六种武器防止员工外泄企业数据

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:bao21987
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  2007年,美国有7900万笔企业机密记录外泄,比2006年记录的2000万笔外泄事件增长了近3倍。
  全球金融危机已经威胁到企业商业机密的安全,这绝非是危言耸听。由于2009年一些国家和地区可能会爆发失业潮,Sophos的安全专家建议控制员工对待信息的方式。必须谨慎对待任何有风险的行为,例如传送未加密的信息到U盘之中。而公司应当扩大他们的反恶意软件基础建设,以便控制信息的使用,保证业务有效进行,并确保符合法规要求。
  
  78%的资料外泄源自内部
  
  安全咨询机构波耐蒙研究所的研究显示,78%的资料外泄都涉及获得授权的组织内部人员。
  尽管企业都部署了防护措施,例如VPN、防火墙及网络监控,用来防范商业机密被未经授权的外部人员非法获取,这些解决方案却无法有效解决来自内部人员与日巨增的威胁。
  外泄事件的发生可能因为意外(例如员工遗失随身U盘或含有客户账号的笔记本电脑),也可能因为黑客攻击,或是由于企业内部员工的疏忽操作,黑客得以通过远程访问的方式使用恶意软件,设法让系统中毒,直接获取企业机密数据。
  在现代社会中,核心机密资料对于企业十分重要,尤其对金融业、制造业的企业来讲,重要性不言而喻。然而由于任何的安全防御技术都无法全面对各种可能的泄露渠道进行有效防范,因此一套多层次、完整的网络安全防护体系就显得不可或缺。
  实践经验告诉我们,没有百分之百的信息安全。除了常规的防病毒软件外,企业还需要在多个方面完善相关制度,从而确保机密资料的安全。根据重要程度的不同,对机密数据进行分级保护,会在保证工作效率的同时,让机密文件管理更规范。而后,建立完善的文档存取制度,保证只有经过授权的公司员工才能有限度地使用相关文件。当然,公司的政策、安全培训也能够减少文件泄露事故的发生。
  只有健全的防护体系制度配合多层次、完整的防护架构,才能让企业的数据资产在使用、移动或是存取中得到实时监控,并防止数据外流。
  
