新聞中心
【.com 獨(dú)家專(zhuān)訪】隨著越來(lái)越多的企業(yè)IT部門(mén)經(jīng)理開(kāi)始關(guān)注諸多安全問(wèn)題,他們很快就發(fā)現(xiàn),事實(shí)上,"內(nèi)憂"遠(yuǎn)勝于"外患",來(lái)自網(wǎng)絡(luò)內(nèi)部的安全威脅已經(jīng)成為眾多安全管理人員普遍關(guān)注的問(wèn)題。

創(chuàng)新互聯(lián)2013年至今,先為婺源等服務(wù)建站,婺源等地企業(yè),進(jìn)行企業(yè)商務(wù)咨詢(xún)服務(wù)。為婺源企業(yè)網(wǎng)站制作PC+手機(jī)+微官網(wǎng)三網(wǎng)同步一站式服務(wù)解決您的所有建站問(wèn)題。
現(xiàn)狀:內(nèi)憂勝于外患
這一結(jié)論并非空穴來(lái)風(fēng),此前,據(jù)美國(guó)FBI和CSI曾對(duì)484家公司進(jìn)行的網(wǎng)絡(luò)安全調(diào)查結(jié)果顯示:超過(guò)85%的安全威脅來(lái)自公司內(nèi)部,40%來(lái)自電子文件的泄露,由于內(nèi)部人員泄密所導(dǎo)致的資產(chǎn)損失高達(dá)6000多萬(wàn)美元,它是黑客所造成損失的16倍、病毒所造成損失的12倍。當(dāng)企業(yè)花費(fèi)大量資金和精力構(gòu)建起龐大的網(wǎng)絡(luò)架構(gòu)和安全防護(hù)體系時(shí),殊不知,威脅企業(yè)生存和發(fā)展的是來(lái)自?xún)?nèi)部網(wǎng)絡(luò)的安全隱患,而且其危害遠(yuǎn)大于一次黑客攻擊或一次病毒騷擾。
長(zhǎng)期關(guān)注網(wǎng)絡(luò)安全領(lǐng)域的業(yè)內(nèi)人士普遍認(rèn)為,企業(yè)內(nèi)網(wǎng)安全應(yīng)用的變化趨勢(shì)實(shí)際上是網(wǎng)絡(luò)快速發(fā)展的一個(gè)現(xiàn)實(shí)寫(xiě)照,企業(yè)用戶今天已經(jīng)非常明確自己要保護(hù)的是"信息"而不是"信息系統(tǒng)"。
"信息"在網(wǎng)絡(luò)中無(wú)處不在,在網(wǎng)絡(luò)中不停地流動(dòng)。今天客戶這樣應(yīng)用需求的轉(zhuǎn)變讓企業(yè)CIO們對(duì)內(nèi)網(wǎng)安全有了新的認(rèn)識(shí),如果今天用戶對(duì)于內(nèi)網(wǎng)安全的需求還被狹義地理解為對(duì)信息系統(tǒng)的保護(hù),而忽略了針對(duì)信息本身的信息確保等工作,那一定不能達(dá)到企業(yè)用戶安全保護(hù)的目的。
事實(shí)上,這種用戶內(nèi)網(wǎng)安全需求的演變,已經(jīng)成為信息安全的一種趨勢(shì)。內(nèi)網(wǎng)安全領(lǐng)域的技術(shù)專(zhuān)家黃凱認(rèn)為,從企業(yè)內(nèi)網(wǎng)安全需求角度看,中國(guó)企業(yè)對(duì)于內(nèi)網(wǎng)安全和管理的需求還在不斷擴(kuò)大,隨著互聯(lián)網(wǎng)的應(yīng)用越來(lái)越廣泛,網(wǎng)絡(luò)帶寬大幅度增加,大容量移動(dòng)存儲(chǔ)設(shè)備越來(lái)越普及,企業(yè)面臨的內(nèi)網(wǎng)安全威脅和管理難度也比以往大大增加,在這種背景下,用戶對(duì)于內(nèi)網(wǎng)安全也越發(fā)地重視了。
