自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

桌面終端安全應(yīng)重視 深信服專家來支招

安全 移動安全
如何確保桌面終端有更高的安全性,而且易于部署,同時還不影響員工的工作效率?深信服公司金融事業(yè)部產(chǎn)品經(jīng)理郝曉龍?zhí)岢隽私ㄗh:“要解決內(nèi)部泄密應(yīng)該從信息的源頭抓起?!?/div>

51CTO.com綜合報道】近年來,泄密事件隨著經(jīng)濟活動的繁榮而愈演愈烈。從索尼失竊客戶數(shù)據(jù)信息和信用卡資料到IMF(國際貨幣基金組織)承認數(shù)據(jù)庫被入侵,各大泄密事件正挑動著人們的神經(jīng),然而我們能見諸于新聞由外部攻擊導(dǎo)致的泄密事件還只是冰山一角,隱而不見的企業(yè)內(nèi)部泄密才是泄密事件的重災(zāi)區(qū)。2010內(nèi)網(wǎng)安全報告顯示,因為內(nèi)部原因造成的數(shù)據(jù)泄密較上一年增加了兩倍,達到了46%,并且還以高速的發(fā)展趨勢,快速增長。

桌面終端安全應(yīng)引起重視

頻發(fā)的泄密事件應(yīng)該給金融行業(yè)敲響警鐘,金融業(yè)作為國家經(jīng)濟的重要組成,其信息安全的重要性不言而喻,金融企業(yè)在數(shù)據(jù)中心的安全尤其在防止外部攻擊方面投入巨大,可以說做的非常成熟。但是,內(nèi)部泄密途徑眾多且不易管控,簡單的網(wǎng)絡(luò)行為或移動設(shè)備的拷貝即可以輕易繞過企業(yè)辛苦建立起的“馬奇諾防線”。

對于在國內(nèi)發(fā)生過的某知名外資銀行客戶銀行存款被盜案件,上海師范大學(xué)金融工程研究中心主任孫茂輝曾表示:“金融行業(yè)其實相比其他行業(yè)在信息安全的硬件建設(shè)上是最成熟的。像這類企業(yè),更多是由于內(nèi)部員工或者合作伙伴引起的數(shù)據(jù)丟失。此案的爆發(fā),對整個銀行業(yè)有一定的警示作用。目前,銀行多專注于防控來自外部的風(fēng)險,而內(nèi)部的人員管理卻流于形式。”

實際上,桌面終端也在內(nèi)網(wǎng),連接了所有嚴格布防的數(shù)據(jù)中心,如果終端沒有管理好,肯定會影響到數(shù)據(jù)中心的核心系統(tǒng)和核心應(yīng)用,對于桌面終端的安全管理,大家往往是不太重視,但實際上卻是最容易出問題的環(huán)節(jié)。金融行業(yè)同樣存在大量的外包人員和第三方伙伴,因為合作需要接入內(nèi)網(wǎng),如果管理不當(dāng),也存在發(fā)生安全事故的風(fēng)險。

傳統(tǒng)方案存在諸多不足

終端對核心業(yè)務(wù)數(shù)據(jù)進行單獨訪問,傳統(tǒng)方式主要是采用網(wǎng)絡(luò)安全隔離卡、安全隔離網(wǎng)閘、基于無盤系統(tǒng)的隔離、雙網(wǎng)絡(luò)系統(tǒng)等物理隔離的辦法,采取物理隔離的方式有較高的安全性,但是數(shù)據(jù)的傳輸與處理仍是以明文的方式來進行,客觀上還是有一定的風(fēng)險存在。物理隔離在實際的使用中,還存在著諸多不足。

首先是易用性差,現(xiàn)代辦公對網(wǎng)絡(luò)應(yīng)用更加的依賴,在保證信息安全的情況下,則不能方便的進行其它文件跨網(wǎng)使用、移動辦公、外網(wǎng)郵件、IM即時通訊等應(yīng)用;其次是擴展性差,后期擴展必須增加兩套設(shè)備;再次是IT成本高,包括建設(shè)、管理、維護?;谖锢砀綦x以上的使用特點,我們可以看到:傳統(tǒng)的隔離方式已經(jīng)不能更好的適應(yīng)金融信息化的快速發(fā)展。這時能否出現(xiàn)一些前瞻性的解決方案提供商,對金融信息安全的建設(shè)進行引導(dǎo),將顯得至關(guān)重要。

