海力士:控制网关防止信息泄露

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:rain918
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  设计图纸对于全球顶级内存半导体供应商之一的海力士来说,在业务中扮演着非常重要的角色。对于半导体行业来说,机密或专有信息泄露给竞争对手是异常敏感的事情,而海力士过去一直面临着重大的安全威胁和数据泄漏风险。
  
  对终端防护说不
  
  海力士所面临的风险包括有意或无意的销毁、黑客攻击、恶意软件造成的数据丢失、内部人员的偷窃等。
  在这些威胁和风险中,最有可能发生并造成严重后果的便是保密信息有意或意外的泄漏。一旦发生数据泄漏事件,企业不单要承担保密数据本身价值的损失,严重的时候还会影响企业的声誉和公众形象,并有可能面临法律上的麻烦。
  Forrester Research的统计资料显示,70%以上的数据泄露都是无意的。电子邮件在不经意间就可能将海力士的核心机密信息泄露给竞争对手。
  面对这样的窘境,海力士希望将可能让机密或专有信息泄露的行为牢牢控制住,例如员工使用加密Web邮件、数据向第三方存储站点的传输、远程访问应用软件等。
  因此,必须制定一套有效的信息泄漏预防解决方案,来着眼于无意的数据丢失所导致的日常风险。
  有安全专家曾建议,基于终端的防泄密从技术上来说是不可靠的,而且规模越大,可靠性越差,而管理难度也越大。
  因为基于终端的解决方案是一种封堵传播途径的技术,在理想的情况下,如果能够封堵所有的文档传播途径,则文档不会被传播出去。
  Blue Coat Systems大中华区执行总监潘道良表示:“企业必须从互联网网关处入手,有效阻止意外泄露和恶意窃取。企业的网络资源管理人员必须清楚获知机密数据在网络中的精确位置。监测这些数据、信息的使用者状况,并有力保护数据的不被窃取、流失和破坏,帮助企业保护财产、控制风险。海力士需要重新获得网络的控制权,管理盲点,在保护数据的同时实现法规遵从。”
  
