数据“禽流感”来袭 加密软件成企业避难所
最近新型的禽流感搅得整个中国大陆不得安宁,而这种禽流感到底能造成什么样的后果,现在还不得而知。正是这种未知的恐惧深深地笼罩着大江南北,让人惴惴不安。而这种情形在形势越来越复杂的信息安全领域也正在显现,一股数据安全的“禽流感”似乎正要爆发。
真正的禽流感有各种特性,区别于普通的流感。信息安全的“禽流感”同样存在着一些与普通数据安全威胁不同的特性。
六大特性凸显数据安全新问题
【特性一】使用类DRM技术来隐藏病毒:数字版权管理(DRM)系统用以保护音乐和电子书文件。这些文件被有效地锁定到特定的设备上,致使它们只能在这些设备上才能播放,不能被复制和共享。而恶意软件也能够使用相同的技术。从本质上讲,它通过使用被感染系统的特定属性来给自己进行部分二进制的加密,从而生成一个密钥。这也就意味着,一旦该恶意软件感染了系统,那么它只能在此机器上运行,而无法被复制或是运行在其它机器上。
【特性二】针对OS X系统:在过去,大多数恶意软件的编写者都是针对微软的Windows系统进行设计。这就导致许多Mac用户产生了一种错误的观念,相信OS X是一个高度安全,不会受到威胁的操作系统。其结果则是大多数运行此类操作系统的计算机都很少或者没有反恶意软件的保护。但Flashback木马则证实了苹果OS X操作系统也是相当脆弱的,并且此操作系统也成为了众多黑客攻击的目标。
【特性三】恶意硬件/供应链的不安全因素:这种威胁是由于某些地方企业生产的假冒硬件而导致的。网络硬件当中可能包含恶意的硬件或是固件代码,这将会在企业系统中留有一个后门。
【特性四】移动恶意软件:毫无疑问,移动恶意软件正在成为一个严重的威胁。据趋势科技安全公司的统计,从2012年6月到9月底,恶意和可疑的Android应用程序数量从30,000一直增长到175,000。当员工在BYOD工作场所使用他们的移动设备来访问企业网络时,这显然已构成了严重的安全隐患。而且并不只是Android设备是易受感染的。苹果和其它厂商的手机也难免恶意软件的感染,即使应用程序在提交到苹果商店之前进行了检查也不能完全避免受感染的风险。
【特性五】云安全:对于许多企业来说将数据存储在云中可能是一个明智的选择,据报告称,大多数云供应商所提供的安全环境均优于平均安全水平。但庞大的存储数据库对于黑客来说也是一个非常有吸引力的目标,他们将会受到越来越多的攻击,这是不可避免的。值得一提的是,云存储的安全性差别也很大,企业级服务可能会具备更好的加密机制,其授权系统和整体安全性都比面向消费者的Dropbox和Evernote类似的云服务更加优秀,事实证明Dropbox和Evernote都已被成功破/解过。
【特性六】搜索引擎过滤器泡沫中毒:当用户访问恶意网站时,黑客可以利用其浏览器或其它软件中的漏洞来控制用户的系统。而黑客所面临的问题则在于如何让用户访问这些网站,能够做到这一点的其中一个方法是通过攻击合法和知名的网站,在其页面上添加恶意链接,促使用户点击这些链接并访问恶意网站。通过这些链接的点击能够让恶意网站获得一个更好的“网页排名”,使这些恶意网站能够出现在搜索引擎结果靠前的位置。此外还有另一种方式来操纵搜索结果,就是与“过滤器泡沫”相关联的一个概念。简单地说,大多数搜索引擎过滤的结果是通过寻找用户们搜索历史中有效记录所提供的。其目的是为了能够提供与用户更为相关的结果。
解决流感掌握特性对症下药 而数据安全问题需要针对性的安全产品
随着新型禽流感的特征爆发得越来越多,医疗机构和医护人员也正对这种特征进行针对性处理。随着处理进度的深入,特征会越来越明显,而处理方案也会更具针对性。最终凭借现代医学的强大基础,肯定能找出一种治疗新型流感的方案和药品。
同样的,企业尤其对那些处于数据安全混乱阶段的中型企业来说,要解决这种数据安全的“禽流感”,采用具有针对性的安全产品就是最好的解决方案。
【虎】威十足 “流感瘟疫”望风而散
我们按规模常常把企业分为大中小型企业。而中型企业在这个信息即是财富的时代正处于微妙的位置。
中型企业发展已经有一定规模,企业信息系统也日趋完善。在这个信息爆炸的时代,中型企业利用信息系统,分析处理有价值的信息,这是企业创造财富的大好时机。但也正是由于如此众多的信息,暂不说信息系统要接受信息数量的考验,如潮水般的信息泄漏危机也如期而至。
山丽网安根据中型企业数据安全的特殊需求,打造了一款针对中型企业数据安全防护的产品——防水墙【虎】。
防水墙【虎】的核心技术是国际领先的多模加密技术,其灵活的加密特点让此款产品可以根据中型企业的不同需要而作出不同的加密选择,同时由此项技术出发打造的10个强大的功能模块也让这款产品在为中型企业提供安全服务时更全面更灵活。
【 多模加密 】多维加密打造全面防护 |
【 剪贴控制 】实时管控员工违规行为 |
【 文档权限 】树立文档安全规范 |
【 密文明送 】外发文件安全标准 |
【 离线管理 】离线文件安全随行 |
【 外设管理 】电脑外设安全相伴 |
【 TPM 防护 】建立服务器安全架构 |
【 审计管理 】企业的数据安全档案 |
【 审批管理 】让文件安全流转 |
【审批流定制】让审批管理更灵活 |
这十大功能是山丽十几年数据安全防护经验的大成。由核心技术多模加密技术出发,分析中型企业在发展中可能遇到的安全问题,由此制定出一系列的中型企业解决方案,形成针对中型企业的十大功能模块。有了这十大功能的防护,中型企业在面对今后各种各样的信息泄漏问题和数据安全问题都将迎刃而解,安全防护永远相伴!
不是杞人忧天,而是历史的经验告诉我们,不管是现实中还是信息世界,各种如同瘟疫般的“病毒”会不断袭来。我们除了找到治疗之法之外,适时的寻找避难所,以求暂时的安全也是非常必要的。而不论是寻求解决之法还是找暂避之所,具有针对性的处理方案总是最好的选择。而在信息安全领域,企业想要避免和解决各种数据安全的问题,采用具有针对性的数据安全产品和加密软件是最好的“良药”!
关键字:信息安全 数据安全 加密软件

提交
供应链中的信息安全 浅谈ERP系统的防护要领
针对NSA对云计算安全影响 数据加密是硬道理
“影子IT”信息安全隐患大 云计算发展受阻
看不见的危机 细数云计算的数据安全隐患
信息化与网络安全 这个时代无法逃避的话题