專家支招:從源頭抓起

如何確保桌面終端有更高的安全性,而且易于部署,同時還不影響員工的工作效率?深信服公司金融事業(yè)部產(chǎn)品經(jīng)理郝曉龍?zhí)岢隽私ㄗh:“要解決內(nèi)部泄密應(yīng)該從信息的源頭抓起。”內(nèi)部泄密分為主動泄密和被動泄密,主動泄密主要通過網(wǎng)絡(luò)對外發(fā)送、移動存儲拷貝、在內(nèi)網(wǎng)獲取信息后通過3G等其他網(wǎng)絡(luò)對外發(fā)送,而被動泄密則是內(nèi)部人員將重要信息留存在本地桌面,后因遺失或其它原因?qū)е滦姑埽灰覀兛刂屏诵畔⒌脑搭^,就能從很大程度上保障信息的安全。

具體操作上是在服務(wù)器前部署安全網(wǎng)關(guān)實現(xiàn)統(tǒng)一管理,所有訪問服務(wù)器的終端必須通過安全網(wǎng)關(guān)來進行,經(jīng)身份認證后安全網(wǎng)關(guān)向桌面終端推送生成一個虛擬安全桌面,所有核心業(yè)務(wù)數(shù)據(jù)和應(yīng)用的訪問只能通過安全桌面。

安全桌面是一個相對孤立的環(huán)境,本地桌面與安全桌面不能進行數(shù)據(jù)交互,即訪問終端不能把任何資料或文件保留在本地;在安全桌面中禁止和外網(wǎng)、本地局域網(wǎng)的任何地址進行通訊,數(shù)據(jù)不能通過即時通訊和郵件等工具進行發(fā)送,也不能連接到打印機進行打?。惶摂M桌面獲取的臨時業(yè)務(wù)數(shù)據(jù)在退出安全桌面中會被銷毀,所有的操作痕跡將會被清除。同時,部署安全桌面不需要改變網(wǎng)絡(luò)結(jié)構(gòu),用戶在默認桌面和安全桌面間可以自由切換。在安全桌面中,用戶可以在訪問服務(wù)器時獲得與默認桌面一致的用戶體驗,具有良好的易用性。

郝曉龍表示:“深信服安全桌面采用的‘沙盒’技術(shù)已經(jīng)是非常成熟的虛擬化技術(shù),它可以最大程度的防止內(nèi)部泄密。”虛擬化安全桌面中所有運行的程序和臨時存儲的數(shù)據(jù),都是在虛擬獨立的硬盤空間和內(nèi)存空間中的,運行的過程中直接對該區(qū)域進行加密。所以,在默認桌面中,任何程序都無法查看或者調(diào)用安全桌面中的運行數(shù)據(jù)和臨時存儲的數(shù)據(jù)。

看來信息安全攻防的矛與盾都在不斷發(fā)展,但不管怎么演變,從源頭抓起的思路應(yīng)該是一個很好的選擇。

 

責(zé)任編輯:守望幸福 來源: 51CTO.com
相關(guān)推薦

2016-01-27 14:42:18

桌面云深信服

2015-10-09 13:45:23

桌面云深信服

2016-05-30 11:06:54

桌面云病毒查殺深信服

2021-11-22 16:08:34

深信服

2010-09-30 10:53:39

2019-09-04 21:15:59

2012-09-26 16:32:29

2016-06-28 18:18:35

深信服桌面云

2015-10-22 16:19:01

網(wǎng)絡(luò)隔離多網(wǎng)隔離

2021-07-21 08:45:47

iPhone零點擊蘋果

2015-04-09 08:52:11

桌面云aDesk瘦終端深信服

2011-05-13 14:59:05

深信服

2012-11-08 17:33:00

網(wǎng)絡(luò)安全谷歌

2009-07-17 16:38:40

2021-12-20 10:40:32

網(wǎng)絡(luò)安全數(shù)據(jù)技術(shù)

2015-03-20 08:52:10

桌面云榆次區(qū)教育局深信服
點贊
收藏

51CTO技術(shù)棧公眾號