觀點(diǎn):內(nèi)網(wǎng)安全前景光明
黃凱是專(zhuān)注于提供內(nèi)網(wǎng)安全解決方案的公司-溢信科技的聯(lián)合創(chuàng)始人,在專(zhuān)業(yè)內(nèi)網(wǎng)安全領(lǐng)域有一定的信服力。在他看來(lái),近十年來(lái),內(nèi)網(wǎng)安全和管理經(jīng)歷了從萌芽到逐步走向成熟的過(guò)程,用戶對(duì)內(nèi)網(wǎng)安全產(chǎn)品的態(tài)度也經(jīng)歷了從抵觸到被動(dòng)接受再到主動(dòng)去了解的過(guò)程,用戶對(duì)于內(nèi)網(wǎng)安全的理解越來(lái)越深刻,越來(lái)越成熟,用戶能更多的結(jié)合本企業(yè)的實(shí)際情況,提示很多有建設(shè)性的意見(jiàn)和觀點(diǎn),反過(guò)來(lái)推動(dòng)了內(nèi)網(wǎng)安全產(chǎn)品的進(jìn)一步發(fā)展和走向成熟。
像黃凱一樣,對(duì)未來(lái)內(nèi)網(wǎng)安全市場(chǎng)前景看好的業(yè)內(nèi)專(zhuān)家也普遍認(rèn)為,內(nèi)網(wǎng)安全問(wèn)題凸顯的同時(shí),也是市場(chǎng)向健康,可持續(xù)發(fā)展的一個(gè)標(biāo)志。不過(guò),就目前而言,市場(chǎng)上出現(xiàn)相當(dāng)多的內(nèi)網(wǎng)安全解決方案和產(chǎn)品,這使得企業(yè)用戶在采購(gòu)時(shí)顯得無(wú)所適從。
對(duì)此,黃凱所在的溢信科技公司有著自己的看法,他們認(rèn)為在內(nèi)網(wǎng)安全還不為很多人所了解的時(shí)候,溢信科技就看好其市場(chǎng)發(fā)展前景,并在前期投入了大量的人力物力進(jìn)行深入的研究,積累了豐富的經(jīng)驗(yàn),并陸續(xù)發(fā)布了具有市場(chǎng)領(lǐng)先技術(shù)的產(chǎn)品,隨著內(nèi)網(wǎng)安全概念的興起,一批大大小小的IT企業(yè)開(kāi)始看好該市場(chǎng),其中大多數(shù)公司是缺乏該領(lǐng)域的技術(shù)積淀的,為了急于占領(lǐng)市場(chǎng),匆匆忙忙推出各種各樣的內(nèi)網(wǎng)安全管理產(chǎn)品,大多數(shù)產(chǎn)品是沒(méi)有經(jīng)過(guò)嚴(yán)謹(jǐn)?shù)卦O(shè)計(jì)和認(rèn)真地測(cè)試的,很多功能是為了市場(chǎng)競(jìng)爭(zhēng)的需求而拼湊出來(lái)的,這樣的產(chǎn)品質(zhì)量是可想而知的。
內(nèi)網(wǎng)安全建設(shè)的關(guān)鍵是管理,而由于內(nèi)網(wǎng)安全管理是個(gè)新興的領(lǐng)域,用戶對(duì)其認(rèn)知度也不高,就更難從這些魚(yú)龍混雜的產(chǎn)品中選擇到真正適合自己的產(chǎn)品,有時(shí)會(huì)導(dǎo)致CIO們無(wú)所適從。這種無(wú)序的市場(chǎng)競(jìng)爭(zhēng)會(huì)給用戶帶來(lái)困擾,會(huì)暫時(shí)影響用戶的購(gòu)買(mǎi)意愿。
