更多内容 请关注【广通信达】

做网络维护管理的人都知道,网络分为内网和外网。内网安全强调的是数据安全、运行安全和管理安全,而其核心是数据安全和管理安全,同时内网安全之技术涉及隐私的考虑。

1、内网安全的本质

最近一两年信息泄露的案例屡见不鲜,如汇丰银行离职员工造成的客户资料泄露、国内某大型造船厂发生的设计数据非法拷贝等事件。并且,随着P2P应用的普及,越来越多的企业网络流量被占用,病毒、***等不断地滋生,这些都使得企业和业界对内网安全的风险更加关注。那么,究竟什么是内网安全呢?

其实,“内网安全”一直没有一个明确的定义,引用著名信息安全专家方滨兴院士的定义,信息安全包括5个层面:物理安全、数据安全、运行安全、内容安全和管理安全。物理安全是指对网络与信息系统物理装备的保护;运行安全指对网络与信息系统的运行过程和运行状态的保护;数据安全指对信息在数据收集、处理、存储、检索、传输、交换、显示、扩散等过程中的保护,使得在数据处理层面保障信息依据授权使用,不被非法冒充、窃取、篡改、抵赖;内容安全指对信息在网络内流动中的选择性阻断,以保证信息流动的可控能力;管理安全是指在信息安全的保障过程中,除上述技术保障之外的与网络维护管理相关的人员、制度和原则方面的安全措施。

究其本质,并且结合当前业界关注的焦点和相关产品设计的思路,内网安全更强调的是数据安全、运行安全和管理安全,而其核心是数据安全和管理安全,也就是如何通过各种技术、手段、工具以及网络维护管理方法来阻止内网数据的泄漏。

实现内网安全需要技术与管理相辅相成,但究竟是“管理为先”还是“技术为先”一直存在争论。其实,网络维护管理和技术的问题已经谈论很多年了。我们暂且不谈论哪个应该为先,我认为两手都要抓。技术以管理为指导,管理以技术为落脚点。七分管理,三分技术,从很多安全标准以及IT治理标准中都可以看出来,比如ISO270001,COSO,COBIT等等,他们大都是从管理入手,然后谈到一些实现的技术。

2、内网安全之技术选型

举个例子,内网安全关注的信息防泄漏管理包含了监控、审计、加密等技术,市场上既有实现单个功能的产品,也有整合的解决方案,那么,实现信息防泄漏管理,是企业购买多个单一功能的产品来自主搭建体系好,还是采用厂商提供的整体解决方案更佳?我们需要一分为二的来看待这个问题。有的企业刚起步,没有足够的人力和能力来做系统集成,因此倾向于购买一整套解决方案;而有的企业则配备有很多的人力,来对各家产品进行细致的选型,采购和部署,自己形成一套解决方案,集各家之所长,这在当前也非常常见。这两种做法各有优劣,根据企业的情况来实际操作即可。

另外,在设备选型方面,业界其实并没有非常统一的标准,我根据经验给出如下几个判定因素,供大家在实践选型中参考:(1)功能性:防泄露产品的功能需要保证在复杂的网络环境和工作环境中,以及复杂的条件下都能够很好的工作。主要判断其是否包括数据防泄漏、上网行为管理、数据使用及应用行为审计等功能;(2)稳定性:产品能够在大数据量环境甚至极端环境中都能稳定地运行,不存在单点故障。并且,需要确保其处理能力(吞吐量)能够应对企业网络流量的压力,不至于导致大流量环境下的部分甚至全部功能失效;(3)兼容性:产品应该能够很好、方便地集成到现在的企业安全体系中,而不是独立于安全体系之外。举个简单的例子,现在很多内网安全产品都在客户端作为Agent(代理)进行部署,与服务器上部署的安全服务端进行联动,这些Agent不应与用户计算机上的其他软件产品产生冲突和不兼容,以避免由于部署安全产品而导致业务无法进行等问题;(4)可审计性:能够提供强大的报告生成(report generation)功能,并且以用户友好的GUI(图形用户界面)方式来展现给网络维护管理员和审计者,以方便审计、查阅和检索,因为内网安全产生的数据是海量的,报告将给网络维护管理工作带来极大便利。

3、内网安全之技术涉及隐私的考虑

内网安全的行为审计可以发现不少内网安全的“内鬼”,但是国内对于“行为审计是否侵犯个人隐私”一直存在争论。从企业的角度来看,部署行为监控和行为审计类产品无可厚非,这是企业合规的一个重要步骤。比如邮件的archive和auditor,这都是非常必要的工作。从技术层面来看,行为审计并不一定要侵犯个人隐私,或者说不完全要侵犯个人隐私。只需要提供一些关键的审计词,通过借助软件的方式,并且严格限制审计者对原始数据的接触,就能比较好地做到尊重个人隐私。而且,企业审计也是一门学问,当前有很多的认证,比如CISA等,就很好地证明了审计的重要性。

4、云计算时代给内网安全带来的挑战

随着技术的快速发展,云计算、移动应用、社交网络已经成为许多员工的日常应用,这些设备与技术的应用,给内网安全带来了巨大的影响。在选择、实施内网安全技术和产品的时候,需要根据新的情况提出新的要求,从而满足日益变化的应用需求的挑战。

在此环境下,内网安全产品供应商除了提供设备外,还应该为企业提供一些咨询服务。其实,现在安全产品供应商应该顺承一个趋势,就是从device provider(设备提供商)逐步地过渡到solution provider(解决方案提供商),没有哪一家厂商可以说自己的产品包罗万象,可以满足用户的所有需求。用户目前更关注的是解决方案,其次才是实施的产品。没有方案,何谈产品。企业用户在产品选择时也要更多地关注产品供应商的解决方案是不是合适,高效。

转载于:https://blog.51cto.com/broada2012/1101732

解析中小型数据安全和管理安全应对之策相关推荐

  1. 如何防范计算机安全隐患,浏览器常见安全问题解析及如何加强防范与应对 -电脑资料...

