欢迎您,访问中华环保宣传网
云计算应用时代给内网安全带来的挑战 印度最大的媒体公司将物联网技术带进新总部大楼 惠州仲恺高新区:云计算产业引领集群发展 业界积极推动云计算 云应用时代已经到来 物联网应用技术让伦敦奥运会信息满天飞 智能微电网灵活接纳清洁能源,打造绿色电网 东山供电智能电网保障渔汛开海无忧 物联网、云计算、三网融合成两会重点 手机大户纷纷入渝 重庆造智能手机3年后超5千万台 兰州:15处超速检测系统智能交通将“上路”查车速 云计算的校园实现 教育领域新应用 东莞龙昌成立智能技术研究院 致力"产学研"结合 前世今生 对讲智能家居系统依然在继续改变 受物联网影响 “在线测绘网络”成新趋势 美尝试无线联网车辆打造智能交通 或将降低80%事故 2012年智能电视行业的应用革命正悄然上演中 重庆信通为智能电网发展提供重要保障 北京市拥堵收费智能交通技术已着手准备 北环大道将成深圳第一条智能科技路 兰州高清交通系统抓拍9天 不按导向线行驶占八成 智能交通、智慧城市为安防应用拓展新领域 智能电网:未来5年中国“智慧城市”建设将全面提速 青海智能电网调度技术支持系统一期项目顺利上线 深圳加快培育和发展物联网技术产业 智能电网:电网安全“守护者”并非“无懈可击” 云计算时代 数据中心安全面临挑战 国家电网大手笔投资网络建设 智能电网催生巨大市场 智能电网建设全面展开,电气连接方案循序更新 云计算困扰:企业业务和IT之间缺乏沟通 建设坚强智能电网 促进新能源科学发展 百度云计算2.14亿拿下北京经开区三宗工业用地 中移动行业应用优势初显 智能电网发展较快 丹麦日本 智能电网成为能源革命制高点 山东交通管理走入GIS时代 基于物联网应用 云计算模式时代的存储技术 云存储 四方面工作推进云计算技术健康发展 视频行业迅猛发展 “云计算”保驾护航 云计算是大趋势 存储厂商应抓住当前时机 保定市智能交通建设三年规划发布 数字化战略——智能电网成为能源革命制高点 且看云计算技术在智能家居中的应用 信息技术行业:城市智能交通市场 看好 新能源并网难题不断破解 甘肃风电“重拳出击” 石市300部电梯试点物联网 可视频求救 物联网助力深圳物流企业实现“智慧” 经济下滑但地方政府智能交通投资需求未减 云计算涉足网游 未来页游是主流 “鞍山制造”力挺中国坚强智能电网 贾新光:改善交通应该加快建设智慧城市 智能电网通信管理系统科技项目通过验收

您的位置:首页 >环保推荐 >

云计算应用时代给内网安全带来的挑战

来源:更新时间:2012-08-23

最近一两年信息泄露的案例屡见不鲜,如汇丰银行离职员工造成的客户资料泄露、国内某大型造船厂发生的设计数据非法拷贝等事件。并且,随着p2p应用的普及,越来越多的企业网络流量被占用,病毒、木马等不断地滋生,这些都使得企业和业界对内网安全的风险更加关注。那么,究竟什么是内网安全呢?

1、内网安全的本质

其实,“内网安全”一直没有一个明确的定义,引用着名信息安全专家方滨兴院士的定义,信息安全包括5个层面:物理安全、数据安全、运行安全、内容安全和管理安全。物理安全是指对网络与信息系统物理装备的保护;运行安全指对网络与信息系统的运行过程和运行状态的保护;数据安全指对信息在数据收集、处理、存储、检索、传输、交换、显示、扩散等过程中的保护,使得在数据处理层面保障信息依据授权使用,不被非法冒充、窃取、篡改、抵赖;内容安全指对信息在网络内流动中的选择性阻断,以保证信息流动的可控能力;管理安全是指在信息安全的保障过程中,除上述技术保障之外的与管理相关的人员、制度和原则方面的安全措施。

究其本质,并且结合当前业界关注的焦点和相关产品设计的思路,内网安全更强调的是数据安全、运行安全和管理安全,而其核心是数据安全和管理安全,也就是如何通过各种技术、手段、工具以及管理方法来阻止内网数据的泄漏。

实现内网安全需要技术与管理相辅相成,但究竟是“管理为先”还是“技术为先”一直存在争论。其实,管理和技术的问题已经谈论很多年了。我们暂且不谈论哪个应该为先,我认为两手都要抓。技术以管理为指导,管理以技术为落脚点。七分管理,三分技术,从很多安全标准以及IT治理标准中都可以看出来,比如ISO270001,COSO,COBIT等等,他们大都是从管理入手,然后谈到一些实现的技术。

