DLP 企业数据保护战

来源 :计算机世界 | 被引量 : 0次 | 上传用户:tdsc110
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  企业的关键数据并不像我们想象的那么安全可靠,依靠常规的安全防御措施其实无法阻止企业重要数据的泄露。如何保护企业关键数据的安全?一种新的安全技术出现了,这就是DLP(数据泄露防护)。
  
  您的身边是否有朋友有过这样的经历?或者您本人,是否亲身经历过类似事件?—生了宝宝的新妈妈,刚刚出院回家,就接到奶粉厂商客服人员的电话,推销奶粉,纸尿裤生产商也陆续打电话来进行推销?您在某商场办理了一张会员卡,接下来开始源源不断接到各种楼盘的促销短信?申请了一张银行信用卡,此后很多保险公司开始不停打电话劝说您购买他们的保险产品?
  这一切究竟是怎么回事?他们是如何获得我们的联系方式和其他个人信息的?
  
  不得不打响的战役
  
  2010年1月3日,珠海市香洲区法院以非法获取公民个人信息罪判处周建平有期徒刑1年6个月,并处罚金2000元。这是我国首例对出售个人信息进行法律制裁的案件。
  此案中,犯案人周建平通过不明渠道,获取他人电话清单和人员资料,并将资料售卖给其他人,这些人根据周建平出售的几位领导电话号码与通话清单,通过冒充领导身份对这些领导的亲友进行电话诈骗,共非法敛财83万元。此案被广东省高院定性为全国首例侵犯公民信息犯罪案,被告人周建平也因此成为被以侵犯个人信息安全的新罪名追究刑事责任的第一人。
  这个被讨论得沸沸扬扬的个人信息被盗事件就此收场,但事情却并没有结束。人们开始对网络上的信息安全划问号:这些人是通过什么渠道获取他人个人信息的?我们是否会遭遇同样的事情?
  案件调查表明,这其实是由一次企业信息被窃引发的。其实,企业的信息泄露造成的后果通常远没有上述案件这么轻微,不仅会危及个人、企业,更有甚者会造成社会的不稳定。大批量的隐私信息被违法犯罪分子掌握之后,他们可根据这些信息进行国家商业和经济形势的分析,最后造成的危害就不仅仅局限在商业和经济领域,而将严重危害国家安全和国家利益。
  “当前企业面临的信息威胁日益严重,最突出的一点是企业内部保密信息的安全问题。数不胜数的企业信息通过许多渠道被散布出去,有些信息很敏感、很突出,泄露后很容易被发现;而有些信息是在企业不知道的情况下被散布出去的,这对企业的经济和未来发展都有影响。” 赛门铁克副总裁、大中国区总裁吴锡源告诉记者。
  事实上,很多企业都曾遭受过资料泄漏的危害。根据调查,大约有80%的企业发生过资料泄漏事件,但这些事件大部分没有被报纸、电视台、互联网所曝光,因此也就很少有人了解资料泄露的相关事件。
  2007年,美国零售产业巨头TJX公司网络遭到黑客攻击,黑客进入TJX公司的中心数据库并窃取了大量重要客户资料。据后来统计,那次至少有4570万张信用卡和借记卡的信息被窃。最后,TJX至少花了2.56亿美元来处理该安全事件。
  2009年,IDC和EMC旗下的RSA公司联手对400位企业主管进行了调查。结果显示,这些人在过去的12个月中碰到了大约5.8万起内部数据风险事件,平均每个企业每年都遇到近150起内部安全事故。
  事实表明,企业的关键数据并不像我们平时所想象的那么安全可靠,依靠常规的安全防御措施可能无法阻止企业重要数据的泄露。那么,我们该用什么样的方法保护企业核心数据的安全呢?为了保护企业的关键数据不被有意或无意泄露,一种新的安全技术出现了,这就是DLP(数据泄露防护)。
  
  DLP枪打哪头?
  
