6月份香港網(wǎng)民在下載音樂時(shí),無意間在網(wǎng)際“流浪”發(fā)現(xiàn)六份屬于香港警務(wù)處的機(jī)密檔案。此次資料外泄事件,不僅涉及到基層臥底警員購買毒品和其他調(diào)查案件的全過程,使部分臥底警員身份曝光,生命受到嚴(yán)重威脅,而且連警務(wù)處長鄧竟成曾經(jīng)撰寫的機(jī)密文件也在內(nèi),他懷疑機(jī)密泄露可能是內(nèi)部人員使用私人電腦造成的,這引起了香港警方的高度重視。這六份檔案不管是有意或是無意泄漏都對社會(huì)造成了十分嚴(yán)重的后果,同時(shí)也表現(xiàn)出了數(shù)據(jù)防護(hù)技術(shù)對內(nèi)部人員監(jiān)管顯得力不從心。數(shù)據(jù)的管理和防護(hù)越來越得到社會(huì)的關(guān)注,不管是普通市民還是數(shù)據(jù)防護(hù)的專業(yè)人士,甚至是CEO們都對這一問題的嚴(yán)重性感到焦慮,特別是負(fù)責(zé)信息安全的主管人員對數(shù)據(jù)的存儲(chǔ),監(jiān)控將要更加小心、謹(jǐn)慎。
面對數(shù)據(jù)丟失防護(hù),許多公司都推出了數(shù)據(jù)防護(hù)解決方案,來防止和解決企業(yè)的數(shù)據(jù)保護(hù)問題。賽門鐵克近期推出了從端點(diǎn)、網(wǎng)絡(luò)、存儲(chǔ)的數(shù)據(jù)防護(hù)一體化的解決方案。創(chuàng)建的數(shù)據(jù)防護(hù)平臺(tái)具有集中和中心化的管理功能,把它部署到所有的產(chǎn)品中,讓搜索、違規(guī)情況的反應(yīng)或是系統(tǒng)管理方面,都在同一個(gè)平臺(tái)直接進(jìn)行監(jiān)控,而不需要多次創(chuàng)建。
強(qiáng)強(qiáng)聯(lián)手
2007年11月6日,賽門鐵克公司宣布,以3.5億美元現(xiàn)金收購了數(shù)據(jù)防護(hù)解決方案廠商Vontu。把現(xiàn)有的產(chǎn)品系列和Vontu的數(shù)據(jù)防護(hù)技術(shù)相結(jié)合,將Vontu數(shù)據(jù)丟失防護(hù)解決方案推向全球。
2008年,Vontu推出通用性DLP策略進(jìn)行強(qiáng)制性控制實(shí)施,從網(wǎng)絡(luò)監(jiān)控防御人手,發(fā)現(xiàn)問題及時(shí)提示。同時(shí)也對本地硬盤、基本網(wǎng)絡(luò)、及時(shí)消息、FTP、數(shù)據(jù)庫、USB、筆記本、文檔、文件服務(wù)器Sharepoint系統(tǒng)進(jìn)行探測管理和安全監(jiān)控,使機(jī)密信息在終端被發(fā)現(xiàn),并及時(shí)防止信息泄漏。在整合與合作領(lǐng)域IBM似乎走的更早些。2006年IBM公司以13億元收購了互聯(lián)網(wǎng)安全系統(tǒng)公司ISS,2007年又收購了安全性審計(jì)與法律遵從管理公司Consu和網(wǎng)絡(luò)安全公司W(wǎng)atchfire,今年還將決定再投入15億美元用于研發(fā)安全產(chǎn)品。Livoli是繼Unix/linx等系列后,IBM推出的又一款安全管理產(chǎn)品。
在這個(gè)領(lǐng)域的爭奪戰(zhàn)中,被稱為桌面操作系統(tǒng)龍頭老大的微軟是不會(huì)在這時(shí)甘愿忍受寂寞的。2007年10月,微軟打造了安全實(shí)時(shí)監(jiān)測服務(wù)的人口網(wǎng)站,建立微軟惡意程序代碼防護(hù)中心。11月金雅拓聯(lián)合雷克沙支持微軟的Vista系統(tǒng)數(shù)字識(shí)別和數(shù)據(jù)存儲(chǔ)安全設(shè)備Smart Enterprise Guardian智能防護(hù),整合智能卡的安全和先進(jìn)的閃爍加密技術(shù)以增強(qiáng)可信業(yè)務(wù)的流動(dòng)性。直接的用戶界面系統(tǒng),無需安裝軟件就能提供安全保護(hù)以及不用太多的專業(yè)知識(shí)就能上手,受到了用戶的歡迎。
重拳出擊
