关注电子邮件和Web浏览的数据保护
作者:网界网 赵晓涛
【CNW.com.cn 专稿】信息化发展到今天,越来越多的企业对于信息应用的依赖性在不断提高。有专家表示,以电子邮件与Web浏览为代表的安全威胁在不断增加,基于这两方面的安全挑战将会持续很长时间。
威胁的转变
在当今社会中,企业对于IT的依赖性与日俱增。任何公司都拥有大量关于企业的保密信息,如知识产权、公司的设计、市场开发的战略和计划等,这些都是非常核心且重要的信息,这些信息的流失将使公司遭受巨大损失。对这些企业的管理者来说,他们倾向于通过一系列技术可以实时地对信息进行严格分类和管理。
有意思的是,纵观IT安全技术的发展历程,记者发现很多的技术核心在于针对特定信息所进行的识别。比如,通过对病毒的识别从而获得其特征签名,对防护系统溢出攻击的识别,甚至是对流氓软件、病毒等进行精确分类。
通过对信息的分类,用户将注意力集中到对整个数据信息的保护,因为对数据信息保护的重要性远远大于对基础设施的保护。多年以来,企业的安全策略都集中在保护设备和各种网络基础设施,这在当时很有效,因为这些正是被攻击的对象。然而,在过去的两到三年之中,攻击的方向已经转变了。
最近几年,黑客的行为已脱离了最初的炫耀和本领显示,他们开始通过编写病毒程序来获取经济利益。越来越多的黑客参与技术层面的设计,包括对信用卡、对社会服务号码的盗窃和模仿,在很多的领域对个人的身份进行偷窃。这些方面的成功帮黑客获取了大量不法之财,并且这些攻击者通过对我们的公司或者社会各个层面网络或者基础架构的攻击,真正掌握了一些实战技术,可非常容易的进入到企业的内部系统。
两类防御
此前Websense CEO Gene Hodges先生访华时表示,越来越多的企业IT部门选择安装便于企业管理的安全防护软件,以实现相关行政方面和安全方面的要求。如果相关安全领域保护出现问题,对公司来讲后果是很严重的。对用户而言,以信息为中心的保护,是让企业关键信息都处于高度安全状态的有效途径。
目前来看,两大类安全领域已经成为企业防御的重点。第一,电子邮件。企业员工阅读电子邮件时可能会感染病毒。
第二,Web浏览。企业员工在浏览热门网站时,也极易感染病毒。对于前者,企业需要将邮件病毒拦截在服务器层面,阻止其到达企业内部的端点;对于后者,需要根据丰富的数据和分析将其拦截。
在保护层面,大量安全厂商的技术人员都会进行对互联网站点的跟踪与分析,比如Websense每周会对超过600万的网站进行实时的跟踪和分析,特别是针对有恶意内容的网站进行大量的分析。如果企业的电子邮件当中如果有敏感数据如恶意网站链接时,安全网关设备会把它阻截下来,不让这个电子邮件发到用户的服务器上。
企业安全四问
什么人经过了授权,可以访问特定的 Web 站点、敏感内容或应用程序?
何种数据对企业最为重要,如何防止意外或有意地泄漏?
允许用户在何地上网,哪里可以安全地发送敏感数据?
允许敏感数据如何发送,企业如何才能安全有效地使用在线资源?
更多关于 web浏览,安全,电子邮件 的文章
- [新闻]中国黑客生活 攻击Discuz!内幕揭秘
- [反病毒]回家过年 小心列车时刻表藏病毒
- [评论]安全讲座:黑客入侵手段与防御攻略
- [评论]笔记本电脑竟面临大巨大安全威胁
- [新闻]经济寒流中IT建设更应做好信息安全
- [产业新闻]联想海外裁员2500人超1/3 大中华区幸免
- [产业新闻]美IT刺激计划将创造百万就业机会
- [安全管理]玩开心网 如何保护个人信息安全
- [产业新闻]2009年IT专业人士不能不知道的9大网站
- [新闻]入侵Twitter网站18岁黑客现身 轻松获控制权
精彩专题
- [产业新闻]传谷歌要亲研路由器以取代Juniper路由器
- [产业新闻]联想23位核心高管薪酬大降三至五成
- [产业新闻]联想发盈利预警 股价重挫26%
- [产业新闻]美国500家最大上市公司两月裁员21.7万
- [产业新闻]微软中国被指变相裁员60人 被辞员工诉...
