泄露你秘密的,不僅僅是GOOGLE BUZZ!
【51CTO.com 綜合消息】前不久,Google正式對外推出了基于Gmail的Google Buzz,以此重新進(jìn)入了微博客和社交網(wǎng)絡(luò)服務(wù)。Google Buzz可以認(rèn)為是一個(gè)類似微博客的狀態(tài)更新工具,用戶可以在里面分享消息、圖片等,關(guān)注者可以進(jìn)行評論等。
然而,Google Buzz推出不滿一周,就引發(fā)了其侵犯用戶隱私的批評。迫于各方壓力,Google不得不一邊對用戶道歉,一邊對Buzz進(jìn)行修改。該產(chǎn)品發(fā)布的第二周,谷歌便遭到Gmail用戶的集體訴訟,這些用戶認(rèn)為自己的隱私受到了侵犯。更有家長指出,Buzz將陷孩童于隱私曝露的風(fēng)險(xiǎn)中,而成為家長的惡夢!!現(xiàn)在,Google Buzz已經(jīng)上線三周了,但依然存在很多漏洞,尤其是隱私問題受到了非常嚴(yán)重的抨擊,盡管Google亡羊補(bǔ)牢的做了一些改進(jìn),但這種臨時(shí)抱佛腳的修改依然存在,沒有從根上解決問題。
Google Buzz泄露個(gè)人隱私引起了大家的關(guān)注,那么和我們息息相關(guān)的局域網(wǎng)泄密問題是否更該引起我們的重視呢?隨著計(jì)算機(jī)網(wǎng)絡(luò)和互聯(lián)網(wǎng)的發(fā)展,無論在局域網(wǎng)還是在廣域網(wǎng)中,都存在著自然和人為等諸多因素的潛在威脅和網(wǎng)絡(luò)的脆弱性。故此,局域網(wǎng)的安全措施應(yīng)是能全方位地針對各種不同的威脅和脆弱性,這樣才能確保網(wǎng)絡(luò)信息的保密性、完整性和可用性。
經(jīng)過大量調(diào)查發(fā)現(xiàn),局域網(wǎng)主要有內(nèi)部泄密和外部盜密兩種,其中內(nèi)部泄密包括:QQ、電子郵件、U盤、網(wǎng)絡(luò)傳輸、網(wǎng)絡(luò)共享等;外部泄密包括:網(wǎng)絡(luò)黑客通過網(wǎng)絡(luò)進(jìn)入企業(yè)內(nèi)部網(wǎng)絡(luò),竊取機(jī)密文件等。雖然泄密方式和Google Buzz不同,但危害性卻遠(yuǎn)遠(yuǎn)超過你的想象?。。∩虡I(yè)機(jī)密對企業(yè)的生存、發(fā)展至關(guān)重要;商業(yè)機(jī)密是市場經(jīng)濟(jì)發(fā)展的產(chǎn)物,是知識產(chǎn)權(quán)的重要組成部分,也是企業(yè)重要的無形資產(chǎn),它對企業(yè)在市場競爭中的生存和發(fā)展有著重要影響。因此,大家在使用強(qiáng)大的網(wǎng)絡(luò)功能的同時(shí) ,必須注意運(yùn)用有效的保密和防護(hù)措施 ,這無論是在現(xiàn)在還是將來都具有十分重要的意義。
LanSecS內(nèi)網(wǎng)安全管理系統(tǒng)是綜合利用身份認(rèn)證、文件系統(tǒng)監(jiān)控、設(shè)備監(jiān)控、網(wǎng)絡(luò)監(jiān)控、注冊表監(jiān)控、進(jìn)程/服務(wù)監(jiān)控、打印監(jiān)控、共享監(jiān)控、系統(tǒng)資源分析、用戶網(wǎng)絡(luò)行為分析等多種操作系統(tǒng)核心技術(shù),結(jié)合自身技術(shù)優(yōu)勢開發(fā)的新一代內(nèi)網(wǎng)安全管理系統(tǒng),可以有效的解決內(nèi)網(wǎng)防泄密的問題。
我們通過以下這個(gè)例子,來了解一下LanSecS內(nèi)網(wǎng)安全管理系統(tǒng)是怎么來防止USB存儲介質(zhì)泄密的:
目前,USB移動(dòng)存儲介質(zhì)成為使用最為廣泛的數(shù)據(jù)交換手段,也正因?yàn)閁SB移動(dòng)存儲介質(zhì)使用的廣泛性,為政府和企業(yè)內(nèi)網(wǎng)信息的關(guān)鍵信息防護(hù)帶來了很大的安全隱患。本系統(tǒng)通過對移動(dòng)存儲介質(zhì)實(shí)施注冊管理,有效避免了移動(dòng)存儲介質(zhì)的泄密隱患,以此提高政府和企業(yè)內(nèi)網(wǎng)信息的安全性。根據(jù)用戶管理需求的不同,系統(tǒng)將移動(dòng)存儲介質(zhì)的管理分為五種管理模式:未授權(quán)移動(dòng)存儲介質(zhì)、加密移動(dòng)存儲介質(zhì)、多分區(qū)U盤、專用安全U盤、特權(quán)移動(dòng)存儲介質(zhì)。
注冊介質(zhì)的授權(quán)使用范圍包括全局、部門與主機(jī)三個(gè)選項(xiàng)。注冊介質(zhì)的授權(quán)操作權(quán)限包括只讀、讀寫與禁用、只寫四種工作模式系統(tǒng)通過專用工具對各種存儲介質(zhì)進(jìn)行注冊管理,系統(tǒng)自帶U盤資源管理器,實(shí)現(xiàn)對注冊移動(dòng)存儲介質(zhì)的訪問與文件操作,有效地保證了移動(dòng)存儲介質(zhì)管理的安全性。
信息化不是萬能的,它自身也有缺陷,是柄雙刃劍。最明顯的地方就是信息安全和保密。信息化程度越高,系統(tǒng)泄密的可能性就越大。面對來自內(nèi)網(wǎng)的威脅,選擇適合于廠商自身的防泄密解決方案,將更有助于企事業(yè)單位、政府部門提高辦公效率,杜絕泄密導(dǎo)致的損失。