a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

數據泄露防護(DLP)分域安全簡述

發布時間:  2012/9/9 16:46:08

    目前,數據防泄露是信息安全的熱點問題。隨著網絡應用的飛速發展、Internet應用的日益廣泛,信息安全問題變得尤為突出。建立完善的數據泄露防護體系、保護核心資源,已迫在眉睫。鑒于目前內部局域網的現狀,可以針對數據存儲層和數據傳輸層進行加密,結合文檔和數據生命周期,對內部網絡分為終端、端口、磁盤、服務器、局域網四大區域,并針對數據庫、移動存儲設備、筆記本電腦等特例,統一架構,分別防護,實現分域安全。

    一、數據泄露的主要威脅 

    電子文檔多以明文方式存儲在計算機硬盤中,分發出去的文檔無法控制,極大的增加了管理的復雜程度。影響文檔安全的因素很多,既有自然因素,也有人為因素,其中人為因素危害較大,歸結起來,按照對電子信息的使用密級程度和傳播方式的不同,我們將信息泄密的途徑簡單歸納為如下幾方面:

    1.由電磁波輻射泄漏泄密(傳導輻射 、設備輻射等)

    這類泄密風險主要是針對國家重要機構、重要科研機構或其他保密級別非常高的企、事業單位或政府、軍工、科研場所等,由于這類機構具備非常嚴密的硬保密措施,只需要通過健全的管理制度和物理屏蔽手段就可以實現有效的信息保護。

    2.網絡化造成的泄密(網絡攔截、黑客攻擊、病毒木馬等)

    網絡化造成的泄密成為了目前企業重點關注的問題,常用的防護手段為嚴格的管理制度加訪問控制技術,特殊的環境中采用網絡信息加密技術來實現對信息的保護。訪問控制技術能一定程度的控制信息的使用和傳播范圍,但是,當控制的安全性和業務的高效性發生沖突時,信息明文存放的安全隱患就會暴露出來,泄密在所難免。

    3.存儲介質泄密(維修、報廢、丟失等)

    便攜機器、存儲介質的丟失、報廢、維修、遭竊等常見的事件,同樣會給企業帶來極大的損失,在監管力量無法到達的場合,泄密無法避免。

    4.內部工作人員泄密(違反規章制度泄密、無意識泄密、故意泄密等)

    目前由于內部人員行為所導致的泄密事故占總泄密事故的70%以上,內部人員的主動泄密是目前各企業普遍關注的問題,通過管理制度規范、訪問控制約束再加上一定的審計手段威懾等防護措施,能很大程度的降低內部泄密風險,但是,對于終端由個人靈活掌控的今天,這種防護手段依然存在很大的缺陷,終端信息一旦脫離企業內部環境,泄密依然存在。

    5.外部竊密

    國家機密、軍事機密往往被國外間諜覬覦,商業機密具備巨大的商業價值,往往被競爭對手關注。自古以來對機密信息的保護,都不可避免以防止競爭對手竊密作為首要目標。

    二、數據泄露防護的實現方式

    當前,數據泄露防護以動態加解密技術為核心,分為文檔級動態加解密和磁盤級動態加解密兩種方式。

    1. 文檔級動態加解密技術  

    在不同的操作系中(如WINDOWS、LINUX、UNIX等),應用程序在訪問存儲設備數據時,一般都通過操作系統提供的API 調用文件系統,然后文件系統通過存儲介質的驅動程序訪問具體的存儲介質。在數據從存儲介質到應用程序所經過的每個路徑中,均可對訪問的數據實施加密/解密操作,可以研制出功能非常強大的文檔安全產品。有些文件系統自身就支持文件的動態加解密,如Windows系統中的NTFS文件系統,其本身就提供了EFS(Encryption File System)支持,但作為一種通用的系統,難以做到滿足各種用戶個性化的要求,如自動加密某些類型文件等。由于文件系統提供的動態加密技術難以滿足用戶的個性化需求,第三方的動態加解密產品可以看作是文件系統的一個功能擴展,能夠根據需要進行掛接或卸載,從而能夠滿足用戶的各種需求。

