企业数据保护的两把利刃

安全 数据安全
本篇文章通过文档安全网关和数据泄露防护(DLP)体系这两个方面,使得企业管理员在企业数据保护的问题上能够有更加广泛的思路,以便于更好的落实本职工作。

企业数据保护的话题自从企业如融了互联网应用之后就一直在提,互联网安全技术黑客技术就如同光明和黑暗一般,硝烟一直没有散去。互联网安全技术的提高,使得企业对于企业数据保护得意识有所加深,保护自身的数据安全成为了每个网络管理员的必修课。

企业数据保护:文档安全网关

通常,重要文档都存放在服务器上,采用集中管理的方式进行文档管理,那要防止客户端通过内网连接到服务器上下载机密文档,有什么办法可以解决这个问题吗?

目前有许多厂商都已推出网络存取控制(NAC—Network Access Control)机制,从网关器下手,避免员工利用软件规避由内穿透企业防火墙的,此种以过滤的方法,都有一个共通的不足之处,那就是必须透过特征来判断连结的流量是否有异,但是偏偏自由门、Tor等代理软件,种类过多,又更新快速,在防堵内部员工使用此类软件穿透防火墙时,总是有未逮之处,例如如果封包内容加密,或是新版本的代理软件出现,都很有可能无法侦测出。 而EIM产品虽然能够控管员工的上网行为,设立政策分类管理,并且有效的阻断联机,但当员工使用代理软件试图穿透其防范时,此类产品也会有特征更新的问题。整体来说,使用此类产品来防范员工穿透防火墙,还是有一定的减轻效果,但无法像从终端着手来得全面。

还有用户采用微软的AD群组原则管理。AD的群组原则控管确实能达到很大的功效。将终端计算机的管理权限收回,然后再进而设定相对应的管理政策。透过群组原则可以将终端计算机安装软件的权限关闭,就无法透过代理软件试图穿透防火墙,自然只能遵循企业的政策连网。但是这样的做法对于使用者来说会造成很大的不便,并不是所有的企业都能适用。

以上两种方法虽然有其可取之处,但是对于用户来讲,仍然是不安全的。最理想的解决办法,是采用文档安全网关。以亿赛通文档安全网关NetSec 为例,NetSec由硬件和软件两大部分组成,其中硬件采用高性能的网络服务器,软件为亿赛通研发的文档安全网关软件。文档安全网关软件由“网络加速”、 “访问控制”、“访问日志”和“动态加解密”四大模块组成。NetSec对所有上传到服务器的文档自动进行解密,对所有从服务器下载的文档自动进行加密。通过对文档进出服务器进行强制管理,能彻底保护服务器上的文档安全。

企业数据保护:数据泄露防护(DLP)体系

对于大型企业,或者是政府、医院、学校等公共机构,内部网络产生的海量数据,采用单一的解决办法,已经无法保证安全。针对目前越演越烈的数据泄露,已经有完整的DLP解决方案。目前国外主流的DLP厂商Reconnex,(被McAfee收购),另外还有Verdasys、Vericept、 Websense、RSA(被EMC收购)和 Symantec等。国内着名的DLP厂商有北京亿赛通。

采用DLP解决方案,通常要考虑从以下几个方面着手:

首先,要考虑单位内部的网络连接状况。如果内网与外网连接,则关注网络访问权限的设定、端口的设置等,采用基于网络的DLP解决方案,如果内网外网完全隔离,则选择基于主机的DLP解决方案,重点放在对终端数据产生、传输、转移、存储等操作进行监控、阻止的策略来进行数据泄露防护。

其次,对内部的核心数据进行分类,可采用等级保护的方法,对此类数据实现加密并有访问权限的策略设定。诸如源代码、产品设计图、财务信息、客户资料等核心数据和其他数据就应该定义为高等级保护,该类数据丢失的风险也为最高。

第三,明确设置策略和工作流程。采用等级保护之后,单位需要设计出相应的数据管理流程来对这些核心机密数据的动向、使用和访问行为进行严密监控。在数据被非法使用时候,可在第一时间内对异常行为做出反应,并有详细的日志审计制度,避免数据的泄露。

最后,采用制度加技术的双重保险,保护数据安全。通过安全意识教育,强化员工的风险意识,实际操作培训等使员工自觉遵守相关的策略。只有管理与技术相结合,才能做到真正的企业数据保护。
 

【编辑推荐】

  1. Web安全漏洞之企业自查
  2. Web应用防火墙的主要特性
  3. 两种策略选择开源安全产品
  4. 数据泄露的七种主要途径
  5. 保护数据安全的三种武器
责任编辑:张启峰 来源: 安全在线
相关推荐

2017-05-23 14:31:59

大数据分析学数据

2017-05-20 15:07:02

大数据数字油田通用电气

2020-01-10 11:18:17

Hystrix架构系统

2022-11-21 06:55:08

golang协程

2011-10-27 09:55:53

2021-11-03 16:57:19

戴尔

2017-04-13 09:57:39

机器学习人工智能AI

2021-07-12 08:39:14

程序员外卖小哥代码

2011-03-17 09:21:05

OracleMySQL企业版

2014-10-15 09:51:49

2010-10-26 09:51:01

2010-09-27 10:15:15

2012-12-20 14:03:00

2018-03-01 06:44:39

灾难恢复数据安全DRaaS

2013-01-06 10:40:30

网络管理数据安全

2022-04-25 10:48:08

Commvault

2014-12-04 11:09:42

数据备份数据保护虚拟环境

2014-04-18 09:06:25

2013-03-14 10:06:36

CIO企业数据保护虚拟化

2017-09-15 10:33:39

点赞
收藏

51CTO技术栈公众号