慧聪网首页 > 安防行业 > 行业资讯 > 信息安全 > 信息安全资讯
 
安全策略:如何能深度保护企业敏感数据
2008/7/17/08:43  来源:驱动之家

  企业往往面临两难境地。一方面,为使信息的价值实现最大化,它们必须向员工、商业伙伴和顾客公开信息。另一方面,这种公开使企业难以进行访问控制,也难以限制信息被复制的次数。如此一来,专有信息为企业内部所有员工甚至外部实体所掌握,从而提高了其落入恶人之手的几率。

  为避免该问题的出现,企业需要采用深度防御策略来保护其敏感数据。它们应该从网络边界着手,然后延伸到操作系统和应用程序,并最终延伸到数据本身。

  网络安全

  网络是信息保护的第一层面。尽管企业已经采取了多种网络防护措施,但由于配置不当和不合适的外部连接覆盖,网络层面仍存在很多漏洞。

  通常,如果要实现基本的网络保护,一台外部防火墙就足够;如果要实现更细致的保护,就需要更多的防火墙。例如,如果只有少数应用程序需要访问一些数据库,就需要将这些数据库与其他所有应用程序隔离。进行网络层面的保护可能需要企业做出比较大的投资。不过,从几千美元到十万美元以上的企业防火墙都有。

  安装防火墙只是第一步。只有配置得当,防火墙才能发挥作用,阻止任何未经许可的访问。尽管采用这种网络配置方法具有一定挑战性,但它仍被认为是最佳方法,所以仍被大多数企业采用。

  系统配置人员首先必须确定哪些网络流量是合法的,然后设置相应的过滤参数。通常,系统管理员面临的最大挑战在于探明和识别哪类因特网流量是企业许可和需要的。

  确定了企业许可和需要的流量之后,防火墙就需要对任何不受欢迎的流量进行告警和/或阻断。此外,防火墙也需要提供内容过滤功能,以减少不需要的程序、恶意软件及信息进入企业网络(通常发生在浏览网页时)。

  为确保防火墙提供所需的保护,应在网络边界处进行持续的监控和检测,以发现潜在的网络攻击和测试网络的易攻击性。

  除了阻止不需要的网络流量,企业可能需要将其所在的网段进行隔离,以限制未经鉴权的用户和访客用户(guest user)进行接入。

  混合防护方案,如网络接入控制(NAC),能够提供另一层保护。混合防护方案能确保等待接入网络的系统符合一定级别的安全标准。它会检测病毒防护软件的升级版本、当前可用补丁、浏览器设置限定,以及有效的个人防火墙。思科的网络存取控制方案(Network Admission Control)、微软的网络接入保护方案(Network Access Protection),以及其他单一解决方案提供商的网络接入控制方案都会首先检测系统是否符合上述要求,然后决定是否准允其接入网络。

  根据网络环境的不同,实施网络接入控制方案的难易程度和成本可能存在很大差异。老式的网络架构可能不得不进行升级,才能适应网络接入控制方案监测、隔离或阻断系统接入的能力。大多数网络接入控制方案的实现都依赖于网络路由、服务和鉴权资源的使用。

  实施基本网络接入控制方案的最低成本为两万美元左右。不过,根据网络规模的不同,实施成本可能高达数十万美元甚至更多。大多数企业需要花费至少三个月的时间来实施该方案,以及进行必要的“调优”(tuning)。

  除了附加的硬件和软件成本,实施网络接入控制方案还会产生另一项成本。也就是说,企业需要花费时间和精力,以定义系统进行网络接入时必须满足的策略。实施网络接入控制策略的目的在于保护企业数据,但它不应阻碍正常的操作。借助经过深入研究和验证的策略,企业可以将网络接入控制策略造成的冲击降至最低,并最大程度地发挥防护功能。网络接入控制策略是与防火墙结合使用的。虽然防火墙主要用于过滤流量,但它无法评估发送该流量的系统的配置状况。

  系统安全

[1] [2] [3] 下一页 


想让您的事业成功吗?
网上赚钱成功三步曲
1 不是会员
2 已是会员 免费宣传产品
3 推广公司 让生意火起来!
  
【我要评论】 【大 中 小】  【打印】
 关于“企业网络、数据安全”的资讯
·技术:解除疑惑 企业信息安全要靠什么?  (7.11 8:46)
·安全技术:如何提高企业网络安全可靠性  (7.7 8:38)
·调查显示:八成企业网络易受到黑客攻击  (6.26 8:51)
·提高中小企业网络安全可靠性的几个建议  (6.25 9:39)
·四项指标评估企业内部网络安全  (6.25 9:39)
·如何能提高企业员工自身的信息安全观念  (6.20 8:57)
·网络安全成为企业技术人员最关心的问题  (6.19 8:58)
·企业网络存在十五大个信息安全问题分析  (6.19 8:43)
·如何不让公司员工疏忽破坏企业网络安全  (6.17 16:56)
·使用安全漏洞管理工具减少企业安全风险  (6.17 16:55)
无人值班变电站遥视系统的应用 关注灾后重建
[2007年安防“十大评选”] [卡尔视通-视频服务器]

·火炬传递激情 慧聪助跑16城市
·综合布线中光纤质量检测方法
·社区使用身份证刷卡就可进入
·
短程通讯扩充北京ETC系统(图)
·大庆破获冒充奥组委员诈骗案
·6月安防采购金额3200万元
·北京:正式启动三道安保防线
·新疆通信网络公司安装报警器
·停车场设置DSRC门禁管理系统
·快看存储网络的六大热门领域
·
福州警方查获高仿真枪械(图)
·奥运已做好防范黑客攻击准备
返回慧聪安防网首页
慧
聪
网

赢
造
企
业
网
上
贸
易