數據安全的思考
信息安全背景
在IDC對企業(yè)網絡使用情況的調查中發(fā)現,在上班工作時間里非法使用郵件、瀏覽非法Web網站、進行音樂/電影等BT下載或者在線收看流媒體的員工正在日益增加,令網絡管理者頭疼不已。據IDC的數據統(tǒng)計,企業(yè)中員工30%至40%的上網活動與工作無關;而來自色情網站訪問統(tǒng)計的分析表明:70%的色情網站訪問量發(fā)生在工作時間。這些員工隨意使用網絡將導致三個問題:(1)工作效率低下、(2)網絡性能惡化、(3)網絡違法行為。
如何確保企業(yè)數據安全問題?
解決內網安全威脅問題?
事實上,內網的絕大部分安全漏洞來源于企業(yè)終端用戶的一些無意識、不規(guī)范的操作和網絡管理上的疏忽,一旦放松對終端安全的管理,就給信息泄露有了可乘之機。
企業(yè)面臨的主要安全隱患
安全業(yè)務涉及的管理及技術手段
企業(yè)數據信息安方案可以分解為下列5個方面
網絡安方案
1、WEB應用防火墻
2、IPS/IDS 設備(聯(lián)動防火墻)
3、數據庫審計控制設備
4、郵件審計控制設備
5、安全事件管理設備
6、VPN設備
WEB應用防火墻
---Web應用防火墻主要致力于提供應用層保護,通過對HTTP/HTTPS及應用層數據的深度檢測分析,識別及阻斷各類傳統(tǒng)防火墻無法識別的WEB應用攻
防止網頁篡,影響企業(yè)形象
IPS/IDS 設備(聯(lián)動防火墻)
---如現在的IDS設備就能很好地與防火墻一起聯(lián)合。一般情況下,為了確保系統(tǒng)的通信性能不受安全設備的影響太大,IDS設備不能像防火墻一樣置于網絡入口處,只能置于旁路位置。而在實際使用中,IDS的任務往往不僅在于檢測,很多時候在IDS發(fā)現入侵行為以后,也需要IDS本身對入侵及時遏止。顯然,要讓處于旁路偵聽的IDS完成這個任務又太難為,同時主鏈路又不能串接太多類似設備。在這種情況下,如果防火墻能和IDS、病毒檢測等相關安全產品聯(lián)合起來,充分發(fā)揮各自的長處,協(xié)同配合,共同建立一個有效的安全防范體系,那么系統(tǒng)網絡的安全性就能得以明顯提升。
目前主要有兩種解決辦法:一種是直接把IDS、病毒檢測部分直接“做"到防火墻中,使防火墻具有IDS和病毒檢測設備的功能;另一種是各個產品分立,通過某種通訊方式形成一個整體,一旦發(fā)現安全事件,則立即通知防火墻,由防火墻完成過濾和報告。目前更看重后一種方案,因為它實現方式較前一種容易許多。
(SIG、IDS等)聯(lián)動提高整網安全性
聯(lián)動防火墻:華為eudemon防火墻
Netscreen 防火墻
Checkpoint NG防火墻
Cisco路由器聯(lián)動
IAP(Intrusion Alert Protocol)協(xié)議支持
數據庫審計控制設備
---旁路部署無需修改現有應用配置
于監(jiān)控數據庫操作有無違規(guī)行為,攔截對數據庫的攻擊
........................................................
.......................
...................
>>>需要了解更多請聯(lián)系涵湛軟件<<<