虛擬化成就新型數據防泄密
信息技術的快速發展極大地促進了人類社會的進步,IT技術在商業活動中的作用也愈發重要,保護機密數據的安全成了各組織機構IT部門的重要課題。由于組織與外部信息聯系的通道、頻率、數量越來越多,給數據安全帶來的威脅也越來越多,有外部的入侵威脅,也有內部的數據泄密威脅,而且近年來內部威脅的危害統計已經超過外部威脅。
數據防泄密是從數據安全角度分析和解決信息安全問題的一類解決方案。保護數據安全(或者說信息安全)并沒有一個唯一最佳的整體解決方案,需要根據每個組織實際面對的安全威脅,來設計針對性的安全保護方案才是最有效的。根據預防的威脅類型不同可以把數據防泄密方案分為幾類:

以上就是目前常見的數據防泄密解決方案,其中行為安全和終端安全是最近幾年興起的。客戶可以根據自己面臨的威脅選擇合適安全產品集成為適合自己需要的解決方案。
這些方案可以看到有一個共同的特點,就是通過限制或者阻斷用戶的行為,使之不能執行某些接觸數據的操作,來保護數據的安全。基于這些方案,有時為了安全性將不得不放棄應用的可用性,因為按照常規的操作方式不能保證安全。比如移動辦公的一個典型需求,在賓館通過互聯網訪問企業內部的辦公系統,只要應用客戶端在你的終端上運行并連接企業內部服務器,不管企業采用多高安全級別的保護,都不能阻止數據通過網絡傳到使用者的終端上。沒有人能夠保證數據不被竊聽,因為數據必須流經公網。類似這種場景,既希望能夠正常訪問應用,又不冒數據泄密的風險,以上的安全解決方案是不能滿足的。
幸運的是人類的創造力是無限的,IT領域不斷有新的技術出現推動了信息社會的進步。應用虛擬化技術已經為大家所熟知,它本來設計為解決應用的可訪問性和可管理性問題,很少有人把它和安全產品聯系到一起。國內的虛擬化廠商泰然神州已經涉足該領域,推出了基于應用虛擬化的數據防泄密解決方案,另辟蹊徑解決了前面提到的難題。
基于應用虛擬化的數據防泄密解決方案,其原理是:采用虛擬化的方式實現應用的遠程可訪問,但是應用的實際數據并不傳輸到位于低可信安全域的終端上,用戶的應用操作跟在內網是一樣沒有任何改變。因此這一個方案成功彌補了其他方案的遺漏。
如果把基于應用虛擬化的數據防泄密方案歸類的話,我們可以稱之為訪問安全,其目標是通過控制應用的訪問方式保證應用數據的安全,采用的技術手段是應用虛擬化,實現虛擬應用交互的效果。