的飛速發(fā)展給我們帶來(lái)了前所未有的便利,基于互聯(lián)網(wǎng)的數(shù)據(jù)也正以幾何級(jí)數(shù)的增長(zhǎng)。然而如此多的數(shù)據(jù)也給帶來(lái)了無(wú)窮無(wú)盡的煩惱,如何保障這些數(shù)據(jù)的安全,如何確認(rèn)用戶(hù)的真實(shí)身份等等都成了企業(yè)迫切需要解決的問(wèn)題!也因此,數(shù)據(jù)安全成了最近幾年最熱門(mén)的話題。近期,我們采訪了專(zhuān)注于數(shù)據(jù)安全領(lǐng)域的時(shí)代億信技術(shù)總監(jiān)李兆豐,一同來(lái)探尋時(shí)代億信的數(shù)據(jù)安全之路!

▲時(shí)代億信技術(shù)總監(jiān)李兆豐
成立于2003年的時(shí)代億信,是一家企業(yè)整體解決提供商,提供了CA認(rèn)證、統(tǒng)一認(rèn)證、訪問(wèn)控制、文檔加密、文檔細(xì)粒度權(quán)限控制等多個(gè)解決方案。李兆豐介紹到,從2008年開(kāi)始,時(shí)代億信主要定位在應(yīng)用安全和數(shù)據(jù)安全兩個(gè)領(lǐng)域,產(chǎn)品主要是認(rèn)證墻和文件盾,同時(shí)在、金融、政府、軍工等行業(yè)擁有眾多成功案例。
“對(duì)安全偏執(zhí)的追求”
近兩年來(lái),數(shù)據(jù)泄密事件不斷增多,數(shù)據(jù)安全市場(chǎng)成了炙手可熱的行業(yè)。李兆豐談到,基于這樣的大環(huán)境下,時(shí)代億信也在不斷的變革自身。首先是將一些重點(diǎn)客戶(hù)的成功經(jīng)驗(yàn)通過(guò)產(chǎn)品打包的方式快速推向市場(chǎng)。其次基于,我們也在做調(diào)研和開(kāi)拓性的工作。
講到與其他數(shù)據(jù)安全領(lǐng)域友商的差異化優(yōu)勢(shì),李兆豐,“我們進(jìn)入的稍晚,但我們做CA認(rèn)證比較早,在安全技術(shù)和大客戶(hù)的積累上有一定的優(yōu)勢(shì),因此,在做數(shù)據(jù)安全時(shí),我們也會(huì)在安全性上有比較偏執(zhí)的追求,我們可以做到了一文一密,二是我們團(tuán)隊(duì)的整體創(chuàng)新能力?!笨v觀這四年多的企業(yè)發(fā)展,李兆豐談到,目前企業(yè)發(fā)展的思路是先為大客戶(hù)提供服務(wù),再完善產(chǎn)品。
云、移動(dòng)化下的數(shù)據(jù)安全
目前、移動(dòng)互聯(lián)網(wǎng)等新的IT技術(shù)正在逐漸走近企業(yè),新的技術(shù)導(dǎo)致了企業(yè)IT架構(gòu)的變化,也衍生出了更多的數(shù)據(jù)安全問(wèn)題。針對(duì)云計(jì)算環(huán)境下衍生出的新問(wèn)題,李兆豐談到,目前,企業(yè)的發(fā)展仍局限在私有云較多,這點(diǎn)問(wèn)題不大,但對(duì)于公有云而言,文檔安全能夠解決一部分的問(wèn)題,是有一定的局限性,這個(gè)還需要觀念和技術(shù)上的突破。例如,我們個(gè)人拍的照片不會(huì)全部放到云上,日記不會(huì)寫(xiě)到云上,有些是私密的等等。
“安全一般遵循網(wǎng)絡(luò)、應(yīng)用、數(shù)據(jù)的原則,企業(yè)一般都是內(nèi)外網(wǎng)隔離的,如果放到公有云上,首先考慮網(wǎng)絡(luò)安全的風(fēng)險(xiǎn)?!崩钫棕S談到,當(dāng)借助或者SDN等技術(shù)的突破,用戶(hù)的網(wǎng)絡(luò)安全能夠保障了,可能企業(yè)對(duì)公有云的應(yīng)用才會(huì)多起來(lái)。
“針對(duì)移動(dòng)互聯(lián)網(wǎng)來(lái)說(shuō)是一個(gè)大的挑戰(zhàn)!” 李兆豐表示,我們正在積極探索、研發(fā)和IOS平臺(tái)下的數(shù)據(jù)安全解決方案,目前是通過(guò)云桌面+提供API的方式來(lái)解決。移動(dòng)終端的文檔安全保護(hù)需求,會(huì)很大層面促進(jìn)移動(dòng)終端應(yīng)用、從而帶動(dòng)企業(yè)網(wǎng)絡(luò)建設(shè)。
企業(yè)數(shù)據(jù)安全選型建議
對(duì)于企業(yè)進(jìn)行數(shù)據(jù)安全項(xiàng)目時(shí)的選型,李兆豐提到了三點(diǎn)建議,一是企業(yè)首先要明確自身的需求是什么。文檔安全發(fā)展到今天,細(xì)分出了很多種的業(yè)務(wù)需求類(lèi)型,如自動(dòng)加密、手動(dòng)加密、外發(fā)控制、企業(yè)準(zhǔn)入控制等等。數(shù)據(jù)安全不是一個(gè)大而全的概念,企業(yè)要選擇合適的解決方案,可以分步驟去實(shí)施,但一定要清楚自己的需求和什么樣的產(chǎn)品適合自己。
二是企業(yè)用戶(hù)在選擇產(chǎn)品的時(shí)候最擇有自主知識(shí)產(chǎn)權(quán)的產(chǎn)品,否則一旦與企業(yè)自身的應(yīng)用系統(tǒng)有沖突,后續(xù)的技術(shù)支撐和問(wèn)題的解決會(huì)是一個(gè)比較大的麻煩。這一點(diǎn)就要看企業(yè)研發(fā)的力量和后續(xù)的投入。
最后一點(diǎn)就是要看成功案例。在很多同類(lèi)型企業(yè)里,他們的需求是通用的,也有很多的企業(yè)用戶(hù)甚至?xí)プ鰧?shí)地的考查。
寫(xiě)在最后:接近兩個(gè)小時(shí)的采訪,從李總樸實(shí)的介紹中,我看到了時(shí)代億信不斷前進(jìn)的步伐,在面對(duì)如今新環(huán)境下的數(shù)據(jù)安全挑戰(zhàn)也在做著積極的準(zhǔn)備。沒(méi)有大廠商的高調(diào),沒(méi)有過(guò)多媒體的宣傳,但他依然是數(shù)據(jù)安全時(shí)代的扎實(shí)前行者!