内网安全十年:溢信科技及其IP-guard的现在与未来

安全
溢信科技产品经理黄凯认为首先,建立企业私有云会是大趋势,而虚拟化技术作为主要的实现云计算的技术也很有越来越多的应用。围绕着云计算安全、虚拟化安全、移动设备安全接入和管理,以及企业员工使用社交媒体的规范都将成为内网安全的重要研究对象。近年沙盒技术引起越来越多的关注,其核心便是将敏感数据和普通数据相互隔离。

内网安全是指来自防火墙或路由器以内的威胁,可能来自终端、设备、用户、网络等多方面。其中,内网安全最为核心的宗旨莫过于保护企业关键数据的安全,防止外泄,因为企业核心数据是企业的立身之本,一旦泄露将给企业带来难以挽回的损失。除此之外,内网安全还包括员工行为审计和管理。内网安全自诞生至今,已走过十年的光阴,而专注于内网安全产品,专注于一款产品——IP-guard的溢信科技自2001年创办至今,也迎来了其发展十周年。为此,比特网记者采访了溢信科技总经理任博、产品总监黄凯,畅谈内网安全十年的发展历程及其现状未来,也谈及溢信科技及其产品IP-guard的发展情况。

[[46766]]
溢信科技总经理任博

[[46767]] 
溢信科技产品总监黄凯


萌芽•生长

2000年前后,PC进入寻常企业和百姓家,企事业单位进入网络应用阶段,办公自动化开始普及。随着而来的网络安全问题,主要通过以防火墙为代表的边界防护来处理,随后还出现了控制非法接入、控制非法外联、设备加密、补丁分发等功能的内网安全产品,主要解决桌面安全防护问题。

2002年,美国安然事件使美国社会对企业制度进行反思,2004年美国证劵市场开始实施针对上市公司财务和公司治理的塞班斯法案。其中要求上市公司的内部管控必须保护财务数据、客户数据等重要信息免遭盗窃与破坏,以确保上市公司披露信息的准确性和可靠性。随之而来的针对邮件、网络等IT系统的审计要求使得邮件监控、网络监控和行为审计等产品盛行。

在中国,2004年国家颁布了《关于信息安全等级保护工作的实施意见》明确规定了对政府、军工领域展开信息安全等级保护工作。2005年,公安部发布第82号令《互联网安全保护技术措施规定》,规定要求:接入互联网上的单位需要通过技术手段对内部上网行为进行审计,审计信息必须保留6个月以上备查。诸多其他规范都对组织内部信息的储存和传递做出了强制性规定。

除了政府对企业合规性的要求之外,企业自身也希望了解员工的日常上网行为,确保员工在上班时间不访问与工作无关的内容,并且防止钓鱼欺诈、病毒木马等安全威胁进入企业内网。这就促成了“上网行为管理”产品的发展。至此,内网安全开始不再只关注技术风险,也开始关注“人”的风险。内网安全产品从单纯的“技术”走向了“管理”。在这个阶段,监控和审计的需求已经非常明显,初级的内网安全产品上市。

2001年,溢信科技注册成立,推出***企业级邮件监控产品——any@mail。2002年,推出升级产品Any@Web,帮助企业对上网行为进行全面监管。2003年发布内网安全管理产品的雏形——IP-guardV2,这期间溢信科技最为典型的客户包括Groove Networks 、步步高、神威药业等厂商。

成长•成熟

经过数年的发展,到2006年前后,传统的网络连接控制、设备加密、补丁分发、监控、行为管理、行为审计等相关的监控和审计产品逐渐走向融合,整合后的桌面安全管理系统能够统一策略制定、统一管理,这样能有效减低管理维护成本,并避免软件冲突等问题。

与此同时,透明加密的产品也风靡于信息安全领域。因为透明加密软件可将企业图纸、办公文档等文档加密,使其只能在授信范围内打开,当离开授信范围就变成一堆乱码。这对于需要保护自身核心信息资产的企业来说,无疑是一剂良方。

2007年至2008年期间,移动存储介质(包括U盘、移动硬盘、mp3等)广泛普及,为使其安全地接入员工桌面终端并确保不带走机密信息,移动存储介质的管理及其周边产品也开始崭露头角。2008年全球金融危机下,大量企业倒闭,人心浮动,因此引起的企业核心信息的违法行为也增多。韩国双龙汽车、现代汽车先后出现“泄漏门”事件,保护核心数据成为企业亟待解决的问题。

此时,国外的数据泄露防护(DLP)概念被引入中国,为满足中国企业的需求,整合终端防护、文件管理以及外接设备控制、网页信息保护、即时通信拦截等多项功能。DLP系统仍然是各种传统技术的集成和整合,但也表明内网安全正走向整体解决方案的推广,呈现出更为成熟的态势。国内部分知名制造企业也未雨绸缪,部署了DLP数据防泄密系统,其中包括中国一汽、比亚迪汽车、广州本田等企业。

