億賽通 數(shù)據(jù)加密:企業(yè)級數(shù)據(jù)安全防護之道

時間:2012-04-25

來源:沈陽柯瑞艾特精密機械有限公司

導語:風靡全國的“泄密門”事件接二連三的浮出水面。變幻莫測的數(shù)據(jù)安全威脅,給當今企業(yè)IT維護帶來前所未有的挑戰(zhàn),無處不在的泄密風險,迫使企業(yè)用戶不得不將數(shù)據(jù)泄密防護上升成常態(tài)!

      2012年初,風靡全國的“泄密門”事件接二連三的浮出水面。變幻莫測的數(shù)據(jù)安全威脅,給當今企業(yè)IT維護帶來前所未有的挑戰(zhàn),無處不在的泄密風險,迫使企業(yè)用戶不得不將數(shù)據(jù)泄密防護上升成常態(tài)!

  大數(shù)據(jù)時代引來數(shù)據(jù)安全危機

  過去20年的信息技術的發(fā)展,使得企業(yè)步入了大數(shù)據(jù)時代。而以“大量”、“多樣”、“高速”為特征的大數(shù)據(jù)時代的到來,給企業(yè)數(shù)據(jù)帶來更多不確定的潛在威脅因素。企業(yè)來講,商業(yè)機密、財務報表專利項目等數(shù)據(jù)的安全問題至關重要,如果機密數(shù)據(jù)丟失或是被人非法竊取,則會影響的公司的發(fā)展甚至存亡。所以企業(yè)必須將數(shù)據(jù)安全保護功能放在首要日程,例如億賽通(www.esafenet.com)等數(shù)據(jù)安全廠商的數(shù)據(jù)加密功能、數(shù)據(jù)恢復功能、數(shù)據(jù)防護技術等,都將成為如今企業(yè)數(shù)據(jù)安全的首要防范手段!

  黑客勢力不容輕視

  CSDN事件的爆發(fā)提醒著我們,黑客勢力依舊不容輕視。黑客產(chǎn)業(yè)鏈也認識到大規(guī)?;ヂ?lián)網(wǎng)用戶信息的價值,除了常規(guī)的SQL注入等手段實現(xiàn)對企業(yè)關鍵數(shù)據(jù)庫的信息竊取之外,針對社交網(wǎng)絡或游戲類服務商保存的用戶私密信息的竊取,將成為2012年的黑客興趣所在。因此,針對知名社交網(wǎng)絡服務商的關鍵數(shù)據(jù)庫應用的安全漏洞分析和挖掘,應該重點關注。移動設備成企業(yè)安全管理新挑戰(zhàn)。

  智能移動終端泄密防護迫在眉睫

  信息技術市場調研公司高德納公司(Gartner)早些時候曾進行一項關于數(shù)據(jù)被竊的調查,發(fā)現(xiàn)被訪者中,只有25%的個案是源于不法之徒的惡意攻擊,60%的問題卻是由于移動設備丟失或被竊。便攜式的移動辦公設備,包括U盤、移動硬盤等移動存儲設備,也包括手機、筆記本電腦、Tablet PC等移動通訊設備,容量大、攜帶方便,用這些移動辦公設備讀取、使用數(shù)據(jù)時,如果沒有采用有效的安全防護手段,經(jīng)常在不知不覺中,就充當了數(shù)據(jù)泄露者。企業(yè)引入移動設備和員工攜帶個人設備上班的現(xiàn)象正在架空企業(yè)現(xiàn)行的安全體系和安全策略。針對移動智能終端操作系統(tǒng)的安全漏洞分析、針對移動應用商店應用程序的惡意代碼檢測,以及移動終端的數(shù)據(jù)防泄密問題,仍然是這幾年安全研究的工作重點。

  DLP成當前企業(yè)數(shù)據(jù)安全防護的主流

  無論是何種針對數(shù)據(jù)的威脅與攻擊,其本質都在數(shù)據(jù)本身。因此,從數(shù)據(jù)與內容本身上加強安全防護才是防止數(shù)據(jù)泄露的根本、有效措施。近年來,數(shù)據(jù)安全研究開始突破外圍作戰(zhàn)轉而進入核心本質的數(shù)據(jù)與內容安全本身的研究。DLP數(shù)據(jù)泄露防護產(chǎn)品,是目前國內外企業(yè)的主流之選。國外,賽門鐵克、McAfee等早已為用戶推舉。作為國內用戶,我們推薦企業(yè)用戶選擇國內首個完全自主知識產(chǎn)品的DLP產(chǎn)品——億賽通DLP(www.esafenet.com),維護企業(yè)內部核心數(shù)據(jù)資產(chǎn)安全。