    2.磁盤級動態加解密技術

    對于信息安全要求比較高的用戶來說,基于磁盤級的動態加解密技術才能滿足要求。在系統啟動時,動態加解密系統實時解密硬盤的數據,系統讀取什么數據,就直接在內存中解密數據,然后將解密后的數據提交給操作系統即可,對系統性能的影響僅與采用的加解密算法的速度有關,對系統性能的影響也非常有限,這類產品對系統性能總體的影響一般不超過10%(取目前市場上同類產品性能指標的最大值)。

    三、數據泄露防護分域控制方案

    在數據泄露防護方面,可以從不同角度來保證安全。單一針對某個局部的防護技術可能導致系統安全的盲目性,這種盲目是對系統的某個或某些方面的區域采取了安全措施而對其它方面有所忽視。因而,針對數據安全,我們采用分域控制方案,將整個網絡分為終端、端口、磁盤、內部網絡四種域,進而對各域的安全采取不同的技術措施。

    1.終端

    終端是指在接入內部網絡的各個操作終端。為了保證安全,可以從四個方面采取措施:

    1).針對研發類、技術類局域網終端,可以采用文檔透明加密系統加以控制。

    2).針對研發設計類之外的局域網終端,可以采用文檔權限管理系統加以控制。

    3).從局域網發往外部網路的文檔,可以采用文檔外發控制系統加以控制。

    4).針對整個局域網內部文檔和數據安全,可以采用文檔安全管理系統加以控制。

    2.端口

    局域網和外部網絡之間的網絡端口,局域網各個終端的移動設備接入端口,以及各個終端的信息發送端口,可以采用兩種方式加以控制:

    1)端口控制

    對移動儲存設備、軟盤驅動器、光盤驅動器、本地打印機、數碼圖形儀、調制解調器、串行通訊口、并行通訊口、1394、紅外通訊口、wifi無線網卡、無線藍牙等進行啟用和禁用/禁止手機同步等。

    應用端口控制技術,可以使所有從端口輸出的文檔和數據自動加密,防止明文出口。

    2)移動設備接入控制

    通過對外部移動設備接入訪問控制,防止非法接入。

    3.磁盤

    所有的文檔和數據都必須保存在存儲介質上。存儲介質主要包括PC機硬盤、工作站硬盤、筆記本電腦硬盤,移動存儲設備(主要是U盤和移動硬盤)。對這些存儲設備的磁盤和扇區進行控制,主要可以采用磁盤全盤加密技術和磁盤分區加密(虛擬磁盤加密)技術。

    1)磁盤全盤加密

    磁盤全盤加密技術(FDE)是目前已經非常成熟的一項技術,能對磁盤上所有數據(進行動態加解密。包括操作系統、應用程序和數據文件都可以被加密。通常這個加密解決方案在系統啟動時就進行加密驗證,一個沒有授權的用戶,如果不提供正確的密碼,就不可能繞過數據加密機制獲取系統中的任何信息。

    2)磁盤分區加密

    磁盤分區加密,顧名思義,就是對磁盤的某一個分區(扇區)進行加密。目前比較流行的虛擬磁盤加密就是對分區進行磁盤級加密的技術。這種技術在國內比較多,一般用于個人級的免費產品。

    相應的產品有文檔保險柜DocSec。

     4.服務器

    同樣是應用文檔級加密的數據泄露防護體系,針對服務器防護已有專門的產品。通常,用戶的服務器有資源服務器(文檔服務器等)和應用服務器(PDM、OA、ERP等服務器),對這些服務器,可以采用網關級產品來進行保護。部署實施文檔級安全網關之后,所有上傳到服務器上的文檔和數據都自動解密為明文,所有從服務器上下載的文檔和數據都自動加密為密文。

