数据安全:文档透明加密四大趋势(2)

文档加密和文档的备份、灾难恢复一样是解决 数据 安全 问题,所以文档的备份、灾难恢复与文档加密具有天然的近亲关系。在新的 安全 威胁 形势下,基于内容的深度 安全 分析已经成为目前 数据 安全 的热点方向,包括

  文档加密和文档的备份、灾难恢复一样是解决数据安全问题,所以文档的备份、灾难恢复与文档加密具有天然的近亲关系。在新的安全威胁形势下,基于内容的深度安全分析已经成为目前数据安全的热点方向,包括基于特征匹配的深度分析以及基于行为识别的内容分析技术等。从文档的创建、使用、流转、存储和销毁整个生命周期来看,必然包含了对文档的安全保护。文档安全保护的手段,基本上可以细分为:文档的加密处理、文档备份、文档的存储管理、文档的灾难恢复等。

  从目前的市场应用来看,对中小型用户来讲,现在单独采购加密软件的还是占多数。但对大型企业用户来说,一般不会直接采购加密软件,而是通过系统集成商,对应整个文档管理需求,制定一个完整的文档管理解决方案。从长远来看,文档加密功能与文档管理集成在一起,是一个大的趋势。

  趋势之三:

  加密软件集成到数据泄露防护(DLP)体系中,成为DLP解决方案的的一部分。

  早期的加密软件的基本思路是通过对核心文档加密,从源头上控制文档的使用,防止泄密。但是,随着信息技术和管理理念的发展,单一的加密功能已经不能满足现在用户的需求。

  很多加密软件厂商在产品设计理念上,还处于相当初级的阶段,还仅仅把加密软件当作一个产品来考虑,认为加密软件只要功能再做的复杂一些,稳定性、安全性做得再高一些,就足够了。但是,从整个信息安全发展的潮流来看,这种想法相当的原始。

  在信息安全管理方面,分层架构多重防护理念已经是主流。在一个网络内部的多个区域,通常采用多种方案的分层保护来确保信息安全,此种方法可以避开单点安全防御的失败。虽然现在的加密软件结合了身份认证、权限管理、自动备份、日志审计等功能,已经具备了分层保护的雏形,但从市场上的产品来看,这些功能还是相对比较简单,没有做深做透。

  从国际国内信息安全厂商的动态来看,把文档加密软件集成到数据泄露防护(DLP)体系中,已经成为主流。这一点可以从国外信息安全厂商越演越烈的并购潮中看出来。Sophos收购了德国数据安全公司Utimaco, McAfee去年秋天买下SafeBoot公司。在国内,中国最早的加密软件企业和领导者北京亿赛通,也预见到这一趋势,并且从2007年起就迅速发展其产品线,从一家单纯的加密软件企业,羽化为中国第一家能提供完善的数据泄露防护产品的整体解决方案提供商。

  趋势之四:

  随着虚拟化技术的广泛应用,数据泄露防护(DLP)将成为数据安全的最佳解决方案。

  虚拟化是把物理资源转变为逻辑上可以管理的资源,打破物理结构之间的壁垒,物理资源都透明地运行在各种各样的物理平台上,资源的管理都将按逻辑方式进行,完全实现资源的自动化分配。虚拟化是IT大趋势,有服务器虚拟化、存储虚拟化、网络虚拟化、终端虚拟化、桌面虚拟化等。

  加密软件多数采用C/S架构,对主机、服务器、终端等物理位置上的文档进行加密。而虚拟化技术将会给加密软件带来巨大的冲击,首先是终端的虚拟化。因为终端不再存储文档,所有文档将存放在虚拟的服务器上,终端所操作的文档都只是虚拟的图像文件,不用对本地文档进行管理。存储虚拟化的影响更为直接。虚拟存储将会把文档存放在某个虚拟的区域里,不再像以前样存放在本机或者上传到服务器。网络虚拟化将会使文档的流转途径发生巨大变化,服务器的虚拟化将会使文档的存储位置变得更无序可循。

  综合以上种种因素,虚拟化时代的文档管理,加密软件将无用武之地,而取而代之的是数据泄露防护(DLP)。DLP是一套完整的数据安全保护体系,它将智能地将文档进行过滤,区别出文档是涉密或者是普通文档,然后将涉密文档进行自动、强制、透明地加密。在文档的创建、使用、流转、存储中将采用“追踪加密”技术。于此同时,DLP将会通过有效的终端管理、网络边界管理、电子邮件管理、网络接入管理等手段,防止非法用户连接到虚拟服务器,并防止涉密信息非法输出内部网络。而对涉密文档合法流转到内网之后,也能对涉密文档进行管理。

(责任编辑:)

顶一下
(0)
0%
踩一下
(0)
0%
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 验证码:点击我更换图片
热点内容
图片资讯

监控之后是定位?信息安全如何坚守阵地

监控之后是定位?信息安全如何坚守阵地

棱镜门的爆发让全世界的人们知道,信息可能随时处于监控之下,必须拿起自主的数据安全...[详细]

浏览器数据安全东窗事发 企业安全如何

浏览器数据安全东窗事发 企业安全如何应对

上网现在已经成为一种习惯,而这种习惯正慢慢向企业蔓延。但是作为上网过程重要节点的...[详细]

顺畅访问局域网需设置Win7防火墙规则

顺畅访问局域网需设置Win7防火墙规则

小强在Windows 7系统的电脑上搭建WAMP环境后,发现在局域网中其他电脑不能访问。有朋...[详细]

MSN爆发“充值卡诈骗” 专家详解防护措

MSN爆发“充值卡诈骗” 专家详解防护措施

2011年11月25日,瑞星公司向广大MSN用户发布安全警告,近日网上爆发利用MSN进行的充值...[详细]

公民的“信息安全”,不是小问题

公民的“信息安全”,不是小问题

采写/本报记者吕林荫 日前,北京市丰台区检察院批捕了几个非法获取公民个人信息罪的犯...[详细]