    当互联网在人们的生活中发挥出越来越大的作用时,作为互联网入口的浏览器也显得越来越为重要, 正是由于浏览器的重要性,这也使得其成为众多网络攻击瞄准的目标,多年以来,浏览器的安全问题一直是各种争议的焦点. ...

  2. 【kafka】Kafka 源码解析:Group 协调管理机制

    1.概述 转载:Kafka 源码解析:Group 协调管理机制 在 Kafka 的设计中,消费者一般都有一个 group 的概念(当然,也存在不属于任何 group 的消费者),将多个消费者组织成一个 ...

  3. runc容器逃逸漏洞最强后续:应对之策汇总与热点疑问解答

    美国时间2019年2月11日晚,runc通过oss-security邮件列表披露了runc容器逃逸漏洞CVE-2019-5736的详情.runc是Docker.CRI-O.Containerd.Kub ...

  4. 聊聊AIOps落地监控报警的应对之策

    作者简介 周伟    百度高级研发工程师 负责百度智能运维(Noah)监控报警系统.通告平台:在精准报警.精准通告.报警收敛.公/私有云监控等方向具有广泛的实践经验. 干货概览 监控报警是故障发现的重 ...

  5. 当AdGuard遭遇360安全卫士的应对之策

    众所周知,AdGuard软件对各种类型的广告具备有效拦截,除此之外,也可以通过管理第三方Cookie.缓存.数据参数等方式充分保障用户的隐私安全. 由于该广告拦截软件功能特性的要求,在电脑系统中会默认 ...

  6. APP为什么打开率低?三大原因和应对之策!

    打开率是所有运营都比较关注kpi指标,一个APP.一篇微信推文.一条PUSH信息.一封edm邮件等,只有用户打开了才能让接下来的营销内容产生价值.而在APP打开率普遍低下的当下,如何提高APP打开率是 ...

  7. 当前app打开率低的3大原因与应对之策

    来源:活动盒子_APP运营工具(ID: huodonghezi.com) 打开率是所有运营都比较关注kpi指标,一个app.一篇微信推文.一条PUSH信息.一封edm邮件等,只有用户打开了才能让接下来 ...

  8. JAVA编写学校超市选址问题_中小型超市商品管理系统设计与实现【开题报告+文献综述+毕业论文】.docx...

    本科毕业论文开题报告信息管理与信息系统中 小 型 超 市 商 品 管 理 系 统 设 计 与 实 现一.立论依据 1.研究意义.预期目标随着中国经济的不断发展,计算机的普及率越来越高,超市的管理手段发 ...

  9. DNS服务器分离解析 RAID阵列 进程管理 日志管理 systemd作用

    目录 分离解析 什么是分离解析 BIND的view视图 案例 案例2 RAID阵列概述 • 廉价冗余磁盘阵列 • RAID 0,条带模式 • RAID 1,镜像模式 • RAID5,高性价比模式 ​• ...

最新文章

  1. 深入解析Linux中的fork函数
  2. android文件存储教程,android开发基础教程—文件存储功能实现
  3. pxe安装linux dhcp失败,51CTO博客-专业IT技术博客创作平台-技术成就梦想
  4. MySQL—外连接查询
  5. OpenSSL 再爆严重安全漏洞 —— CCS 注入
  6. Integer.valueof(null)报错
  7. redis没有加密码导致服务器被当做矿机了
  8. 选址问题java_学习使用分治算法来解决邮局选址问题(Java实现)
  9. Python带参数的装饰器
  10. Yaffs2根文件系统制作
  11. 因特网几个“特殊”IP地址的专门用途
  12. appiumsend_keys很慢的解决方法
  13. 【转载】ASP.NET MVC中Controller与View之间的数据传递总结
  14. 从现有数据创建 XML 架构和数据集
  15. 用户体验设计5大目标
  16. 盘点2022年最受欢迎的6大前端框架
  17. java x86 x64_x86 版和x64版有什么区别?
  18. 关于java的面试题_JAVA面试题100问第一部分
  19. Maya Python 第七章 使用Maya命令创建基本工具 7.1-7.3
  20. s3c6410的GPIO操作

热门文章

  1. CSS基础知识(一) CSS入门
  2. 高频电路相关知识(五)
  3. BDE卸载时问题解决 Could not open INSTALL.LOG file
  4. vue——js实现图片/文件的拖拽上传(复制粘贴就能用,还有优化空间)
  5. 洛谷 P1803 凌乱的yyy
  6. Kintex7XC7K325T板卡七仙女
  7. 2021丹东二中高考14班成绩查询,2021年丹东中考录取分数线,历年丹东各高中录取分数线排名...
  8. 摄影后期用计算机配置,摄影修图需要高配置电脑吗?最好搞懂几个问题……
  9. 苹果iPhone不为人知的秘密:苹果公司怎样改变了整个手机产业界
  10. 1012: 求绝对值(C语言)