    目前市面上唯一的一款專業文檔安全網關系統(DNetSec),由北京億賽通開發研制。

    5.內部網絡

    內部網絡主要由各個終端和連接各個終端的網絡組成。通過對各個終端硬盤和終端端口的加密管控,足以對內部網絡進行全面控制,形成有效的內部網絡防護體系。這種解決方案,其實是把磁盤全盤加密技術與網絡端口防護技術相結合,形成整體一致的防護系統。相應的產品有磁盤全盤加密防護系統(TerminalSec)。

    四、數據泄露防護分域控制方案特例

    基于動態加解密技術的數據泄露防護體系用途非常廣泛,并可以針對各個網絡域定制開發出相對應的產品。以下是數據泄露防護分域控制方案針對網絡域的幾種典型例子。 

    1.移動存儲設備

    目前應用得最多的的移動存儲設備是U盤和移動硬盤。針對這兩種移動存儲設備,目前通常采用的是磁盤分區加密技術,對磁盤分區或者扇區進行加密控制,所有從內部網絡流轉到移動存儲設備的文檔和數據都會自動加密保護。市面上有成熟的產品如安全U盤(UDiskSec)和安全移動硬盤(EDiskSec)可以選擇。

    2.數據庫

    使用數據庫安全保密中間件對數據庫進行加密是最簡便直接的方法。主要是通過三種加密方式來實現:1.系統中加密,在系統中無法辨認數據庫文件中的數據關系,將數據先在內存中進行加密,然后文件系統把每次加密后的內存數據寫入到數據庫文件中去,讀入時再逆方面進行解密,2.DBMS內核層(服務器端)加密:在DBMS內核層實現加密需要對數據庫管理系統本身進行操作。這種加密是指數據在物理存取之前完成加解密工作。3.DBMS外層(客戶端)加密:在DBMS外層實現加密的好處是不會加重數據庫服務器的負載,并且可實現網上的傳輸,加密比較實際的做法是將數據庫加密系統做成DBMS的一個外層工具,根據加密要求自動完成對數據庫數據的加解密處理。

    針對以上三種數據加密方式的不足,目前已經有全新的數據庫加密保護技術。通過磁盤全盤加密技術和端口防護技術,對數據庫的載體(磁盤)進行全盤加密和數據流轉途徑(端口)進行控制,從而實現數據庫加密保護。這種方式還能解決數據庫加密方案最常見的問題——無法對數據庫管理員進行管控。通過端口防護,即使數據庫管理員能得到明文,但是因為端口已經被管控,所以數據依然不被外泄。

    目前市場上成熟的產品有北京億賽通公司的數據庫加密防護系統(DataBaseSec)。

    3.筆記本電腦

    筆記本電腦在運輸途中,比如在出租汽車、地鐵、飛機上,經常會被遺失;在停放的汽車、辦公桌、會議室甚至是家里,也常發生筆記本電腦被外賊或者家賊盜;在筆記本電腦故障送修時,硬盤上的數據就完全裸露在維修人員面前。針對筆記本電腦數據保護,國際上通用的防護手段就是磁盤全盤加密技術。

    硬盤生產廠商例如希捷、西部數據和富士通等都支持全盤加密技術,將全盤加密技術直接集成到硬盤的相關芯片當中,并且與可信計算機組(TCG)發布的加密標準相兼容。在軟件系統方面,賽門鐵克推出的Endpoint Encryption 6.0全盤版,以及McAfee的Total Protection for Data、PGP全盤加密和北京億賽通公司的DiskSec,都是不錯的選擇。

    五、總結

    信息系統安全需要從多方面加以考慮,需要研究整個內部網絡的安全策略,并在安全策略的指導下進行整體的安全建設。本文所介紹的是一個典型的分域安全控制方案,針對不同的網絡區域采用不同的技術手段進行實現加密防護。