  网关阻止信息泄露
  
  由于大多数Web安全解决方案不能检查SSL隧道,SSL隧道携带着点到点的加密数据,使SSL成为截获数据最有效的承载体。
  海力士通过选型对比,选择了Blue Coat ProxySG设备,实现监测互联网通信并根据政策进行控制。借助Blue Coat的SSL代理,海力士可以了解内部用户和外部站点之间的SSL加密通信。他们还可以对带宽进行优先化管理,验证网站证书,在不审查通信内容的情况下避免钓鱼欺诈,这将有助于保持员工个人财务交易的安全性和机密性。
  其中具备ProxyAV模块的ProxySG让海力士能够对带宽进行优先化管理,验证网站证书和检查SSL通信,从而更好地避免数据泄露和恶意软件威胁,例如僵尸网络和Web邮件。
  海力士半导体公司自动化信息IT基础设施团队的经理Lee Byung-Gik表示:“我们现在能够看到和控制由SSL加密的应用和内容,并且能够在这些应用上采用之前为非加密HTTP通信所制定的相同策略和措施。借助Blue Coat ProxySG设备,我们能够了解之前我们无法控制的内容,从而更全面地保护我们的机密和专有信息。”
  作为数据泄露预防(DLP)解决方案,ProxySG设备提供了查看、控制和加速SSL加密通信的能力。ProxySG设备可以与来自Vontu、Reconnex、WebSense数据安全套件与Vericept的DLP解决方案互操作。整合后的解决方案可以实现对机密信息的监控,即使这些机密信息进行了SSL加密。
  ProxySG设备实现了海力士内部用户与外部站点或应用之間的HTTPS隧道的可见性和控制能力,而之前的监控措施根本无法实现这一目的。
其他文献
作为WindowsXP的下一代接班人,IT业界对Windows Vista无疑寄予了厚望,不少用户也对Vista充满期待。然而,由于Vista对系统要求颇高,加之不少用户对Vista了解不够深入,要选购一台符合Vista要求的笔记本并非易事。  当然,还有更多的用户期待着拥有一台能跑Vista的笔记本。尽管不同的用戶有着不同的需求和预算,但在选择跑Vista的笔记本时,许多地方有着极大共性。在此,
客户背景    武汉铁路局是铁道部下属的国有特大型企业,至今已有100多年的历史。武汉铁路局担负着京广、京九线中段的铁路运输任务,管辖范围跨湖北、河南两省,联结湖北、河南、陕西、湖南、江西、安徽6省。正线总延长6265.4公里,营业里程达2709.2公里。  随着铁路现代化建设的深入推进,武汉铁路局提出了进一步加快铁路信息化建设的要求。公司下辖的铁路业务部门在铁路系统服务专网内部署了V2 Conf
当有人问瑞银投资银行亚洲区主席RondeyWard为什么要到中国来投资时,他回答说,“在中国食品等许多行业,由于比较分散,存在着巨大的市场整合的潜力和机会。”  食品行业一直被视为一个永不衰退的“朝阳产业”,是我国开放最早、市场化程度最高的行业,也是占居民平均消费比重最大的行业之一。  据统计,2005年食品工业行业增长率达25.7%,而食品消费支出占全国居民消费比重的42%,物质消费在当前的国情
越来越多的网站在弘扬原创、维护版权、高清视频等方面的努力,使得视频网站正给越来越多的网民带来不断提高的影音享受。  视频网站经过近年的发展,从当初为了方便网民之间只是用来分享录影片段和作品发布场的工具(初级阶段),逐渐发展形成一个独立的产业。自从Google以16.5亿美元收购YouTube之后,YouTube神话激励着每一个初创视频网站所有者的心。在经过以“只要流量,不要版权”的狂热发展阶段之后
本报讯 由中国人民银行科技处等单位共同举办的全国各省金融系统IT技术峰会陆续在深圳、贵阳、海口、广州等地举行。  艾默生网络能源有限公司作为惟一的网络能源解决方案提供商全程参与了各站活动,并向广大金融行业用户介绍艾默生新一代数据中心柔性解决方案,其中还包括服务器电源管理系统(SPM)、机柜(RACK)、 静态切换开关(STS)等新产品,以及艾默生新一代数据中心柔性解决方案和产品在金融領域的成功应用
凭借Linux、身份管理和资源管理三大业务,曾经被誉为“落魄贵族”的Novell近年来终于走出低谷。最近在北京举办的Novell全球技术大会上,记者深入采访Novell全球高层管理团队,揭开这家从当年的死亡边缘走出新路的公司背后的秘密。    把混源进行到底    英特尔公司前任CEO安迪·格鲁夫说过:“只有偏执狂才能生存”。在过去的近半个世纪里,软件行业的生存者们“偏执”地形成了所谓的两极:一极
种种迹象表明,华为可能在TD上要来真的了,如今陷在华为和普天“三角恋”中的诺西也需要做出自己的选择。临近奥运,中移动TD二次招标在即,两大通信巨头亡羊补牢杀入战局,让竞争态势变得更加扑朔迷离。  一向视GSM/WCDMA为优势领域的华为,过去几年将TD-SCDMA(以下简称TD)撒手放给了与西门子的合资公司鼎桥通信(下称“鼎桥”),在其中只占有49%的股份,给人一种三心二意的感觉。其结果并不让人满
我们试用的这款Q45笔记本电脑是三星基于最新一代迅驰移动平台推出的轻薄产品。它的良好性能表现,轻巧设计加上出色的电池续航能力,充分显示出三星Q45在移动应用方面的不凡能力,可作为商务人士移动办公的优选。  Q45是三星推出的首款内置摄像头的商务型笔记本电脑。与前代产品相比,三星Q系列新丁Q45保留了Q35的轻薄特性,可以称得上是Q35的进化产品。    外观:刚毅有型    三星是时尚设计的高手,
WSUS是由Microsoft提供的,为Microsoft操作系统、Microsoft Office、Microsoft服务器类产品(ISA Server等)和其他产品(Visual Studio系列等)提供补丁管理的服务器。许多企业都部署了WSUS服务器,但WSUS服务器的使用并不是一帆风顺的。本文介绍在使用WSUS服务器中碰到的几个重要问题并介绍解决方法。    当CPU占用率100%    
本报讯 1月30日,思科发布创新型的Nexus 7000系列数据中心级交换机。这是思科数据中心3.0架构的一个核心,提供了更高的性能和连接性。    同时,思科还推出了Catalyst系列交换机的新产品以及NX-OS操作系统。(郭涛)