2011年(17)
分类: IT业界
2011-04-06 14:47:50
网络信息技术在政府和企业中扮演着越来越重要的角色,而日益多发的数据安全事件则凸显出网络信息技术双刃剑般的特性。面对如此严峻的数据安全形势,如何有效地保证数据安全成为了众多机构的当务之急。让我们从数据泄露的途径开始分析,数据泄漏主要分为三种:窃密、泄密和失密,
窃密
黑客和间谍窃密:国际国内许多黑客和间谍,通过层出不穷的技术手段,窃取各种重要信息;
外部竞争对手窃密:企业与企业之间采用多种方式窃取竞争对手机密信息,如果用户不重视自身机密信息的保护,数据泄露不仅会导致商业竞争的被动,更严重的甚至会导致行业的衰落与灭亡;
泄密
内部人员离职拷贝带走数据:由于各类管理疏忽,人员在离职前有意无意的大量拷贝走核心资料,这些遗失的重要商业信息,就成为竞争对手的重要武器;
内部人员无意或恶意泄密:由于对信息安全重要性的认识不足,部分涉密人员在无意中泄露数据;而部分不良分子,则可能出于对原单位的报复,肆意将机密信息公之于众,甚至发布到网上任人浏览;
失密
内部文档权限失控失密:机密信息应该分为秘密、机密和绝密等不同的涉密等级存储在不同的区域,而当前多数单位对涉密信息的权限划分相当粗放,这就导致不具备权限的人员获得涉密信息,或者是低权限的人员获得高涉密信息;
存储设备丢失和维修失密:移动存储设备如移动硬盘、手机存储卡等在遗失、维修或者报废后,其存储数据往往会发生泄露。"艳照门事件"就是此类典型;
对外信息发布失控失密:在两个或者多个合作单位之间,由于信息交互的频繁发生,涉密信息也可能产生不当的流失,导致不具备权限的人员获得涉密信息,甚至是涉密信息流出到处于竞争关系的第三方。
要完善我们的内网安全,首先应该控制终端设备的接入,要求所有的入网用户都是合法的,并且接入的设备符合安全要求。将非法用户和存在安全隐患的终端设备拒绝在网络之外,从而有效的保护内网安全,这种有效控制终端接入安全的典型设备就是NetSys上网行为管理网关。它能够管理网络中所有的接入终端,禁止非法用户接入窃取数据,确保设备安全入网,从而提升内网安全,保护内网数据。
内部员工也是数据泄漏的途径,如何管理内部员工有意或者无意的泄密?NetSys上网行为管理网关能够审计用户对文档的操作行为,审计用户的邮件和访问的网站,与企业的管理手段相结合,加强员工的安全保护意识,从而有效的防止员工的泄密。
由访问权限失控和移动存储设备丢失导致的数据失密,则可以通过NetSys上网行为网关的管理和文档加密技术相结合的方式来实现。NetSys能够通过准入控制有效地管理入网员工的访问权限,保证只有特定部门的员工才有特定的访问权限,防止内部文档权限失控导致的数据失密。
NetSys上网行为管理网关,给出了一套完整解决中小企业保障数据安全的内网安全方案。