近日,賽門鐵克公司高級銷售總監(jiān)Kenneth Kim表示:“企業(yè)數(shù)據(jù)丟失的可能性包括員工的個(gè)人資料,合作伙伴等,特別是B2B系統(tǒng)。數(shù)據(jù)的丟失不僅是由黑客的惡意侵入,也與公司的業(yè)務(wù)流程不完美有關(guān),例如網(wǎng)絡(luò)和FTP的站點(diǎn)不安全?!痹跀?shù)據(jù)丟失防護(hù)方面,客戶與公司的數(shù)據(jù)尤為重要。數(shù)據(jù)保護(hù)能對客戶的賬戶、密碼、信用卡等重要信息進(jìn)行數(shù)據(jù)防護(hù)設(shè)置,保證不在實(shí)際操作流程中被泄漏。公司數(shù)據(jù)的財(cái)務(wù)報(bào)表,并購信息,裁員計(jì)劃等較早被泄露,也將給公司帶來一些不必要麻煩甚至是嚴(yán)重的后果。數(shù)字知識(shí)產(chǎn)權(quán)也引起了越來越多企業(yè)的重視,它通過限制用戶連接外聯(lián)設(shè)備,切斷與互聯(lián)網(wǎng)的聯(lián)絡(luò)對信息進(jìn)行安全保護(hù)。數(shù)字知識(shí)產(chǎn)權(quán)屬于一種源代碼,像銀行的交易系統(tǒng)和使用模板等。
業(yè)界的端點(diǎn)、網(wǎng)絡(luò)、存儲(chǔ),三個(gè)垂直行業(yè)擁有相應(yīng)防護(hù)解決方案的不只是賽門鐵克,還有微軟、IBM。例如微軟較早推出Window SXP,加強(qiáng)系統(tǒng)漏洞的修補(bǔ),提供更多的安全層?,F(xiàn)在又推出了性能更強(qiáng)的Window Server2008,它提高了操作系統(tǒng)的安全性,保證了服務(wù)器網(wǎng)絡(luò)數(shù)據(jù)和賬戶安全,避免發(fā)生故障或遭到入侵。使用終端保護(hù)應(yīng)用程序和管理基礎(chǔ)結(jié)構(gòu)在服務(wù)器端執(zhí)行時(shí),在網(wǎng)絡(luò)上傳輸鍵盤、鼠標(biāo)和顯示信息就行,讓企業(yè)在應(yīng)用情況下提高軟件的部署能力。管理的復(fù)雜性和服務(wù)器數(shù)量的增加,會(huì)對10的性能產(chǎn)生一定的影響,使10性能減慢。目前Vontu公司開發(fā)的主動(dòng)式工作模式產(chǎn)品,可以和客戶的MTA或者是代理服務(wù)器共同工作。它在搜索產(chǎn)品和端點(diǎn)保護(hù)產(chǎn)品中,能調(diào)節(jié)工作頻率機(jī)制,降低掃描的速度或者是在當(dāng)機(jī)的時(shí)候進(jìn)行掃描,從而減少對性能的干擾,將10的影響性縮短到一秒。對非結(jié)構(gòu)數(shù)據(jù)進(jìn)行匹配的時(shí)候,準(zhǔn)確率會(huì)發(fā)生一些波動(dòng)和變化,但產(chǎn)品設(shè)置了精確匹配或部分匹配,在匹配中做出一些取舍,加快匹配數(shù)度。
而IBH的Tivoli是一個(gè)跨越主機(jī)系統(tǒng)C/S系統(tǒng)、工作組應(yīng)用、企業(yè)網(wǎng)絡(luò)、網(wǎng)絡(luò)服務(wù)器的端到端的解決方案。Tivoli的產(chǎn)品是緊密集成解決方案的一部分,確保了可伸縮平臺(tái)流程集成,保留了開放性和模塊化同時(shí)包容第三方工具和系統(tǒng),并支持IBH的信息技術(shù)服務(wù)管理模塊,幫助中小企業(yè)將業(yè)務(wù)遷移到服務(wù)器,在變化環(huán)境中提供服務(wù)交付,降低企業(yè)成本。
賽門鐵克的集成化數(shù)據(jù)防護(hù)業(yè)務(wù)解決方案,提供的是行業(yè)政策模板,比如說金融服務(wù)業(yè)解決方案套件,還創(chuàng)建了醫(yī)療行業(yè)、高科技行業(yè)、軟件行業(yè)等專業(yè)領(lǐng)域針對性比較強(qiáng)的模板,并滿足客戶進(jìn)一步的定制化要求。產(chǎn)品中有一個(gè)政策修改的控制臺(tái),可以做進(jìn)一步的定制,或者是對已有標(biāo)準(zhǔn)模板的行業(yè)政策進(jìn)行修改。譬如說有一些國家的公司,將信息發(fā)向某一個(gè)特定的國家和地區(qū)時(shí)就要有額外的數(shù)據(jù)防護(hù)需求,只要對模板進(jìn)行相應(yīng)的修改就可以。現(xiàn)在,不僅一些大公司需要數(shù)據(jù)防護(hù),中小企業(yè)對數(shù)據(jù)防護(hù)的要求也非常迫切。但集成化的數(shù)據(jù)防護(hù)解決方案的高成本、高投入,使中小企業(yè)面臨著數(shù)據(jù)解決方案帶來的成本壓力。所以數(shù)據(jù)防護(hù)不僅要提高防護(hù)的能力,也要考慮企業(yè)對產(chǎn)品的接受能力,這樣才能更好的擴(kuò)展市場,發(fā)現(xiàn)更多的消費(fèi)群體,增加企業(yè)的收益,從而加大對數(shù)據(jù)防護(hù)軟件的開發(fā),形成良性循環(huán)。