  DLP五大防護優(yōu)劣分析

  1.磁盤/磁帶級加密,或稱介質級加密。這類加密方式在存儲陣列上實現(xiàn),一般通過在控制器或磁盤柜的數(shù)據(jù)控制器上實現(xiàn)靜態(tài)的數(shù)據(jù)加密算法。其旨在保護存儲在硬件介質上的數(shù)據(jù)不會因為物理盜取而泄露數(shù)據(jù),但是在陣列或磁帶以外,所有的數(shù)據(jù)均以明文處理、傳輸和存儲。因此介質級加密方式一般只是作為一種附加的安全策略,并為一些特殊應用,比如通過物理磁盤/磁帶運輸實現(xiàn)數(shù)據(jù)備份,提供數(shù)據(jù)安全性保障。

  2. 嵌入式加密。這種加密產(chǎn)品部署在存儲陣列和交換機設備之間,通過專用產(chǎn)品進行加解密算法。雖然提升了性能,但其加密范圍仍然只限于介質級別,在應用端仍以明文方式存取數(shù)據(jù),因此很多地方也將這種方式視為另一種形式的介質加密。

  以上兩種方式的應用較為有限,畢竟對于想要盜取數(shù)據(jù)的一方,采用物理手段進入機房,偷取存儲媒介再讀取數(shù)據(jù)的場景只會出現(xiàn)在電影場景之中。

  3. 文檔安全系統(tǒng),或稱文件級加密,即屬于文件級別的DLP(數(shù)據(jù)泄露防護Data leakage prevention)。這種針對非結構化的數(shù)據(jù)保護方式一般在網(wǎng)絡附加存儲NAS這一層嵌入實現(xiàn),由于加密算法在NAS機頭內實現(xiàn),這種實現(xiàn)方式

  所帶來的最大問題在于其對于性能的影響。并且許多產(chǎn)品提供諸如終端數(shù)據(jù)不留痕,將大量的應用數(shù)據(jù)并發(fā)放在后臺。因此文件級加密方案大多支持橫向擴展方式,以針對大用戶或大文件的應用提供高吞吐量支持。

  4. 數(shù)據(jù)庫加密,又稱安全存儲網(wǎng)關。和文件級加密類似,數(shù)據(jù)庫加密針對結構化數(shù)據(jù)實現(xiàn)加密保護,部署在數(shù)據(jù)庫前端。由于數(shù)據(jù)庫操作中涉及到大量查詢修改語句,因此數(shù)據(jù)庫加密會對整個數(shù)據(jù)庫系統(tǒng)造成重大影響。

  5. 主機應用加密,這類產(chǎn)品部署在主機端,目前大多整合在備份產(chǎn)品之中,作為其中的一項功能件實現(xiàn)數(shù)據(jù)備份的安全策略。主機應用的加密負載由主機自身承擔,對網(wǎng)絡及后臺存儲的影響較小,但主機在面對海量數(shù)據(jù)的加密處理時性能會比較吃緊。

  綜上所述,信息安全意識教育應該與安全技術手段相輔相成并持之以恒,堅持不懈。只有將數(shù)據(jù)泄密防護提升成企業(yè)日常功課,在企業(yè)內部形成良好的信息安全文化氛圍,才能提升組織風險防范能力,將數(shù)據(jù)泄密事件防范于未然。

中傳動網(wǎng)版權與免責聲明:

凡本網(wǎng)注明[來源:中國傳動網(wǎng)]的所有文字、圖片、音視和視頻文件,版權均為中國傳動網(wǎng)(www.treenowplaneincome.com)獨家所有。如需轉載請與0755-82949061聯(lián)系。任何媒體、網(wǎng)站或個人轉載使用時須注明來源“中國傳動網(wǎng)”,違反者本網(wǎng)將追究其法律責任。

本網(wǎng)轉載并注明其他來源的稿件,均來自互聯(lián)網(wǎng)或業(yè)內投稿人士,版權屬于原版權人。轉載請保留稿件來源及作者,禁止擅自篡改,違者自負版權法律責任。

如涉及作品內容、版權等問題,請在作品發(fā)表之日起一周內與本網(wǎng)聯(lián)系,否則視為放棄相關權利。

關注伺服與運動控制公眾號獲取更多資訊

關注直驅與傳動公眾號獲取更多資訊

關注中國傳動網(wǎng)公眾號獲取更多資訊

最新新聞
查看更多資訊

熱搜詞
  • 運動控制
  • 伺服系統(tǒng)
  • 機器視覺
  • 機械傳動
  • 編碼器
  • 直驅系統(tǒng)
  • 工業(yè)電源
  • 電力電子
  • 工業(yè)互聯(lián)
  • 高壓變頻器
  • 中低壓變頻器
  • 傳感器
  • 人機界面
  • PLC
  • 電氣聯(lián)接
  • 工業(yè)機器人
  • 低壓電器
  • 機柜
回頂部
點贊 0
取消 0