  六种武器保卫企业信息
  
  据业内专家介绍,面对更加严峻的网络安全形势,目前不少安全企业已经开始借鉴数字权限管理技术来防止商业机密信息的泄露和被窃取。趋势科技数据外泄管理系统LeakProof则利用六种利器帮助企业摆脱核心机密泄露的威胁。
  武器一:交互式员工教育
  企业可以根据自身情况设定警示对话窗口。当可能危害信息安全的情况发生时,涉嫌违规员工的电脑屏幕上便会弹出警示对话框,员工必须先提出正当的理由,才能执行一些与机密数据相关的动作,管理员还可以自定义URL链接让员工了解更多企业安全规范。
  武器二:敏感信息检测
  利用DataDNA识别、关键字识别、表达式识别、文档属性识别四种内容识别技术,实现对文档内容和数据库内容的保护。
  武器三:精细的安全策略
  针对现代办公的移动特性,LeakProof制定了更具弹性与更完整的策略管理,让员工计算机无论在线还是离线,都可以時刻获得安全策略的保护。
  武器四:便捷性管理
  在提供丰富功能的同时,LeakProof提供了便利的管理接口,不但简化了系统管理员在数据分类、政策管理、监控与报表等方面的作业流程,还可以提供关键实时事件以及企业内整体活动状况的摘要。
  武器五:法规遵从
  通过预先定义好的分类和策略实现法规遵从,支持PCI、GLBA和SOX等法规,内置针对社会保障、信用卡、公民身份证、人名识别等信息的相关模板。
  武器六:设备和应用控制
  具有可避免图表等机密泄露的屏幕打印锁定功能,可控制所有I/O设备:USB、CD/DVD、蓝牙、IrDA、扫描设备、COM和LPT端口等。
其他文献
面向商务办公应用的产品,多功能一体机是首选,这一款HP Officejet J6488就具备扫描、打印、复印、传真四大功能。  J6488的打印部分采用喷墨打印,最大打印幅面为A4尺寸。在商务办公应用方面,惠普的喷墨打印质量是比较出色的。一般的商务办公打印,以打印输出文档为主,J6488采用4色双墨盒打印系统,既能保证优质打印效果又能保证打印速度。与一般商用喷墨打印产品相比,J6488还提供了一个
企业在借助资源、管理集中化,业务全球化和员工移动化实现低成本、高生产力的同时,为了对信息进行有效管理,需要在流量中智能地筛选出业务关键信息与有害信息,降低Web2.0应用、网络视频和种类繁杂的应用造成的网络负担。在此期间还要防止数据被破坏,这样才能确保企业符合法规遵从的要求,以及业务连续稳定。    应用层的困扰    显然,这些问题已经难以通过改善基础网络架构来解决了,我们必须正视由应用层触发的
网络设备操作系统较量(二)    提起网络安全,我们会想到的是防火墙、病毒和黑客的攻击,然而路由器、交换机作为网络中最重要的组成部分,它们的安全性能是提高网络自身免疫能力的一个重要标尺。对于黑客来说,通常会利用交换路由设备软件系统的漏洞发起攻击,误导信息流量,使网络陷于瘫痪。因此,是否具有完善的安全机制,成为了衡量网络设备操作系统优劣的重要标准。    网络自身的安全需求    随着信息化建设的发
当空客德国的工程师们使用Catia v4来设计A380的内部布线时,其法国的工程师们却正在使用更为先进的Catia v5考虑机身的整体布线——这给空客带来的是60亿美元的损失。同样面对软件的兼容性问题,波音却能应用PLM(产品生命周期管理)化险为夷,扭转乾坤。    2006年10月3日,星期二。空客的首席执行官Christian Streiff发布了一个消息:空客的超级巨无霸A380的交付时间将
节能环保理念已经渗透到世界的每一个角落,办公室当然也不例外。根据IDC亚太区环保意愿调查,企业用户一致认为,采用“绿色技术”解决的最迫切的问题是IT设备的工作能耗成本上升。相关数据显示,我们在推动绿色IT方面力度不够。那么,我们可以做些什么来改变现状呢?  日前,惠普IPG在全球提出绿色打印策略,惠普公司打印及成像系统集团全球市场营销高级副总裁罗恩·考弗林在接受采访时表示:“惠普今后将大力推行环保
NuSmart 2816的价值在于市场而非各种象征意义,在于为中国或者说至少首先是为中国的消费电子整机厂商提供了一种主流的、技术先进的、多功能系统芯片。  ——本报记者马文方    从网上看到,广东新岸线公司9月14日在北京钓鱼台国宾馆隆重发布了计算机系统芯片NuSmart 2816。  的确,从市场竞争的角度看,NuSmart 2816很值得隆重发布,毕竟无论作为消费电子产品的制造大国,还是作为
2010年,是“十一五”规划实施的收官之年,也是“十二五”规划制定之年。信息产业开始步入建设产业强国的战略机遇期。  新世纪前十年,中国电子信息产业经历了改革开放以来的空前繁荣——从2000年产值首度突破万亿元,发展到2009年产值6.5万亿元,经济规模跃居全国工业之首,总规模仅次于美国,居世界第二位。  十年历史波澜壮阔。  产业历史是由人书写的。过去十年里,中国信息产业涌现出一批卓越人物,他们
赛迪顾问数据显示,2008年下半年,中国统一通信整体市场规模达25.2亿元;2008年全年,中国统一通信市场规模超过46亿元,同比增长81%,继续保持快速增长势头。    市场规模持续增长    在2008年下半年,中国统一通信市场继续延续了上半年的快速增长,整体市场规模达25.2亿,同比增长58%,超过2007年全年市场规模。  此外,赛迪顾问数据还显示,通信设备市场继续占据最大的市场比重,20
■ 文/江西省交通厅航务管理局付勇    局域网中ARP欺骗和攻击问题日渐突出,这样的攻击有时候甚至造成大面积网络不能正常访问外网,根据ARP欺骗和攻击的特点,本文通过分析ARP攻击的原理,提出在网络设备配置具备的情况下,结合动态主机分配协议(DHCP),在交换机上部署动态ARP检察(DAI)技术,使非法的ARP数据包无法进入网络。在网络设备配置不具备的情况下,通过端口限制、程序控制等,在计算机端
作为电讯盈科集团旗下的IT与业务流程外包旗舰,电讯盈科企业方案(PCCW Solutions)近年来发展迅速,连续多年荣获《中国计算机报》评选的“中国行业信息化最佳IT外包企业奖”,并被中国软件行业协会评选为“2009中国IT服务外包25强企业”第二名,是中国外包产业一支实力强大的生力军。  为快速扩充技术服务团队和拓展内地业务,2010年,电讯盈科企业方案在西安启动运营又一个全新的外包开发中心。