2、内网安全之技术选型

举个例子,内网安全关注的信息防泄漏管理包含了监控、审计、加密等技术,市场上既有实现单个功能的产品,也有整合的解决方案,那么,实现信息防泄漏管理,是企业购买多个单一功能的产品来自主搭建体系好,还是采用厂商提供的整体解决方案更佳?我们需要一分为二的来看待这个问题。有的企业刚起步,没有足够的人力和能力来做系统集成,因此倾向于购买一整套解决方案;而有的企业则配备有很多的人力,来对各家产品进行细致的选型,采购和部署,自己形成一套解决方案,集各家之所长,这在当前也非常常见。这两种做法各有优劣,根据企业的情况来实际操作即可。

另外,在设备选型方面,业界其实并没有非常统一的标准,我根据经验给出如下几个判定因素,供大家在实践选型中参考:(1)功能性:防泄露产品的功能需要保证在复杂的网络环境和工作环境中,以及复杂的条件下都能够很好的工作。主要判断其是否包括数据防泄漏、上网行为管理、数据使用及应用行为审计等功能;(2)稳定性:产品能够在大数据量环境甚至极端环境中都能稳定地运行,不存在单点故障。并且,需要确保其处理能力(吞吐量)能够应对企业网络流量的压力,不至于导致大流量环境下的部分甚至全部功能失效;(3)兼容性:产品应该能够很好、方便地集成到现在的企业安全体系中,而不是独立于安全体系之外。举个简单的例子,现在很多内网安全产品都在客户端作为Agent(代理)进行部署,与服务器上部署的安全服务端进行联动,这些Agent不应与用户计算机上的其他软件产品产生冲突和不兼容,以避免由于部署安全产品而导致业务无法进行等问题;(4)可审计性:能够提供强大的报告生成(report generation)功能,并且以用户友好的GUI(图形用户界面)方式来展现给管理员和审计者,以方便审计、查阅和检索,因为内网安全产生的数据是海量的,报告将给管理工作带来极大便利。

3、内网安全之技术涉及隐私的考虑

内网安全的行为审计可以发现不少内网安全的“内鬼”,但是国内对于“行为审计是否侵犯个人隐私”一直存在争论。从企业的角度来看,部署行为监控和行为审计类产品无可厚非,这是企业合规的一个重要步骤。比如邮件的archive和auditor,这都是非常必要的工作。从技术层面来看,行为审计并不一定要侵犯个人隐私,或者说不完全要侵犯个人隐私。只需要提供一些关键的审计词,通过借助软件的方式,并且严格限制审计者对原始数据的接触,就能比较好地做到尊重个人隐私。而且,企业审计也是一门学问,当前有很多的认证,比如CISA等,就很好地证明了审计的重要性。

4、云计算时代给内网安全带来的挑战

随着技术的快速发展,云计算、移动应用、社交网络已经成为许多员工的日常应用,这些设备与技术的应用,给内网安全带来了巨大的影响。在选择、实施内网安全技术和产品的时候,需要根据新的情况提出新的要求,从而满足日益变化的应用需求的挑战。

在此环境下,内网安全产品供应商除了提供设备外,还应该为企业提供一些咨询服务。其实,现在安全产品供应商应该顺承一个趋势,就是从device provider(设备提供商)逐步地过渡到solution provider(解决方案提供商),没有哪一家厂商可以说自己的产品包罗万象,可以满足用户的所有需求。用户目前更关注的是解决方案,其次才是实施的产品。没有方案,何谈产品。企业用户在产品选择时也要更多地关注产品供应商的解决方案是不是合适,高效。

热点图文

“零废弃”婚礼引领新风尚
“零废弃”婚礼引领新风尚
环保志愿 | 我文明,我环保,我为港城平安站“大岗”!
环保志愿 | 我文明,我环保,我为港城平安站“大岗”!
美的创始人捐60亿做慈善
美的创始人捐60亿做慈善
第二届中国海洋公益论坛在深圳开幕:让更多人认识海洋
第二届中国海洋公益论坛在深圳开幕:让更多人认识海洋
大漠隐士,一生隐于敦煌
大漠隐士,一生隐于敦煌
第二届中欧校友商道论坛
第二届中欧校友商道论坛
食品安全科普创新公益大赛正式启动
食品安全科普创新公益大赛正式启动
看!这就是未来的生活
看!这就是未来的生活
本站部分图片和新闻内容来源网络,如有侵权请联系我们删除。

版权所有:中 华 环 保 宣 传 网