本文出自:億恩科技【www.ibaoshan.net】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    亚洲AV男人的天堂在线观看| 反差婊吃瓜黑料热门网曝| 色欲AV无码中字乱人伦在线| 久久精品亚洲日本波多野结衣| 大香煮伊在2020一二三久| 一本一道色欲综合网中文字幕| 天天AV天天爽无码中文| 免费无码又爽又刺激高潮软件| 国产日产欧产精品精乱了派| ASS年轻少妇浓毛PICS| 亚洲AV无码成人精品区一本二本| 欧美牲交黑粗硬大在线视频| 狠狠躁夜夜躁人人爽碰AV | 久久久久久久久精品成人| 丰满少妇被猛烈进入无码| 在线精品一区二区三区| 精品人妻无码区二区三区| 野花日本韩国视频免费高清观看 | 污污网站18禁在线永久免费观看| 男男野战爆了我的菊BL| 国产一区二区三区日韩精品| А√天堂中文最新版在线下载种子| 亚洲国产精品一区二区成人片不卡 | 国内精品宾馆在线精品酒店| 把腿张开老子CAO烂你动态图| 亚洲日韩乱码中文无码蜜桃| 天堂VA在线高清一区| 男生把QQ放进女生的QQ里在线 | 国产大学生酒店在线播放| 中文字幕熟妇人妻在线视频| 亚洲Av无码成人黄网站在线| 日本强伦姧人妻一区二区| 久久夜色精品国产噜噜亚洲AV| CF穿越火线女去衣看奶| 亚洲成A人片在线观看无码下载| 日本黄色网址日本| 久久婷婷五月综合色和啪| 国产精品泄火熟女| 扒开两腿中间缝流白浆在线看| 亚洲永久无码7777KKK| 人妻三级日本香港三级极| 久久AⅤ无码精品色午麻豆| 国产成人无码18禁午夜福利P| av色欲无码人妻中文字幕| 亚洲欧洲无码一区二区三区| 天天AV天天爽无码中文| 欧美日韩国产成人高清视频| 久久国产乱子伦免费精品| 国产成人无码一二三区视频| CHINESE中年熟妇FREE| 亚洲无人区码一二三码区别图片| 无码成A毛片免费| 热RE99久久精品国99热| 久久久久成人片免费观看| 国产精品乱码久久久久久小说| YELLOW免费观看高清在线| 一本一道色欲综合网中文字幕| 午夜无码片在线观看影院网址| 日本XXXX裸体撤尿| 美女裸露双奶头尿口无遮挡网站| 狠狠躁夜夜躁青青草原软件| 国产成人精品人人2020视频| ZOOM与动物ZOOM| 在线观看激情无码成人AV| 亚洲AV无码专区在线播放| 撕开奶罩揉吮奶头视频| 欧洲乱码伦视频免费| 国产日韩精品一区二区三区在线观| JULIA绝顶快感高潮在线| 伊人久久大香线蕉AV不变影院| 亚洲AV纯肉无码精品动漫| 少妇性SEXBBWZⅩX| 欧美一区二区三区红桃小说| 久久水蜜桃亚洲AV无码精品| 国模少妇无码一区二区三区| 国产99久久九九精品无码| JIZZJIZZ免费看国产| 又黄又爽又无遮挡免费的网站| 亚洲高清国产拍精品动图| 天天躁夜夜躁狠狠躁2021| 日本不卡一区二区三区| 男女无遮挡XX00动态图120秒| 久久久精品人妻一区二区三区| 国内精品国内精品自线在拍| 国产V亚洲V天堂无码网站| 暴躁少女CSGO| 97国产精华最好的产品亚洲| 一道本在线视频不卡| 亚洲国产成人久久综合电影| 无码人妻一区二区三区麻豆| 色婷婷亚洲婷婷八月中文字幕| 欧亚一二精品在免费看| 免费观看国产小粉嫩喷水精品午| 久久精品日日躁夜夜躁| 国产在线无码精品电影网| 国产成人无码A区在线观看导航| 被两个老头咬住吃奶野战| 97人妻人人做人碰人人爽一| 