myajax.AddKeyN('dopost', 'send'); myajax.AddKeyN('aid', '930'); myajax.AddKeyN('fid', f.fid.value); myajax.AddKeyN('face', nface); myajax.AddKeyN('feedbacktype', nfeedbacktype); myajax.AddKeyN('validate', nvalidate); myajax.AddKeyN('notuser', nnotuser); myajax.AddKeyN('username', nusername); myajax.AddKeyN('pwd', npwd); myajax.AddKeyN('msg', f.msg.value); myajax.SendPost2('/plus/feedback_ajax_mbtx.php'); f.msg.value = ''; f.fid.value = 0; if(f.validate) { if($DE('validateimg')) $DE('validateimg').src = "/include/vdimgck.php?"+f.validate.value; f.validate.value = ''; } } function quoteCommet(fid) { document.feedback.fid.value = fid; } LoadCommets(1);

      ◎ 阅读说明READ EXPLANATION

      ☉推荐使用第三方专业下载工具下载本站软件,使用 WinRAR v3.10 以上版本解压本站软件。
      ☉如果这个软件总是不能下载的请点击报告错误,谢谢合作!!
      ☉下载本站资源,如果服务器暂不能下载请过一段时间重试!
      ☉如果遇到什么问题,请到本站论坛去咨寻,我们将在那里提供更多 、更好的资源!
      ☉本站提供的一些商业软件是供学习研究之用,如用于商业用途,请购买正版。

      cssdropdown.startchrome("navMenu") document.getElementById("mbtx").innerHTML = document.getElementById("mbtx96060").innerHTML; document.getElementById("mbtx96060").innerHTML = "";