百密不能一疏 数据安全防护需要面面俱到

喜欢北欧或者希腊神话故事的人,肯定对“阿喀琉斯之踵”的谚语有所耳闻。

“阿喀琉斯之踵”的谚语告诫我们,即使是再强大的英雄,也有致命的软肋或死穴。而在由各种安全设备搭建的防线上,如果不能转变固守的安全策略,看似固若金汤的网络,必然在各种应用过程中出现新的弱点,而这恰恰是黑客探测或是社交攻击的入口。正因如此,我国金融、通信、能源、交通、政府等关键领域的行业用户都应该行动起来,调整自身的网络安全治理策略,关注应用层可能出现的“安全短板”。

而这种情况,换做中国的谚语就是“百密一疏”,想要做到信息、数据安全防护滴水不漏,从本源开始,编织出一套密不透风的安全网是关键。

角度和层面不同 数据安全防护居然“不堪一击”

曾经有一位技术并不高超的黑客,利用专长侵入了国内某通信公司充值中心数据库,修改窃取充值卡数据密码并向他人进行销售,造成数以百万计的资金损失。在信息安全领域,这个案例值得人深思:在长达半年的时间里面,耗资千万、由防火墙、IDS、防病毒系统构成的网络安全架构竟然一条报警信息都没有发出!

从上面的例子我们可以发现一个问题,对于运营商这样的用户,他们的安全措施无疑应该是比较完善的,不过我们也应看到,这些传统的安全防护手段主要是 面向于网络层面,而没有在具体的应用层实施监控,用户和应用资源之间,以及整个访问过程和行为都是不受控制的。根据Gartner的研究数据表明,当前 75%的攻击行为已经由网络层转移到了应用层,当黑客在应用层发动攻击时,或是内部人员非法存取数字资源时,网络防火墙和入侵检测产品发挥的作用往往极其有限。

对此,一些信息安全专家表示:“对于一些特定行业用户的安全需求来说,这些传统的安全手段无法控制‘人’的操作行为,只能依靠应用系 统自身携带的安全功能。但许多程序开发人员缺乏安全专业技能,虽然利用了身份认证及粗粒度的权限控制措施,却没有考虑到访问过程和访问行为的安全。因此, 依赖传统安全设备,或是应用系统自带功能,都不能满足用户对业务应用系统防护的高安全等级要求,更难以符合信息安全等级保护的政策要求。”

追本溯源 从本源开始编织数据安全的防护网

然而,在网络中排除“阿喀琉斯之踵”将是一件十分困难的事情。管理员是不是需要为每套新上线的业务系统都单独配备安全保护呢?或是对已经长期服役的 业务系统来一次代码“大换血”呢?当然,如果你有足够的时间和资金,则可以启动这个浩大的工程。

所以为了减少人力和不必要的资金投入,我们必须从更深层、更本源的地方入手,由此开始编织出的安全防护网才是最面面俱到的。而现今对于本源防护最好的手段就是数据加密,同时为了编织出能满足各种防护需求和安全环境的“防护网”,采用多模加密技术是最好的选择。

多模加密技术采用对称算法和非对称算法相结合的技术,在确保了数据本源防护质量的同时,其多模的特性能让用户自主地选择加密模式,从而能灵活应对各种加密需求和安全环境,同时这一特性也是企业自主编制安全防护网的先决条件。而作为这项技术使用的典型代表,山丽防水墙的多模加密模块还采用了基于系统的透明加密技术,从而进一步提高了加密防护的便利性和完整性(加密与格式无关)。

加密之所以能成为企业安全防护网“面面俱到”的防护之法,主要是加密防护的特殊性所决定的。因为被加密防护的数据和信息,即使最终遭遇了泄漏和窃取,只要算法不被破译,加密防护的效果依然存在。而随着现代加密算法的不断进步,破译已不是那么一件简单之事了。

企业的数据安全防护,想要做到“百密无一疏”,采用的手段十分重要。而面对现今多样的防护需求和纷繁的安全威胁,或许采用灵活且具有针对性的加密软件进行防护才是最好的选择!

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

2016年软件即服务发展的五大主题

2016年软件即服务发展的五大主题

对于2016年软件即服务(SaaS)我并没有什么伟大的预言,也没有深邃的远见或是史诗般的猜...[详细]

从生产安全体系视角看数据安全

从生产安全体系视角看数据安全

互联网的发展一日千里,安全技术随着互联网的发展,出现的新场景、新技术、新名称都越...[详细]

RSA 2019大会最值得关注的10个网络安全趋势

RSA 2019大会最值得关注的10个网络安全趋势

RSA2019大会本周开幕,来自八家知名网络安全厂商的高官们谈到了他们期待在今年大会上...[详细]

Gartner:政府部门2019年将重点投资「数据

Gartner:政府部门2019年将重点投资「数据分析与网络安全」的技术

数字化转型时一场长期竞赛,2018年数字化转移面临的主要挑战是缺少用于支持数字化转型...[详细]

区块链正在应用于正在兴起的网络安全运动

区块链正在应用于正在兴起的网络安全运动

尽管有关加密货币和交易所的黑客和欺骗的新闻铺天盖地,但事实仍然是,真正的区块链在...[详细]

返回首页 返回顶部