国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁(yè) > 信息安全 > 數(shù)據(jù)安全 >

百密不克不及一疏 數(shù)據(jù)安然防護(hù)需要面面俱到

時(shí)間:2014-02-27 12:49來(lái)源:TuZhiJiaMi企業(yè)信息安全專家 點(diǎn)擊:
喜好北歐或希臘神話故事的人,必定對(duì)“阿喀琉斯之踵”的諺語(yǔ)有所耳聞。 “阿喀琉斯之踵”的諺語(yǔ)警告我們,即便是再?gòu)?qiáng)大年夜的英雄,也有致命的軟肋或死***。而在由各類安然設(shè)備搭建的
Tags數(shù)據(jù)安全(840)安全防護(hù)(101)加密技術(shù)(40)  

  喜好北歐或希臘神話故事的人,必定對(duì)“阿喀琉斯之踵”的諺語(yǔ)有所耳聞。

  “阿喀琉斯之踵”的諺語(yǔ)警告我們,即便是再?gòu)?qiáng)大年夜的英雄,也有致命的軟肋或死***。而在由各類安然設(shè)備搭建的防地上,假定不克不及改變固守的安然策略,看似安如盤石的收集,必定在各類利用過(guò)程中呈現(xiàn)新的弱點(diǎn),而這恰恰是黑客探測(cè)或是社交報(bào)復(fù)打擊的進(jìn)口。正因如斯,我國(guó)金融、通信、能源、交通、當(dāng)局等關(guān)頭范疇的行業(yè)用戶都應(yīng)當(dāng)步履起來(lái),調(diào)劑本身的收集安然治理策略,存眷利用層可能呈現(xiàn)的“安然短板”。

  而這類環(huán)境,換做中國(guó)的諺語(yǔ)就是“百密一疏”,想要做到信息、數(shù)據(jù)安然防護(hù)滴水不漏,從本源開端,編織出一套密不通風(fēng)的安然網(wǎng)是關(guān)頭。

  角度和層面不合 數(shù)據(jù)安然防護(hù)竟然“不堪一擊”

  曾有一名手藝其實(shí)不崇高崇高的黑客,操縱特長(zhǎng)侵進(jìn)了國(guó)內(nèi)某通信公司充值中間數(shù)據(jù)庫(kù),點(diǎn)竄盜取充值卡數(shù)據(jù)暗碼并向他人進(jìn)行發(fā)賣,造成數(shù)以百萬(wàn)計(jì)的資金損掉。在信息安然范疇,這個(gè)案例值得人沉思:在長(zhǎng)達(dá)半年的時(shí)候里面,耗資千萬(wàn)、由防火墻、IDS、防病毒系統(tǒng)構(gòu)成的收集安然架構(gòu)竟然一條報(bào)警信息都沒有發(fā)出!

  從上面的例子我們可以發(fā)現(xiàn)一個(gè)標(biāo)題問(wèn)題,對(duì)運(yùn)營(yíng)商如許的用戶,他們的安然辦法無(wú)疑應(yīng)當(dāng)是比較完美的,不外我們也應(yīng)看到,這些傳統(tǒng)的安然防護(hù)手段主如果 面向于收集層面,而沒有在具體的利用層實(shí)施監(jiān)控,用戶和利用資本之間,和全部拜候過(guò)程和行動(dòng)都是不受節(jié)制的。按照Gartner的研究數(shù)據(jù)表白,當(dāng)前 75%的報(bào)復(fù)打擊行動(dòng)已顛末收集層轉(zhuǎn)移到了利用層,當(dāng)黑客在利用層策動(dòng)報(bào)復(fù)打擊時(shí),或是內(nèi)部人員不法存取數(shù)字資本時(shí),收集防火墻和進(jìn)侵檢測(cè)產(chǎn)品闡揚(yáng)的感化常常極其有限。

  對(duì)此,一些信息安然專家暗示:“對(duì)一些特定行業(yè)用戶的安然需求來(lái)講,這些傳統(tǒng)的安然手段沒法節(jié)制‘人’的把持行動(dòng),只能依托利用系 統(tǒng)本身攜帶的安然功能。但良多法度開辟人員貧乏安然專業(yè)手藝,當(dāng)然操縱了身份認(rèn)證及粗粒度的權(quán)限節(jié)制辦法,卻沒有考慮到拜候過(guò)程和拜候行動(dòng)的安然。是以, 依托傳統(tǒng)安然設(shè)備,或是利用系統(tǒng)自帶功能,都不克不及知足用戶對(duì)營(yíng)業(yè)利用系統(tǒng)防護(hù)的高安然等第要求,更難以合適信息安然等第呵護(hù)的政策要求?!?/P>

  追本溯源 從本源開端編織數(shù)據(jù)安然的防護(hù)網(wǎng)

  但是,在收集中解除“阿喀琉斯之踵”將是一件十分堅(jiān)苦的工作。治理員是不是是需要為每套新上線的營(yíng)業(yè)系統(tǒng)都伶仃配備安然呵護(hù)呢?或是對(duì)已持久服役的 營(yíng)業(yè)系統(tǒng)來(lái)一次代碼“大年夜換血”呢?當(dāng)然,假定你有足夠的時(shí)候和資金,則可以啟動(dòng)這個(gè)浩大年夜的工程。

  所覺得了削減人力和不需要的資金投進(jìn),我們必需從更深層、更本源的處所進(jìn)手,由此開端編織出的安然防護(hù)網(wǎng)才是最面面俱到的。而當(dāng)今對(duì)本源防護(hù)最好的手段就是數(shù)據(jù)加密,同時(shí)為了編織出能知足各類防護(hù)需乞降安然環(huán)境的“防護(hù)網(wǎng)”,采取多模加密手藝是最好的選擇。

  多模加密手藝采取對(duì)稱算法和非對(duì)稱算法相連絡(luò)的手藝,在確保了數(shù)據(jù)本源防護(hù)質(zhì)量的同時(shí),其多模的特點(diǎn)能讓用戶自立地選擇加密模式,從而能矯捷應(yīng)對(duì)各類加密需乞降安然環(huán)境,同時(shí)這一特點(diǎn)也是企業(yè)自立編制安然防護(hù)網(wǎng)的先決前提。而作為這項(xiàng)手藝?yán)玫牡湫痛?,山麗防水墻的多模加密模塊還采取了基于系統(tǒng)的透明加密手藝,從而進(jìn)一步進(jìn)步了加密防護(hù)的便當(dāng)性和完全性(加密與格局無(wú)關(guān))。

  加密之所以能成為企業(yè)安然防護(hù)網(wǎng)“面面俱到”的防護(hù)之法,主如果加密防護(hù)的特別性所決定的。因?yàn)楸患用芊雷o(hù)的數(shù)據(jù)和信息,即便最終遭受了泄漏和盜取,只要算法不被破譯,加密防護(hù)的結(jié)果仍然存在。而跟著現(xiàn)代加密算法的不竭進(jìn)步,破譯已不是那么一件簡(jiǎn)單之事了。

  企業(yè)的數(shù)據(jù)安然防護(hù),想要做到“百密無(wú)一疏”,采取的手段十分首要。而面對(duì)當(dāng)今多樣的防護(hù)需乞降紛繁的安然威脅,或許采取矯捷且具有針對(duì)性的加密軟件進(jìn)行防護(hù)才是最好的選擇!

------分隔線----------------------------

推薦內(nèi)容