余年周婉小说全文免费阅读完整版| 亚洲国产美女精品久久久久| 香蕉蕉亚亚洲AAV综合| 天堂VA视频一区二区| 日日摸夜夜添夜夜添视频| 青青草国产成人A∨| 男人GAY自慰吞精网站| 久久亚洲精品成人无码| 精品系列无码一区二区三区| 国内精品久久久久影院优| 国产精品夜色一区二区三区| 丰满熟妇VIDEOSXXXX| 差差差不多视频30分钟轮滑| FRYEE性欧美18 19| 18禁裸体动漫美女无遮挡网站 | 国产粉嫩嫩00在线正在播放| 大屁股熟女白浆一区二区| 八戒.八戒电影免费观看| 99久久国产福利自产拍| 中文字幕无码中文字幕有码A| 一面膜上边一面膜下边视频| 亚洲色大成网站WWW永久网站| 亚洲AV中文无码乱人伦APP| 日本三级香港三级人妇99| 欧美熟妇黑人ⅩXXXXX| 免费人成年激情视频在线观看 | 欧美巨大XXXX做受中文字幕| 免费国产无人区码卡二卡3卡| 久久人人妻人人妻人人澡av| 久久精品99国产精品日本| 精品人妻无码专区中文字幕| 狠狠色噜噜狠狠狠狠97| 国精产品一区一区三区M| 国产偷国产偷亚州清高APP | 国色天香精品一卡2卡3卡老狼| 国产女人18毛片水真多18精品| 国产高潮视频在线观看| 国产草草影院CCYYCOM| 公车掀起老师裙子进入在线| 丰满人妻熟妇乱又伦精品视频三| 荡女小姿的YIN乱生活| 成人欧美一区二区三区1314| 成年网站免费视频黄A站| 成年女人免费观看播放视频| 波多野AV一区二区无码| 白嫩白嫩BBBBBBBBB-| 拔萝卜日本视频在线观看免费| 锕锕锕锕锕锕锕好疼免费看网站| JUX900被公每天侵犯的我| JIZZJIZZ免费看国产| АⅤ资源天堂资源库在线| 扒开腿狂躁女人爽出白浆| 别揉我奶头~嗯~啊~免费视频| 被三个男人躁一夜好爽小说| 成年大片免费视频播放| 成人午夜亚洲精品无码区毛片| 大肉大捧一进一出的视频| 大又大又粗又硬又爽少妇毛片| 高清无码国产黄色视频人爽人一区二区| 放荡娇妻张开腿任人玩H| 妇女性内射冈站HDWWW000| 国产97在线 | 传媒有限公司| 国产99久久久国产精品~~牛| 国产CHINASEX对白VIDEOS麻豆| 国产成人无码AV一区二区| 国产精品美女久久久久AV福利| 国产欧美精品一区二区三区-老狼| 国精产品一码二码三M| 和岳每晚弄的高潮嗷嗷叫视频 | 亚洲男人第一AV天堂| 亚洲日韩在线中文字幕综合 | 97SE狠狠狠狠狼亚洲综合网| AV无码天堂一区二区三区| XXXXHDTEEN欧美内射| ZOOM与人性ZOOM2区别| 波多野结衣AV一区二区三区中文| 大胆顶级欧美艺术图片| 国产CHINASEX对白VID| 国产精品无码成人午夜电影| 国产熟睡乱子伦视频在线观看| 狠狠精品久久久无码中文字幕| 精品欧洲AV无码一区二区| 久久精品人妻一区二区三区一| 巨胸喷奶水视频WWW免费动漫| 妺妺窝人体色聚窝窝www偷窥 | 国产精品一国产精品一K频道| 国精产品一区一区三区M| 精品国产乱码久久久久久郑州公司| 久久国内精品一区二区三区| 萝卜视频高清免费视频日本| 内射人妻无码色AV无码| 人妻波多野结衣爽到喷水| 如狼似虎的熟妇14P| 我的真實亂倫故事| 亚欧洲精品在线视频免费观看| 亚洲精品成人H在线观看| 野花影视在线观看免费高清完整版 | 亚洲国产成人片在线观看无码| 亚洲无线观看国产高清| 中文字幕高清免费日韩视频在线| AV无码AV无码专区| 成人片国产精品亚洲|