當(dāng)移動化辦公時代來臨,企業(yè)如何防止數(shù)據(jù)泄露
原創(chuàng)互聯(lián)網(wǎng)行業(yè)飛速發(fā)展,企業(yè)網(wǎng)管與應(yīng)用軟件領(lǐng)域正面臨著諸多挑戰(zhàn),其中,以移動辦公的普及所帶來的安全危機(jī)最為突出。2013年7月底,華為企業(yè)網(wǎng)管與應(yīng)用軟件在北京舉行的媒體見面會中,帶來了新的解決方案與數(shù)據(jù)防泄密方案設(shè)計理念,助力企業(yè)應(yīng)對新的危機(jī)。
華為企業(yè)網(wǎng)絡(luò)網(wǎng)管與應(yīng)用軟件產(chǎn)品線總經(jīng)理王少森
華為企業(yè)網(wǎng)絡(luò)網(wǎng)管與應(yīng)用軟件推出三大利器
熟悉華企業(yè)網(wǎng)絡(luò)管理與應(yīng)用軟件的朋友都了解,在這個領(lǐng)域有三款產(chǎn)品,第一個產(chǎn)品是企業(yè)統(tǒng)一網(wǎng)管eSight。已上市兩年時間。除了監(jiān)控、配置功能,還有流量分析,有線,無線,統(tǒng)一管理等基本用戶管理功能。在會上,華為企業(yè)網(wǎng)絡(luò)網(wǎng)管與應(yīng)用軟件產(chǎn)品線總經(jīng)理王少森先生又向媒體推薦了最新的版本,他表示:“新的eSight版本實現(xiàn)數(shù)通、安全、服務(wù)器、存儲、統(tǒng)一通信產(chǎn)品的統(tǒng)一管理,而且具備了智能的日志分析功能,從嚴(yán)格意義上來講,它實現(xiàn)了傳統(tǒng)意義上的統(tǒng)一網(wǎng)管的功能。”
第二個產(chǎn)品是Policy Center,它主要聚焦于兩點,一為企業(yè)版的個人終端安全,二為企業(yè)網(wǎng)絡(luò)接入控制,在談到其部署情況時,王總介紹說,“從全球的部署量來看,大概有500萬終端部署量,這個量還是非常大的。這款產(chǎn)品各種規(guī)模的應(yīng)用都有,比如超級銀行客戶,可達(dá)到30萬客戶量。還有規(guī)模很小的客戶,比如幾百個客戶端這種,都有部署。”
第三款產(chǎn)品是華為12年底發(fā)布的AnyOffice,這款產(chǎn)品剛發(fā)布就有了大量的應(yīng)用。該產(chǎn)品繼在深圳等區(qū)域使用后,將在今年8月底實現(xiàn)對華為中國區(qū)、以及日本地區(qū)部員工的覆蓋,而這是AnyOffice繼在金融、制造、中小企業(yè)、教育等行業(yè)部署之后,再一次較大規(guī)模的應(yīng)用。同時,華為也計劃將AnyOffice打造成生態(tài)鏈產(chǎn)品。王總表示:“目前我們大概有40多個Partner,跟我們一起來合作。當(dāng)前我們選擇的合作伙伴都是一些較大的企業(yè),我們同時歡迎更多的創(chuàng)業(yè)型小伙伴基于我們的應(yīng)用平臺,開發(fā)更多靈活的應(yīng)用給企業(yè)應(yīng)用。”
從傳統(tǒng)的網(wǎng)管演進(jìn)到下一代園區(qū)網(wǎng)的變革中,華為這三款產(chǎn)品有著緊密的配合,首先eSight將從傳統(tǒng)的網(wǎng)管演進(jìn)到下一代園區(qū)網(wǎng)的控制中心,而Policy Center作為企業(yè)的用戶中心, AnyOffice做為企業(yè)移動互聯(lián)網(wǎng)平臺,在移動化、智能化等大趨勢下,這三款產(chǎn)品緊密配合,拉通企業(yè)的網(wǎng)絡(luò)、用戶、應(yīng)用資源,實現(xiàn)智能協(xié)同,將重定義下一代企業(yè)網(wǎng)絡(luò)管理也應(yīng)用軟件模式
如何防止企業(yè)數(shù)據(jù)泄密
