Chinaunix首页 | 论坛 | 博客
  • 博客访问: 23253
  • 博文数量: 17
  • 博客积分: 786
  • 博客等级: 军士长
  • 技术积分: 180
  • 用 户 组: 普通用户
  • 注册时间: 2011-02-14 17:05
文章分类
文章存档

2011年(17)

我的朋友
最近访客

分类: IT业界

2011-04-06 14:47:50

  网络信息技术在政府和企业中扮演着越来越重要的角色,而日益多发的数据安全事件则凸显出网络信息技术双刃剑般的特性。面对如此严峻的数据安全形势,如何有效地保证数据安全成为了众多机构的当务之急。让我们从数据泄露的途径开始分析,数据泄漏主要分为三种:窃密、泄密和失密,
  窃密
  黑客和间谍窃密:国际国内许多黑客和间谍,通过层出不穷的技术手段,窃取各种重要信息;
  外部竞争对手窃密:企业与企业之间采用多种方式窃取竞争对手机密信息,如果用户不重视自身机密信息的保护,数据泄露不仅会导致商业竞争的被动,更严重的甚至会导致行业的衰落与灭亡;
  泄密
  内部人员离职拷贝带走数据:由于各类管理疏忽,人员在离职前有意无意的大量拷贝走核心资料,这些遗失的重要商业信息,就成为竞争对手的重要武器;
  内部人员无意或恶意泄密:由于对信息安全重要性的认识不足,部分涉密人员在无意中泄露数据;而部分不良分子,则可能出于对原单位的报复,肆意将机密信息公之于众,甚至发布到网上任人浏览;
  失密
  内部文档权限失控失密:机密信息应该分为秘密、机密和绝密等不同的涉密等级存储在不同的区域,而当前多数单位对涉密信息的权限划分相当粗放,这就导致不具备权限的人员获得涉密信息,或者是低权限的人员获得高涉密信息;
  存储设备丢失和维修失密:移动存储设备如移动硬盘、手机存储卡等在遗失、维修或者报废后,其存储数据往往会发生泄露。"艳照门事件"就是此类典型;
  对外信息发布失控失密:在两个或者多个合作单位之间,由于信息交互的频繁发生,涉密信息也可能产生不当的流失,导致不具备权限的人员获得涉密信息,甚至是涉密信息流出到处于竞争关系的第三方。
  要完善我们的内网安全,首先应该控制终端设备的接入,要求所有的入网用户都是合法的,并且接入的设备符合安全要求。将非法用户和存在安全隐患的终端设备拒绝在网络之外,从而有效的保护内网安全,这种有效控制终端接入安全的典型设备就是NetSys上网行为管理网关。它能够管理网络中所有的接入终端,禁止非法用户接入窃取数据,确保设备安全入网,从而提升内网安全,保护内网数据。
  内部员工也是数据泄漏的途径,如何管理内部员工有意或者无意的泄密?NetSys上网行为管理网关能够审计用户对文档的操作行为,审计用户的邮件和访问的网站,与企业的管理手段相结合,加强员工的安全保护意识,从而有效的防止员工的泄密。
  由访问权限失控和移动存储设备丢失导致的数据失密,则可以通过NetSys上网行为网关的管理和文档加密技术相结合的方式来实现。NetSys能够通过准入控制有效地管理入网员工的访问权限,保证只有特定部门的员工才有特定的访问权限,防止内部文档权限失控导致的数据失密。
  NetSys上网行为管理网关,给出了一套完整解决中小企业保障数据安全的内网安全方案。

 

阅读(426) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~