成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

桌面終端安全應(yīng)重視 深信服專家來支招

安全 移動安全
如何確保桌面終端有更高的安全性,而且易于部署,同時還不影響員工的工作效率?深信服公司金融事業(yè)部產(chǎn)品經(jīng)理郝曉龍?zhí)岢隽私ㄗh:“要解決內(nèi)部泄密應(yīng)該從信息的源頭抓起。”

51CTO.com綜合報(bào)道】近年來,泄密事件隨著經(jīng)濟(jì)活動的繁榮而愈演愈烈。從索尼失竊客戶數(shù)據(jù)信息和信用卡資料到IMF(國際貨幣基金組織)承認(rèn)數(shù)據(jù)庫被入侵,各大泄密事件正挑動著人們的神經(jīng),然而我們能見諸于新聞由外部攻擊導(dǎo)致的泄密事件還只是冰山一角,隱而不見的企業(yè)內(nèi)部泄密才是泄密事件的重災(zāi)區(qū)。2010內(nèi)網(wǎng)安全報(bào)告顯示,因?yàn)閮?nèi)部原因造成的數(shù)據(jù)泄密較上一年增加了兩倍,達(dá)到了46%,并且還以高速的發(fā)展趨勢,快速增長。

桌面終端安全應(yīng)引起重視

頻發(fā)的泄密事件應(yīng)該給金融行業(yè)敲響警鐘,金融業(yè)作為國家經(jīng)濟(jì)的重要組成,其信息安全的重要性不言而喻,金融企業(yè)在數(shù)據(jù)中心的安全尤其在防止外部攻擊方面投入巨大,可以說做的非常成熟。但是,內(nèi)部泄密途徑眾多且不易管控,簡單的網(wǎng)絡(luò)行為或移動設(shè)備的拷貝即可以輕易繞過企業(yè)辛苦建立起的“馬奇諾防線”。

對于在國內(nèi)發(fā)生過的某知名外資銀行客戶銀行存款被盜案件,上海師范大學(xué)金融工程研究中心主任孫茂輝曾表示:“金融行業(yè)其實(shí)相比其他行業(yè)在信息安全的硬件建設(shè)上是最成熟的。像這類企業(yè),更多是由于內(nèi)部員工或者合作伙伴引起的數(shù)據(jù)丟失。此案的爆發(fā),對整個銀行業(yè)有一定的警示作用。目前,銀行多專注于防控來自外部的風(fēng)險(xiǎn),而內(nèi)部的人員管理卻流于形式。”

實(shí)際上,桌面終端也在內(nèi)網(wǎng),連接了所有嚴(yán)格布防的數(shù)據(jù)中心,如果終端沒有管理好,肯定會影響到數(shù)據(jù)中心的核心系統(tǒng)和核心應(yīng)用,對于桌面終端的安全管理,大家往往是不太重視,但實(shí)際上卻是最容易出問題的環(huán)節(jié)。金融行業(yè)同樣存在大量的外包人員和第三方伙伴,因?yàn)楹献餍枰尤雰?nèi)網(wǎng),如果管理不當(dāng),也存在發(fā)生安全事故的風(fēng)險(xiǎn)。

傳統(tǒng)方案存在諸多不足

終端對核心業(yè)務(wù)數(shù)據(jù)進(jìn)行單獨(dú)訪問,傳統(tǒng)方式主要是采用網(wǎng)絡(luò)安全隔離卡、安全隔離網(wǎng)閘、基于無盤系統(tǒng)的隔離、雙網(wǎng)絡(luò)系統(tǒng)等物理隔離的辦法,采取物理隔離的方式有較高的安全性,但是數(shù)據(jù)的傳輸與處理仍是以明文的方式來進(jìn)行,客觀上還是有一定的風(fēng)險(xiǎn)存在。物理隔離在實(shí)際的使用中,還存在著諸多不足。

首先是易用性差,現(xiàn)代辦公對網(wǎng)絡(luò)應(yīng)用更加的依賴,在保證信息安全的情況下,則不能方便的進(jìn)行其它文件跨網(wǎng)使用、移動辦公、外網(wǎng)郵件、IM即時通訊等應(yīng)用;其次是擴(kuò)展性差,后期擴(kuò)展必須增加兩套設(shè)備;再次是IT成本高,包括建設(shè)、管理、維護(hù)。基于物理隔離以上的使用特點(diǎn),我們可以看到:傳統(tǒng)的隔離方式已經(jīng)不能更好的適應(yīng)金融信息化的快速發(fā)展。這時能否出現(xiàn)一些前瞻性的解決方案提供商,對金融信息安全的建設(shè)進(jìn)行引導(dǎo),將顯得至關(guān)重要。