不過(guò),黃凱認(rèn)為,雖然市場(chǎng)魚(yú)目混珠,各種產(chǎn)品滿天飛,質(zhì)量參差不齊,但從長(zhǎng)遠(yuǎn)來(lái)說(shuō),好的產(chǎn)品一定會(huì)脫穎而出,劣質(zhì)產(chǎn)品一定會(huì)被淘汰,這也是市場(chǎng)定律,所以我們能平靜地對(duì)待目前的市場(chǎng)現(xiàn)狀,我們相信市場(chǎng)的前景一定是光明的。
深入:內(nèi)網(wǎng)安全技術(shù)
事實(shí)上,很多用戶弄不清楚到底內(nèi)網(wǎng)安全技術(shù)和產(chǎn)品有哪些內(nèi)容,諸如上網(wǎng)行為監(jiān)管、設(shè)備管理、用戶管理、系統(tǒng)管理等很多系列的產(chǎn)品似乎在用戶看來(lái)都是內(nèi)網(wǎng)安全管理。這也是內(nèi)網(wǎng)安全市場(chǎng)魚(yú)龍混雜的主要因素之一。在很大程度上影響了內(nèi)網(wǎng)安全行業(yè)的發(fā)展。
黃凱認(rèn)為,從目前為企業(yè)內(nèi)網(wǎng)提供安全防護(hù)角度講,內(nèi)網(wǎng)安全技術(shù)主要應(yīng)該包括主機(jī)行為審計(jì)系統(tǒng),數(shù)據(jù)防泄漏系統(tǒng),網(wǎng)路安全控制系統(tǒng)和文檔加密系統(tǒng)。而國(guó)內(nèi)的這些產(chǎn)品大多數(shù)是在Windows平臺(tái)下實(shí)現(xiàn),主要使用的技術(shù)包括文檔和網(wǎng)絡(luò)驅(qū)動(dòng)技術(shù),虛擬計(jì)算技術(shù),API的Hook技術(shù)等等監(jiān)控技術(shù)。
雖然常見(jiàn)的內(nèi)網(wǎng)安全產(chǎn)品和技術(shù)有很多,不過(guò)似乎在把這些相關(guān)技術(shù)進(jìn)行整體的整合方面還不太夠。但是在黃凱看來(lái),溢信科技的IP-guard系列產(chǎn)品的競(jìng)爭(zhēng)優(yōu)勢(shì)恰恰體現(xiàn)在這方面。據(jù)記者了解,除了功能全面,性能穩(wěn)定之外,IP-guard系列產(chǎn)品涵蓋了從審計(jì),控制到數(shù)據(jù)加密的多個(gè)層面,同時(shí)從網(wǎng)絡(luò)準(zhǔn)入的防護(hù),文檔內(nèi)容的保護(hù),外接設(shè)備的控制,操作行為的監(jiān)管等多個(gè)方面對(duì)企業(yè)內(nèi)部的信息安全形成了立體的保護(hù)。
立體保護(hù)固然重要,但事實(shí)上,在內(nèi)網(wǎng)安全技術(shù)中有一種技術(shù)可謂不可或缺,這就是加密技術(shù)。加密技術(shù)是相當(dāng)重要的技術(shù)之一,是對(duì)信息保護(hù)的最后一層裝甲。
除了制定健全的內(nèi)網(wǎng)安全機(jī)制,數(shù)據(jù)加密也是保護(hù)企業(yè)有價(jià)值數(shù)據(jù)的有效工具。利用數(shù)據(jù)加密解決方案可保護(hù)筆記本電腦、工作站和服務(wù)器等設(shè)備硬盤(pán)上所有文件(包括操作系統(tǒng)文件)的安全。即使硬盤(pán)被盜,企業(yè)依然可放心數(shù)據(jù)不會(huì)被非授權(quán)人瀏覽和獲取。雖然黑客可以潛入企業(yè)的服務(wù)器,但是,也無(wú)法對(duì)服務(wù)器上的數(shù)據(jù)和信息資產(chǎn)造成破壞,因?yàn)檫@些資產(chǎn)都得到了安全的加密保護(hù)。但業(yè)界普遍有一種觀點(diǎn)認(rèn)為,加密技術(shù)已經(jīng)沒(méi)有絕對(duì)的競(jìng)優(yōu)勢(shì),同質(zhì)化非常嚴(yán)重。
