2011-2012企业级信息防泄漏大趋势
过去一年来,企业级信息防泄漏市场有了非常迅猛的发展,dlp成为在企业级信息安全市场中成为了提及度最高的安全方案。随着信息防泄漏事故发生的频率越来越高,影响范围越来越大,未来信息防泄露市场的热度必然会持续攀升。日前,国内领先的企业级信息防泄漏与内网安全厂商溢信科技综合其自身数据与市场公开信息,发布了一份2011-2012市场研究简报,提出了一些关于企业级信息防泄漏市场的有参考价值的数据。 信息防泄漏方案已经成为提及度最高的内网安全解决方案 困惑多数企业的5大信息防泄漏难题
在企业从选择信息防泄漏方案到最终部署完成,运行维护的过程中,总会遇到许多问题,这些问题是众多企业和业界共同关注的,是关系到信息防泄漏方案能否成功应用并发挥高效的关键。下面就企业在信息防泄漏方案应用过程中最常遇到的五个难题,予以分析与解答,以供参考。 ·在众多的信息防泄漏方案中,哪一种才是最适合企业自身的,强审计,边界封堵,信息过滤,还是加密? 目前内网安全市场产品混杂,名号众多,企业在选择信息防泄漏方案的时候,难免会眼花缭乱,无所适从。其实企业在部署信息安全方案时,还是要从对自身实际情况出发。要想知道哪种信息防泄漏方案是最适合自己,就必须首先弄清楚企业本身的安全需求,只有清楚地知道自己需要什么,才能找到真正适合自己的信息防泄漏方案。 信息防泄漏的新挑战
信息防泄漏是一场长期的战争,随着技术的发展,在防护技术不断提升的同时也面临着更多的安全威胁。本期的议题便是:云计算、移动应用、社交网络已经成为许多员工的日常应用,这些设备与技术的应用,对内网安全又带来了哪些影响? 杭州汽轮机股份有限公司所长黄梁 it新技术的发展确实很快,这些新技术对安全带来的影响,要及时进行分析和评估。对企业信息化建设有促进的,要允许使用,积极采用,对信息安全带来影响的,要及时进行消除。比如3g网络出来后,员工在工作计算机上通过3g网卡访问互联网就很方便,这样就会绕过公司关于互联网访问的一些控制和监视,所以要及时的进行限制。 三一重工股份有限公司研究总院信息化经理谭俊峰 信息泄露的方式已经多样化,从管理上必须要思想转变,要使业务需求的变化来驱动信息安全的管理变革;要进一步加强技术细分,在信息化规划方面要有前瞻性。 青岛中集冷藏箱制造有限公司信息主任耿峰 这些设备与技术的应用会给内网安全带来更大的挑战,需要我们的系统更严谨,管理更合规,同时云计算的兴起也为内网安全带了更良好的发展机遇。 郑州三全食品股份有限公司cio周清湘 整体的信息防泄对企业机密保护的重大意义
从a公司的实例可以看出,比起纯粹的监控或透明加密为主的解决方案,以整体信息防泄为核心的ip-guard信息防泄漏三重保护方案从企业的实际出发,为企业建立了全方位、立体化的安全防御体系,最大程度提升了机密信息的安全性同时将效率的影响降至最低,对企业的机密数据保护意义重大: 1、 实现内部操作的可视化,预测潜在、未来的安全风险。 即使企业已经制定了严格的信息安全政策规定,也难以保证员工在各个方面都能很好的遵守。一个无意识地截屏复制,qq上的随意聊天……都会存在信息泄密的风险,更别提是员工有意地泄漏企业的信息了。试想一下如果我们都不清楚企业内部重要信息有哪些,存放在什么地方,究竟有什么人在使用,机密保护从何谈起。 因此,信息防泄漏建设的前提,即要实现内部操作的可视化,确保我们必须时刻掌握企业安全动态,做到有的放矢。a公司在全公司范围建立了严格的审计机制,实现了网内操作的可视化,能随时检测整个内网环境的安全状况,做到迅速反应,甚至还可以预测到未来的安全风险,化被动防御为积极防御。 然而某些企业一味追求透明加密带来的高安全性,却忽略了防泄的基础——审计机制,不仅无法掌握内部的潜在安全风险,甚至连泄密事件发生也无从追查。 |