“4.29首都網絡安全日”系列活動之北京國際互聯(lián)網博覽會日前在北京展覽館成功召開,活動日上將有人工智能、金融科技、區(qū)塊鏈技術與應用、未知威脅防控策略等前沿安全技術分享。
聯(lián)軟作為在網絡與信息安全領域擁有十幾年從業(yè)經驗的成熟廠商,對于企業(yè)內網安全建設有著自己一套獨特的、適應企業(yè)網絡情況的網絡安全建設思路。針對管理對象,我們將企業(yè)的安全建設分為人、數據、終端、服務器等幾大類,并分別有對應的安全措施進行風險管控。
人是安全因素中最難掌控以及預測的因素。我們把企業(yè)網絡安全中的人分為三大類,內部員工、訪客、以及外部人員。
外部人員是無法判斷身份的,禁止進入企業(yè)內網。訪客需要身份驗證,通過驗證可以得到訪客權限,訪問的內容以及使用的網絡權限都是受到限制的。內部員工,根據員工級別進行權限分級,上傳以及外發(fā)的資料通過層層審批、授權,把人這個安全威脅因素最大程度控制住。
數據已經成為企業(yè)資產管理的一部分。黑客進行網絡攻擊、數據竊取也是為了對相關的重要數據實現利益變現。
所以數據安全是企業(yè)安全管控的核心點,也是用戶最為關心的,我們所說的所有的管控手段實質也是對數據進行管控。
因為企業(yè)泄密的途徑十分多樣,例如拍照、打印、拷貝等,對應也需要多種的方式進行管控,因此,數據安全的管控是需要一整套的完整的框架去實現。
我們的思路,在數據的外圍部分,先進行網絡準入控制,從最外層邊界部分就將你的數據保護起來;終端側的保護就是我們在每個部門設立相應的“保護門”,從外發(fā)下載等通道進行管控;移動安全就是對通過手機接進企業(yè)內網的人或者設備也同時進行保護;服務器安全就是針對服務器上可能存在的漏洞進行防護,避免這些漏洞被黑客利用。
針對數據本身,我們會有針對敏感數據管控的技術,對數據本身進行檢測,將含有敏感數據的文件進行審批審計,防止敏感數據的外泄。同時,我們還有水印系統(tǒng),防止數據通過拍照等手段進行擴散。
數據安全的解決方案是最為復雜的。目前,很多企業(yè)可能會專注于解決某一個泄露途徑某一場景下某一種攻擊手段的安全問題,而往往忽略整體的數據安全保護。而這正是我們的優(yōu)勢,聯(lián)軟的產品基于聯(lián)軟企業(yè)安全保護平臺ESPP,所有的數據信息是互通的,能夠實現什么人通過什么終端,在什么位置操作什么內容這些信息收集,從而對這些信息進行分析進一步判斷是否存在數據泄密的風險。
目前,我們已經擁有大量的案例,在證券期貨行業(yè)的覆蓋率75%以上,在大型股份制銀行的覆蓋率達到50%以上,這些案例與項目實施經驗的積累,讓我們更加了解客戶真實的安全需求。
通過幫助企業(yè)建立全方位、立體化的安全防御體系,把先進的企業(yè)內網安全管理理念帶給CIO們的同時,也能夠幫助他們從繁重的安全管控工作中解脫出來。
隨著網絡安全法等相關法律規(guī)定的出臺,更多的企業(yè)開始關注網絡的安全建設。企業(yè)的網絡安全建設,除了在對具體數據流轉途徑進行安全的加固保護之外,如何建立一個整體的、全方位的、系統(tǒng)的企業(yè)網絡安全體系,成為企業(yè)網絡安全長久維穩(wěn)的關鍵。聯(lián)軟愿與企業(yè)一道,為“構建可控的互聯(lián)世界”不斷努力。