對(duì)此黃凱有自己的看法:加密是一種技術(shù)要求相對(duì)較高的技術(shù),導(dǎo)致很多廠商都停留在較淺的層面;另一方面,由于信息安全的升溫,抱著賺一把就走的心態(tài)進(jìn)來(lái)這個(gè)產(chǎn)業(yè)的廠商也很多,找個(gè)通用的產(chǎn)品進(jìn)行OEM,這種浮躁的心態(tài),研發(fā)出的產(chǎn)品質(zhì)量也可想而知。#p#
其實(shí),文檔加密產(chǎn)品可以深化、細(xì)化的地方很多。據(jù)記者了解,溢信科技在研發(fā)IP-guard V+(全向文檔加密)之前,做了很多市場(chǎng)調(diào)研。當(dāng)時(shí)發(fā)現(xiàn)了一個(gè)很驚訝的結(jié)果:雖然文檔加密產(chǎn)品出現(xiàn)也五六年了,但至今為止用戶最關(guān)注的,仍然是產(chǎn)品的穩(wěn)定性。
仔細(xì)想想,其實(shí)這個(gè)是合理的,用戶肯尋求加密產(chǎn)品來(lái)保護(hù)數(shù)據(jù),就證明這些數(shù)據(jù)非常重要,而文檔加密產(chǎn)品,是一定會(huì)跟這些信息資產(chǎn)"親密接觸"的,如果穩(wěn)定性有問(wèn)題,本來(lái)的"保鏢"變成了"毀滅者",這個(gè)后果不堪設(shè)想。
值得一提的是,黃凱領(lǐng)導(dǎo)研發(fā)的IP-guard V+產(chǎn)品中的 "虛擬計(jì)算"技術(shù),這種新技術(shù)可以保證用戶文檔在無(wú)法想象的、最壞的、最糟糕的情況下是完好無(wú)損的,這在某種程度上,可以說(shuō)相當(dāng)有效保護(hù)了企業(yè)的信息資產(chǎn)。除此之外,IP-guard V+還改進(jìn)了權(quán)限控制的機(jī)制,目的就是想讓用戶在安全和效率之間取得良好的平衡。
實(shí)踐:內(nèi)網(wǎng)安全建設(shè)經(jīng)驗(yàn)
面對(duì)應(yīng)用無(wú)處不在的網(wǎng)絡(luò),企業(yè)網(wǎng)絡(luò)安全管理員十分注重對(duì)于外網(wǎng)對(duì)企業(yè)的危害,不論是部署安全網(wǎng)關(guān)還是其他防護(hù)產(chǎn)品,其最終目的都是使得企業(yè)不受到網(wǎng)絡(luò)安全危害。但提升外網(wǎng)防護(hù)的同時(shí),企業(yè)CIO和管理人員也應(yīng)當(dāng)注重企業(yè)內(nèi)網(wǎng)安全的防護(hù)。下面是溢信科技黃凱分享的內(nèi)網(wǎng)安全建設(shè)經(jīng)驗(yàn):
首先,內(nèi)網(wǎng)安全一定要有統(tǒng)一的規(guī)劃。雖然網(wǎng)絡(luò)應(yīng)用和設(shè)備不斷的出現(xiàn),但只要有一個(gè)"安全"的目標(biāo)在規(guī)劃中,新的應(yīng)用出現(xiàn)的時(shí)候,自然就會(huì)去尋求相應(yīng)的產(chǎn)品和解決方案。
其次,在部署任何應(yīng)用之前,選型測(cè)試一定是必要的。產(chǎn)品宣傳冊(cè)做的再精美,概念再合理,產(chǎn)品本身不過(guò)關(guān)也是完全沒(méi)用的。選擇典型的環(huán)境進(jìn)行測(cè)試,既能保證對(duì)產(chǎn)品的功能有全面的了解,又能把部署新系統(tǒng)產(chǎn)生的風(fēng)險(xiǎn)控制在可控的范圍之內(nèi)。在測(cè)試的過(guò)程中,廠商的支持也十分重要,提供全面的技術(shù)咨詢(xún),也是為了確保用戶能夠完整了解產(chǎn)品。