在这个阶段,出现了众多内网安全厂商的产品,但很快浮躁的OEM厂商及缺乏竞争力的小厂商逐渐消亡,以溢信科技为代表的主流厂商出现。溢信科技于2004年推出的具有内网安全整体管理能力的IP-guardV2随后销售量实现突破式增长。溢信科技在2007年推出IP-guardV3版本,先后新增打印内容记录和移动存储加密以及文档透明加密功能,IP-guard成为唯一能够提供内网安全全面解决方案的产品。凭借强势产品,溢信科技的IP-guard也远销至中国港台地区、欧美、日本、印度、南非及乌克兰。IP-guard在这期间收获了更多客户,典型客户包括奔驰汽车、毕马威、中国移动、三一重工、三菱东京日联银行、尚德太阳能、台湾期货交易所等。

现在•整合

2011年,全球泄密事件层出不穷,包括索尼PSN泄密、富士康IPad泄密、达利集团配方泄密……在信息时代,企业核心数据的重要性越发凸显,内网安全作为保护企业核心数据的最为重要的途径也引起了企业的高度重视。然而,如何才能保护企业核心数据,防止泄漏?

加密、审计、监控这些单一的功能也毫无意义。只有从全局出发,对安全进行统一规划、统一管理,整合运用审计、权限管理、透明加密等防泄密功能,并根据涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式防护,将技术、管理、审计结合再一起,在企业内部建立起整体的信息防泄漏体系。

现在,融审计、监控、加密于一体的“整体信息防泄漏”的理念在内网安全领域被普遍推崇。溢信科技IP-guard信息防泄漏三重保护体系包括详尽细致的操作审计、全面严格的操作授权和安全可靠的透明加密三部分,能够帮助企业构建起完善的信息安全防护体系,让企业能够实现“事前预防—事中控制—事后审计”的完整的信息防泄漏流程。

溢信科技专注于内网安全,专注于IP-guard这款唯一的产品。同时也不断往IP-guard这一产品中注入***的技术,集成全新功能,目前IP-guard已发展成为包含15项功能模块的完整的内网安全产品,企业用户可以根据自身的需要进行选择,并按配置的模块付费。这15个模块包括文档透明加密、文档操作管控、移动存储管控、设备管控、打印管控、即时通讯管控、邮件管控、网络通讯控制、应用程序管控、网页浏览管控、网络流量管理、屏幕监控、资产管理、远程维护和基本功能等。此外,溢信科技总结客户的实施经验,推出了5个常用的解决方案,分别是透明加密、信息防泄漏、行为管理、系统管理,以及移动存储管理解决方案。

未来•方向

以上我们梳理了内网安全发展的历史与现状,那么,内网安全的未来又在何方?在历史进程的梳理中,我们发现,内网安全的发展与整个企业的信息化进程紧密联系在一起。而目前,云计算、虚拟化、移动终端和社交媒体这样的名词频频出现,***着全新的IT浪潮。内网安全的未来也裹挟在这一浪潮之中。

溢信科技产品经理黄凯认为首先,建立企业私有云会是大趋势,而虚拟化技术作为主要的实现云计算的技术也很有越来越多的应用。围绕着云计算安全、虚拟化安全、移动设备安全接入和管理,以及企业员工使用社交媒体的规范都将成为内网安全的重要研究对象。近年沙盒技术引起越来越多的关注,其核心便是将敏感数据和普通数据相互隔离。

其次,内网安全需要进行更为深入的行为趋势分析和操作内容分析。其中行为趋势分析是对可能的违规操作及时预警;并提供个性化的、丰富的报表分析功能。操作内容分析包括关键字报警和文档内容检查。

再次,内网安全需要考虑更多的平台、可扩展的架构。目前除了Windows之外,还有包括Linux、Mac OS、智能手机操作系统在内的平台,内网安全也需要管理好这些平台。

对于溢信科技来说,未来的主要目标是以市场为导向,加大国内外市场的开拓力度;在研发方面投入更多的精力;以更开放的心态来与各行业内其他产品合作。据溢信科技总经理任博介绍,溢信科技希望在三年内实现更大的规模,有更好的产品和销售,成为行业内的***,并为走向上市做好准备。
 

责任编辑:王文文 来源: chinabyte
相关推荐

2011-10-19 19:07:30

溢信科技安全服务

2010-11-30 14:22:11

溢信科技

2011-09-15 21:52:53

2010-08-16 09:09:40

Linux安全

2012-04-12 15:59:21

微星科技IP-guard信息防泄露

2012-03-01 11:21:30

内网安全安全产品安全市场

2010-12-23 15:48:28

内网安全

2013-07-01 11:08:11

业界科技变革

2011-11-02 14:22:40

2012-11-12 15:19:52

溢信科技内网安全

2020-11-05 22:59:15

技能工业革命技术

2012-04-19 16:48:10

泄密IP-guard

2011-09-15 16:53:57

2012-07-03 13:25:24

2011-11-17 15:44:23

IP-guard夏普

2011-09-15 16:53:57

分级权限信息外泄

2022-03-18 13:46:20

物联网数据技术

2011-09-15 16:43:48

2012-10-19 13:27:28

IP-guard加密加密

2012-07-11 17:47:40

IP-guard
点赞
收藏

51CTO技术栈公众号