從圖中,我們可以看到信息的產(chǎn)生、存儲(chǔ)、流轉(zhuǎn)直至銷毀,基本都運(yùn)轉(zhuǎn)存儲(chǔ)在業(yè)務(wù)系統(tǒng)、郵件服務(wù)器、文件服務(wù)器、移動(dòng)設(shè)備和終端上。

對(duì)于業(yè)務(wù)系統(tǒng)、文件服務(wù)器、移動(dòng)介質(zhì)上的數(shù)據(jù)安全,目前市場(chǎng)上已經(jīng)有比較成熟的主機(jī)審計(jì)系統(tǒng)、郵件網(wǎng)關(guān)、移動(dòng)介質(zhì)管理系統(tǒng)、準(zhǔn)入控制系統(tǒng)來對(duì)應(yīng)解決。但是當(dāng)數(shù)據(jù)從業(yè)務(wù)系統(tǒng)中下載下來、從文件服務(wù)器中拷貝出來放到終端的時(shí)候,就失去了嚴(yán)格的審計(jì)和安全防護(hù)。在終端上,用戶具有了對(duì)數(shù)據(jù)的完全操作權(quán)限,用戶可以隨意的拷貝、外發(fā)、打印。特別是對(duì)于移動(dòng)終端,即使有了桌面管理系統(tǒng),也無法完全做到終端離線后在外網(wǎng)的行為管控。并且從業(yè)務(wù)需求來看,也沒有理由因?yàn)榻K端存在10個(gè)重要的文檔而去阻止另外1000個(gè)文檔都不能外發(fā)和拷貝,所以數(shù)據(jù)防泄密的問題難點(diǎn),還是糾結(jié)在如何能平衡好安全性和易用性。

基于新的安全需求,國外首先提出了DLP(數(shù)據(jù)防泄密)的概念,并且有了一些相對(duì)成熟的終端DLP產(chǎn)品,通過定義敏感詞的方式,首先發(fā)現(xiàn)企業(yè)所關(guān)心的重要文檔在哪里,并且審計(jì)用戶都是怎么使用這些數(shù)據(jù),有沒有拷貝,有沒有打印,有沒有通過IM軟件外發(fā)等等。通過直觀的視圖來分析企業(yè)的數(shù)據(jù)安全風(fēng)險(xiǎn)在哪里,用戶有沒有可疑的泄密行為,并且做到及時(shí)的阻斷和報(bào)警。

但是對(duì)于移動(dòng)設(shè)備來說,這種方式還存在一個(gè)弊端——無法解決設(shè)備丟失帶來的泄密問題。這時(shí)就需要配合加密手段,對(duì)重要的數(shù)據(jù)事先做到加密保護(hù)。兩者是相輔相成的。

加密是強(qiáng)制性的保護(hù)手段,在高機(jī)密范圍內(nèi)使用,需要事先找到機(jī)密的文檔,但用戶往往缺乏相應(yīng)的技術(shù)手段發(fā)現(xiàn)機(jī)密在哪里。DLP終端是審計(jì)類的產(chǎn)品,能夠幫助用戶找到機(jī)密文檔在哪里,并且監(jiān)督這些機(jī)密的文檔是否都被加密保護(hù)了。

目前同時(shí)擁有加密和審計(jì)兩種防護(hù)產(chǎn)品的廠商,國外有賽門鐵克,國內(nèi)則是啟明星辰。從審計(jì)角度來說,啟明星辰的天榕DLP(數(shù)據(jù)防泄密)更了解國內(nèi)的應(yīng)用,對(duì)QQ外發(fā)、中文分詞做的更好。賽門鐵克DLP(數(shù)據(jù)防泄密)的功能更豐富些。從加密的技術(shù)上來看,兩者存在著本質(zhì)的不同,賽門鐵克是磁盤加密,只滿足用戶主動(dòng)加密保護(hù)。天榕加密是文件透明加密,滿足系統(tǒng)強(qiáng)制加密和用戶主動(dòng)加密兩種方式。

分享到

huanghui

相關(guān)推薦