第三,把服務(wù)視為產(chǎn)品重要的一部分。IT這個(gè)行業(yè),服務(wù)本身就是產(chǎn)品重要的一個(gè)組成部分。利用持續(xù)的升級(jí)和優(yōu)化來(lái)保證安全的連續(xù)性,是合格廠商的標(biāo)準(zhǔn),出現(xiàn)問(wèn)題能夠及時(shí)尋求到技術(shù)支持服務(wù),是用戶必須要考慮的。
未來(lái):內(nèi)網(wǎng)安全的洗禮
我們知道有一句老話,"三分技術(shù),七分管理",這里切實(shí)反映出了制度規(guī)范在IT實(shí)施中的重要。內(nèi)網(wǎng)安全系統(tǒng)是重要的安全系統(tǒng),但也因?yàn)樯婕暗胶芏鄳?yīng)用和便攜設(shè)備,多少會(huì)對(duì)普通用戶的使用習(xí)慣造成影響。這個(gè)時(shí)候,就要求企業(yè)能夠利用成文規(guī)章來(lái)合理的約束用戶的行為,加強(qiáng)用戶教育,為系統(tǒng)的實(shí)施創(chuàng)造制度依據(jù),管理和技術(shù)相結(jié)合,才能讓安全更加深入人心。
安全不再內(nèi)憂外患,是所有信息安全從業(yè)者共同的夢(mèng)想。內(nèi)網(wǎng)安全管理市場(chǎng)還處于發(fā)育初期,優(yōu)質(zhì)產(chǎn)品還沒(méi)有形成強(qiáng)勢(shì)品牌集團(tuán),各種劣質(zhì)產(chǎn)品靠著蒙混和廉價(jià)獲得了一定的生存空間,在這種情況,更需要CIO們花費(fèi)更多的時(shí)間和精力去認(rèn)真選擇適合自己的產(chǎn)品,不能被劣質(zhì)產(chǎn)品蒙蔽的眼睛,給企業(yè)帶來(lái)無(wú)謂的損失。
不過(guò),可以肯定的是,內(nèi)網(wǎng)安全管理市場(chǎng)會(huì)在激烈的市場(chǎng)競(jìng)爭(zhēng)中越來(lái)越有秩序,只靠簡(jiǎn)單地羅列產(chǎn)品規(guī)格和依靠低價(jià)競(jìng)爭(zhēng)是沒(méi)有出路的,大量劣質(zhì)產(chǎn)品會(huì)被市場(chǎng)無(wú)情地淘汰,經(jīng)過(guò)市場(chǎng)競(jìng)爭(zhēng)洗禮的優(yōu)質(zhì)產(chǎn)品會(huì)逐步確立自己的市場(chǎng)地位,之后的市場(chǎng)競(jìng)爭(zhēng),靠得是產(chǎn)品創(chuàng)新、可靠的品質(zhì)和優(yōu)質(zhì)的服務(wù),內(nèi)網(wǎng)安全管理市場(chǎng)會(huì)逐步走向理性和成熟。
【編輯推薦】
- 內(nèi)網(wǎng)安全的十大漏洞及對(duì)策
- 有效管理是實(shí)現(xiàn)內(nèi)網(wǎng)安全的核心
- 內(nèi)網(wǎng)安全管理隱患應(yīng)從準(zhǔn)入控制做起
- 2011年內(nèi)網(wǎng)安全市場(chǎng)展望:戰(zhàn)國(guó)紛爭(zhēng)幾時(shí)休
分享題目:內(nèi)網(wǎng)安全市場(chǎng)迎接新時(shí)代的洗禮
文章來(lái)源:http://www.fisionsoft.com.cn/article/dhcjgpp.html


咨詢(xún)
建站咨詢(xún)