  从全球的角度看,目前信息安全威胁日益严重,其中威胁最突出的一点就是针对企业内部敏感信息的保密工作,比如客户数据、企业核心技术数据、知识产权以及其他无形资产,这些都是不能向企业外传播的。每年因为企业数据泄露造成的损失是非常巨大的。根据国外的统计资料,大概每一笔资料丢失对企业造成的影响会达到670万美元,这里面考虑了直接损失、生意上的影响,以及对企业营运造成的长期损失。这个数据在国内可能要小一点,因为国内的数据泄露情况还不像国外那么严重,但如果我们不及时采取措施,等真正到了严重的时候就为时已晚了。为了预防企业数据泄露,DLP应运而生。许多IT公司对防数据泄漏技术进行研究,从国际上看,赛门铁克、RSA以及迈克菲三家公司在DLP技术的开发上抢占了先机,取得了很大的成绩。
  数据泄漏安全隐患产生的直接原因就是数据通过多种多样的方式被泄露出去。吴锡源告诉记者,企业敏感数据流传出去的途径,最常见的就是企业内部员工有意或无意地将自己企业的信息带出公司,只有一少部分是黑客入侵窃取了企业内部资料去胡作非为。他举了几个例子:比如我们平时使用的U盘,根据赛门铁克的统计,在每个人都经常使用的U盘上面,大概有一半以上都会含有企业的敏感信息,包括图片、文件、报价信息等和企业业务有关的数据,可见企业信息的流通性是很大的;除了通过U盘,类似的还有笔记本电脑、光驱、移动硬盘等介质传播;有些人还会将数据打印出来再带出企业……这些平时必不可少的办公用具都是企业敏感数据流传出去的途径,极有可能成为危害企业数据安全的罪魁祸首。
  除了通过硬件携带出去企业敏感数据,通过互联网传送数据出去的方法也很常见。EMC信息安全事业部、RSA营销副总裁布莱恩
其他文献
本报讯10月21日,斑马技术公司宣布推出面向亚太地区中低端证卡打印需求的全新全功能、紧凑型 ZXP Series 3 打印机。ZXP Series 3 具备一系列增强功能,是ID 证卡、活动证章、礼品卡、通行证件、会员卡等各类应用的理想之选,可满足大多数智能证卡打印和编码应用需求,广泛适用于零售、服务、医疗保健、制造和交通运输等领域。  另外,斑马公司还在市场上率先推出了新的斑马高性能碳带,在任何
===外设与终端  LG推出首款高清电子书LG R6020BQ正式进军电子阅读器市场    9月16日,LG电子在北京举行主题为“让阅读回归‘悦读’”的电子书新品发布会,推出世界首款高清电子书LG R6020BQ,标志着LG正式进军电子阅读器市场。  LG R6020BQ采用纤薄设计,机身厚9.3mm,仅重208g,比一般电子书轻近40%,且舍弃了以往电子书繁杂的辅助功能,专注阅读体验。机身采用6
一台服务器能用几年?五年甚至七年?这已经是过时的想法了。如今服务器的更新周期只有三年。新技术的出现和发展加速了服务器更新换代的速度。    服务器要与时俱进    美国一家轿车服务公司的CIO Alan Bourassa认为,在这个技术迅速变化、企业压力空前巨大的时代,IT系统的快节奏更新显得至关重要。  Alan Bourassa所在公司里的64台刀片服务器现在的更换周期已经变成了三年一次,而就
编者按:中小企业命运多桀,在挺过了2008年金融危机之后,又与2011年市场寒冬打个照面。原材料和人力成本不断上涨,银行贷款愈发艰难,转而寻求民间借贷“帮忙”的中小企业却又在困境之上又背负了更多的风险。如果解决中小企业发展中的资金问题,也许信息化可以帮上忙。    中小企业在融资方面正面临着一个“难”字,不但难度增加,而且融资成本节节攀升。     多方寻找融资突破路径    张先生长期从事外贸五
Windows 7才刚刚上市10个月,但现在谈论Windows 8开发并不算太早。对于下一代Windows系统,微软技术和策略研究公司Directions on Microsoft副总裁迈克尔-切瑞(Michael Cherry)有6点期望:    去除烦人的功能    在Windows 7系统中复制大量小文件时,用户会看到绿色滚动条,而且经常出现假死现象。切瑞建议,Windows开发团队应当加快
TD-LTE(TD-SCDMA的长期演进)要稳健发展,不能光靠运营商,还需要建立强壮的产业生态系统,芯片、终端、基站等在产业链上环环相扣,哪一个环节也不能掉链子。  上海世博会带来了很好的契机,许多重大的科技创新都在本次世博期间悉数亮相。中国移动自然不会放过这次良机,在世博会上建设了全球第一个TD-LTE规模演示网络,利用精彩纷呈的特色业务生动地表现TD-LTE的高带宽、低时延、高频谱利用率等特性
三网融合是中国信息社会发展的必经之路,其中既有内容的融合,也会有相应硬件的融合。    三网融合的一个结果就是用户不再会只满足于电视所带来的感官体验。随着多屏的发展,用户渴望通过各种各样的设备访问个人媒体、与朋友交谈、玩游戏,而这些都在不断转移用户对电视的注意力。为此运营商与内容提供商等多方正在积极合作,希望通过多屏联动,实现业务、控制和承载等三个层面的全面融合。  融合多屏观感体验  苹果、谷歌
2011年,“Sandy Bridge”微体系架构发布,博锐技术也发展到第五个阶段。该技术在逐步完善中让普通企业也可以实现大规模的智能化IT管理。第五代博锐技术除了在第四代技术基础上在提升效率、主动管理及防盗技术方面进行了升级外,在部署方面更是提供了前所未有的简便,其管理平台对前几代技术进行了兼容,企业用户可以通过同一个管理平台对所有应用博锐技术的终端设备进行有效管理。  此外,采用第五代博锐技术
日前专门从事信息安全的椒图科技推出了椒图主机安全环境系统(JHSE),以帮助用户提供双重身份鉴别、强制访问控制等安全功能,在服务器操作系统上构建出全方位的安全防护体系,使系统能够免疫恶意代码执行、越权访问等各种攻击行为。  对于这一新产品,椒图科技市场总监白炫对记者表示:“椒图科技一直都很重视安全产品及技术的研发,到目前为止,开发出了可视化虚拟安全域(ASVE)、动态拓扑生成等180多项全新技术。
虽然目前互联网电视政策尚存在不确定性,国外厂商也在竞争中缺席,但国内电视厂商对互联网电视的热情早已不可抑制地延伸到了各大卖场。能够上网的电视机也成为许多消费者关注的焦点。以下,我们就为读者推荐几款能够随时上网看片的互联网电视产品。    1.5万元以上  长虹ITV55820D乐教网络电视     推荐理由  长虹ITV55820D乐教网络电视采用WI-FI无线上网,消费者只要在屏幕上显示的界面里