數(shù)據(jù)防泄密是這幾年是比較熱門的話題,很多報道都在說數(shù)據(jù)防泄漏的問題。為什么大家關(guān)注這么高,就是因為隨著這個時代的飛速變遷,從原來傳統(tǒng)的基于一些紙質(zhì),光盤這一系列介質(zhì),過渡到我們現(xiàn)在基于電子化,無紙化辦公時代,我們面臨著大量對接信息的保存,如何保存,如何防止信息非法擴(kuò)散的問題。
華為企業(yè)網(wǎng)絡(luò)網(wǎng)管與應(yīng)用軟件開發(fā)部部長陳沁先生
華為企業(yè)網(wǎng)絡(luò)網(wǎng)管與應(yīng)用軟件產(chǎn)品開發(fā)部陳沁談到,企業(yè)在防止數(shù)據(jù)泄密一共分為三個階段,一是在基礎(chǔ)建設(shè)階段,二是主動防泄密階段,三是包括對外設(shè)做一些主動監(jiān)控階段,華為認(rèn)為數(shù)據(jù)防泄密發(fā)展這三個階段,每個階段要基于一個企業(yè)當(dāng)前的現(xiàn)狀來做分析,以達(dá)到一個更好的效果。因為一個企業(yè)要做好數(shù)據(jù)防泄密,必須是管理和技術(shù)相結(jié)合,達(dá)到一定程度才能做好。所以,華為提出三個基本點。一是實用,基于企業(yè)當(dāng)前的現(xiàn)狀、管理制度、技術(shù)手段,以及IT投資,華為會給其選擇一個合適的IT建設(shè)的方案。二是從源頭上解決問題的方式,三是很多企業(yè)提出來不要對它的業(yè)務(wù)系統(tǒng)造成太大影響,因為企業(yè)第一要素還是要保證它的生產(chǎn)業(yè)務(wù)能夠正常運行,能正常運行的情況下再能夠保證它的安全,基于這個三個原則來進(jìn)行企業(yè)數(shù)據(jù)防泄漏的建設(shè)。
華為數(shù)據(jù)防泄密方案設(shè)計理念,信息安全的設(shè)計理念,整體是圍繞著信息全生命周期的流程來做設(shè)計。從信息的產(chǎn)生到信息的使用,還有包括信息最終的銷毀全過程,陳沁表示,“我們會從各個階段來分析企業(yè)的文檔和數(shù)據(jù)是否存在著風(fēng)險,然后給它推薦相應(yīng)的信息安全的手段和信息。”
第一,信息誕生的階段。這個階段非常重要,而且也是一個企業(yè)從源頭做好信息安全的基礎(chǔ)。信息安全誕生階段關(guān)鍵是要做好分類,企業(yè)的信息數(shù)據(jù)量太大了,不可能對所有數(shù)據(jù)全部都做好保護(hù),首先要對關(guān)鍵的信息做好保護(hù)。一是要識別出哪一些是關(guān)鍵的信息,而不是眉毛胡子一把抓,把所有信息都保護(hù)上。然后是信息的獲取途徑。還要對信息分類,一個企業(yè)有機(jī)密的文檔,普通文檔,絕密文檔,除了提前做好分類,還包括每個信息的使用范圍和它未來的保密期限,這一塊是信息的源頭,每個企業(yè)如果從源頭把這個信息安全做好以后,相信后頭各個階段做起來就會非常容易。
第二,在源頭做好分類以后,信息在內(nèi)部使用過程中的加密,這里面涉及到包括對機(jī)密文檔的加密,以及文檔使用全過程的追溯,對于網(wǎng)絡(luò)傳輸數(shù)據(jù)的保密和審計,以及對每臺終端的信息安全保護(hù)措施。
第三,當(dāng)文檔過了他的使用和保密期限后,企業(yè)希望能把它降密。這些信息就需要進(jìn)行一定的格式化和處理。
總體來說,華為建議的金融或大企業(yè)中的數(shù)據(jù)防泄密方案基本原則,是希望信息安全使用要做到安全和效率平衡,不能因為安全導(dǎo)致企業(yè)員工效率下來了,也不能過多強(qiáng)調(diào)效率不顧及安全。同時,從移動化大潮來看,陳沁談到,“通過我們未來AnyOffice上的云存儲以及移動辦公這兩個系統(tǒng),可以實現(xiàn)在移動化大潮下,整個系統(tǒng)的權(quán)限管理,審計,查閱,備份,終端遠(yuǎn)程擦除等,整體去保證在移動辦公大潮下我們系統(tǒng)的安全性。”