專家支招:從源頭抓起

如何確保桌面終端有更高的安全性,而且易于部署,同時還不影響員工的工作效率?深信服公司金融事業(yè)部產(chǎn)品經(jīng)理郝曉龍?zhí)岢隽私ㄗh:“要解決內(nèi)部泄密應(yīng)該從信息的源頭抓起。”內(nèi)部泄密分為主動泄密和被動泄密,主動泄密主要通過網(wǎng)絡(luò)對外發(fā)送、移動存儲拷貝、在內(nèi)網(wǎng)獲取信息后通過3G等其他網(wǎng)絡(luò)對外發(fā)送,而被動泄密則是內(nèi)部人員將重要信息留存在本地桌面,后因遺失或其它原因?qū)е滦姑埽灰覀兛刂屏诵畔⒌脑搭^,就能從很大程度上保障信息的安全。

具體操作上是在服務(wù)器前部署安全網(wǎng)關(guān)實(shí)現(xiàn)統(tǒng)一管理,所有訪問服務(wù)器的終端必須通過安全網(wǎng)關(guān)來進(jìn)行,經(jīng)身份認(rèn)證后安全網(wǎng)關(guān)向桌面終端推送生成一個虛擬安全桌面,所有核心業(yè)務(wù)數(shù)據(jù)和應(yīng)用的訪問只能通過安全桌面。

安全桌面是一個相對孤立的環(huán)境,本地桌面與安全桌面不能進(jìn)行數(shù)據(jù)交互,即訪問終端不能把任何資料或文件保留在本地;在安全桌面中禁止和外網(wǎng)、本地局域網(wǎng)的任何地址進(jìn)行通訊,數(shù)據(jù)不能通過即時通訊和郵件等工具進(jìn)行發(fā)送,也不能連接到打印機(jī)進(jìn)行打印;虛擬桌面獲取的臨時業(yè)務(wù)數(shù)據(jù)在退出安全桌面中會被銷毀,所有的操作痕跡將會被清除。同時,部署安全桌面不需要改變網(wǎng)絡(luò)結(jié)構(gòu),用戶在默認(rèn)桌面和安全桌面間可以自由切換。在安全桌面中,用戶可以在訪問服務(wù)器時獲得與默認(rèn)桌面一致的用戶體驗(yàn),具有良好的易用性。

郝曉龍表示:“深信服安全桌面采用的‘沙盒’技術(shù)已經(jīng)是非常成熟的虛擬化技術(shù),它可以最大程度的防止內(nèi)部泄密。”虛擬化安全桌面中所有運(yùn)行的程序和臨時存儲的數(shù)據(jù),都是在虛擬獨(dú)立的硬盤空間和內(nèi)存空間中的,運(yùn)行的過程中直接對該區(qū)域進(jìn)行加密。所以,在默認(rèn)桌面中,任何程序都無法查看或者調(diào)用安全桌面中的運(yùn)行數(shù)據(jù)和臨時存儲的數(shù)據(jù)。

看來信息安全攻防的矛與盾都在不斷發(fā)展,但不管怎么演變,從源頭抓起的思路應(yīng)該是一個很好的選擇。

 

責(zé)任編輯:守望幸福 來源: 51CTO.com
相關(guān)推薦

2016-01-27 14:42:18

桌面云深信服

2016-05-30 11:06:54

桌面云病毒查殺深信服

2015-10-09 13:45:23

桌面云深信服

2016-06-28 18:18:35

深信服桌面云

2019-09-04 21:15:59

2010-09-30 10:53:39

2012-09-26 16:32:29

2021-11-22 16:08:34

深信服

2021-07-21 08:45:47

iPhone零點(diǎn)擊蘋果

2015-10-22 16:19:01

網(wǎng)絡(luò)隔離多網(wǎng)隔離

2011-05-13 14:59:05

深信服

2012-11-08 17:33:00

網(wǎng)絡(luò)安全谷歌

2009-07-17 16:38:40

2012-08-24 14:25:30

RSA信息安全大會深信服

2015-04-09 08:52:11

桌面云aDesk瘦終端深信服

2015-03-20 08:52:10

桌面云榆次區(qū)教育局深信服
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 97视频在线观看免费 | 黄色在线免费网站 | www国产亚洲精品久久网站 | 北条麻妃一区二区三区在线视频 | 欧美国产日韩精品 | 亚洲欧美在线视频 | 精品久久久久久久久久久久久久 | 91xx在线观看| 久久激情视频 | 91精品国产综合久久国产大片 | 日韩色图在线观看 | 久久久美女| 欧美一区二 | 国产精品亚洲精品 | 日韩aⅴ视频 | 中文二区| 日韩精品一二三区 | 日韩国产高清在线观看 | 国产成人精品一区二区三区 | 国产在线精品免费 | av中文字幕在线 | 亚洲免费精品 | 99久久电影 | 久久躁日日躁aaaaxxxx | 国产人免费人成免费视频 | 精品永久 | 亚洲国产自产 | 欧美高清视频一区 | 五月综合久久 | 国产a爽一区二区久久久 | 久久夜视频 | 亚洲在线免费 | 九九久久精品 | 在线91| 91精品久久久久久久久 | 99爱在线 | 看一级毛片视频 | 国产精品美女久久久 | 亚洲国产成人精品久久久国产成人一区 | 96av麻豆蜜桃一区二区 | 日韩综合在线 |