- [产业新闻]华硕发布首次重大盈利预警 高管主动降...
- [产业新闻]开放云计算联盟制定基于开源的云计算标准
- [产品新闻]思科推出iPhone版WebEx网络会议系统
- [产业新闻]美IT刺激计划将创造百万就业机会
- [产业新闻]2009年IT专业人士不能不知道的9大网站
- [姜子牙]服务器100GB固态盘研发成功
- [piero]无线改变2009
- [dis]数据备份速度减缓10大原因
- [邢小萍]你不知道自己要什么
- [EternitySYQ]中电信策反启动争夺战
- [风之谷]华为老总写给抑郁员工的信
- [bigrong]网络民意是真正的民意?
- [邢小萍]“打工皇帝”加入SAP
- [宋家雨]虚拟化遭遇刀片服务器
- [睡袋熊]分散式的身份识别系统
- [EternitySYQ ]盗版论坛停止Win下载
- [温仔]工信部明确3G牌照发放方案
- [温仔]惠普增速将高于行业2倍
- [bigrong]移动支持P2P 发布DSN白皮书
- [HonestQiao]嗨!PS的脚本呢?
- [姜子牙]免费Hypervisor如何挣钱
- [宋家雨]金融危机是虚拟化的良机
- [HonestQiao]PS脚本入门系列之十二
- [姜子牙]Oracle挺Xen入Xen顾问委员会
- [宋家雨]是谁瓦解了Wintel?
- [数据库] SQLServer查询种类及应用
- [数据库] Oracle中使用JOB
- [数据库] Truncate和Delete的区别
- [数据库] DB2中使用BI Reporting
- [网管专区] 春节期间网络运维策略
- [网管专区]TCP/IP详解学习笔记
- [网管专区] 无法在内网用外部IP访问
- [网管专区] 网格计算中的 TCP
- [软件下载] 中铁时刻表不容错过!
- [软件下载] 硬件检测合集
- [软件下载] 横行天下flv视频下载
- [软件下载] 优化大师破解版
- [网络安全] 云安全给局域网带来机遇
- [网络安全] 内网安全面临的挑战
- [网络安全] 打造企业安全VPN连接
- [网络安全] 入侵检测模式算法新技术
- [系统应用] TCP-Wrapper管理服务
- [系统应用] RHEL5配置YUM服务器端
- [系统应用] 奇招妙计助你玩转Vista
- [系统应用] Linux难称完美几大命门
- [产业新闻]传谷歌要亲研路由器以取代Juniper路由器
- [产业新闻]联想23位核心高管薪酬大降三至五成
- [产业新闻]联想发盈利预警 股价重挫26%
- [产业新闻]美国500家最大上市公司两月裁员21.7万
- [产业新闻]微软中国被指变相裁员60人 被辞员工诉...
- [产业新闻]华硕发布首次重大盈利预警 高管主动降...
- [OS]Windows 7免费升级理由:记住鲍尔默
- [产业新闻]开放云计算联盟制定基于开源的云计算标准
- [产品新闻]思科推出iPhone版WebEx网络会议系统
- [服务器应用]AMD核心高速运行Solaris的9大秘诀
- [产业新闻]传谷歌要亲研路由器以取代Juniper路由器
- [产业新闻]联想23位核心高管薪酬大降三至五成
- [新闻]服务器100GB固态盘研发成功
- [产业新闻]联想发盈利预警 股价重挫26%
- [产业新闻]美国500家最大上市公司两月裁员21.7万
- [产业新闻]微软中国被指变相裁员60人 被辞员工诉...
- [产业新闻]华硕发布首次重大盈利预警 高管主动降...
- [OS]Windows 7免费升级理由:记住鲍尔默
- [SOA]如何把握SOA发展给企业带来的优势
- [产业新闻]开放云计算联盟制定基于开源的云计算标准



