计世网 | 计世资讯 | 视频 | 创业 | 计世西南 | 技术天地 | 企业博客 | 职场 | 电子杂志 | 计世Blog | 计世直播 | i社区 | RSS
首页E店管理E街快报E吧

当前位置:首页 >> 西南资讯 >> 网络安全 >> 正文

反数据泄漏要“强制”


文章来源:本网原创   责任编辑/万青华     2007-10-31

       据国外媒体报道,上周eBay服务器再次被黑客侵入,虽然未造成太大损失,但是黑客在eBay的“Trust & Safety”论坛区公布了1200eBay会员的姓
 
名、联系信息以及银行卡号,尽管后来证明这些银行卡号是无效的,但是会员姓名和很多联系方式却是真实的。因此,这一事件仍然引起了很多eBay用户的恐慌,并且在论坛中引发了长时间的讨论。

由此我们可以看到,在以网络作为主要商业命脉的今天,即使是部分非核心的数据泄漏,也会造成包括商业信誉在内的潜在影响。

由美国Ponemon Institute实施的调查也显示,超过55%的企业受访者表示,他们目前最担心的就是企业在阻止机密信息的损失或者泄漏方面存在欠缺,然而,更多的用户表示自己在这方面束手无策。

  虽然主流的办法是制定严格的安全策略,然后对所有员工进行宣传培训,但令人遗憾的是,其结果并不十分理想。这是因为大多数人由于使用习惯上的原因,他们优先考虑的并不是遵守策略。例如,策略可能规定,包含机密信息的文档不能带出企业,但员工还是会把包含这些敏感信息的工作带回家去做。因此,很重要的一点就是如何保证这些安全策略能够被不打折扣地“强制”执行。

为了达到这一目的,目前像赛门铁克、McAfee等安全厂商都在积极开发相关的解决方案,其目的就是在每一个终端上保证安全策略被强制执行,充分利用整个企业的信息,从最初限制用户访问可能泄漏数据的设备、端口,到基于文档系统的控制,如查找敏感文档并跟踪它们的内容。只有利用这些“强制”的技术手段,反数据泄漏才能真正落到实处。

联系我们 | 公司介绍 | 广告服务 | 隐私条款
Copyright(C) xinan.ccw.com.cn,All rights reserved
中国计算机世界出版服务公司西南分公司版权所有
经营许可证编号:京ICP证010182