棱鏡威脅已至 怎樣安全無憂
去年,有7.3萬個境外IP地址參與了控制中國境內1400余萬臺主機的網絡攻擊事件;有3.2萬個境外IP地址通過植入后門參與了對中國境內近3.8萬個網站的遠程控制事件。全球有多個國家已將防范APT攻擊定位為國家安全防御戰略的重要環節,其重要程度已超越恐怖主義被提升為第一位的國家安全威脅。
近日,斯諾登爆料美國“棱鏡”計劃,像電影情節一樣的事件突然出現在了我們身邊,引發了軒然大波?!秶覕橙恕芬幌伦觼淼搅松磉?,每個人似乎都毫無隱私可言。暫且不說“棱鏡”事件帶來的國家層面的安全問題,僅就企業來說,核心數據時刻面臨著被竊取的風險,恐怕原本表面平靜但暗流涌動的信息安全威脅,今年要浮出水面用自己泛起的漣漪宣告——威脅已至。那么,我們是否已有應對之策了呢?
“棱鏡”計劃引發的網絡安全憂思與近期“大數據”的火熱也有很大關聯性。“大數據”帶來了信息存儲和管理的集中化,將原本碎片化的信息整合了、集中了,也就方便監視了、盜取了。遍觀我國大型企業,都在奔赴“大數據”盛宴的路上,而且有先行者已經到達,開始品嘗餐前的可口甜點。但是,沒有糧草先行的戰役一旦打響,潰不成軍也就成為必然之勢。信息安全建設作為任何借助網絡開展的業務來說,都是最重要的“糧草”。
那么,信息安全建設能否成為阻擋“棱鏡”計劃的有效籌碼呢?21世紀經濟報道的一篇《大數據時代呼喚大安全》,道出了其中機要。“大安全”正是我們制約無處不在的監視最好的良方。“大安全”既可以是保護個人信息隱私的法律,也可以是行業共同建立起的規則,還可以是商業界的道德規范。天融信公司在今年的全國信息安全技術高峰論壇巡展會議上也提出 “融·安全”這個概念。“融·安全”正是“大安全”的具體表現形式,“融·安全”是安全與技術的融合、安全與業務的融合、安全與管理的融合,是從用戶到終端、到管道、到網絡邊界、到存儲、到數據中心的全面融合。天融信CEO于海波先生認為,信息安全的未來是各種安全技術在不同位置與不同對象融合的時代 ,是一個新安全、大安全的時代。
融合的安全就是大安全,大安全解決“棱鏡”威脅。當我們從強調終端的安全防護,逐步過渡到強調終端的安全管理,再到強調終端的虛擬化安全,最后到強調終端和云端的數據保護,我們就能構建起一道堅實的安全屏障。
目前,天融信已經打造了面對用戶、應用和內容的下一代安全網關,以此來進行防護控制以及安全處置,通過端對端的數據完整生命周期保護解決方案,提出整體安全策略管理,對數據流動各環節提供保護,對數據使用相關人員進行管理。端對端的數據安全解決方案在產品層面不僅需要邏輯邊界訪問控制設備、數據傳輸安全設備、終端防護產品、安全管理與4A審計產品,同時也需要數據備份產品、系統容災產品、敏感信息集中管控產品、數據管理產品等,從而達到不僅在各種數據損壞情況下有備無患和數據各種狀態下的安全管控,也達到了業務信息系統的可靠連續保障。
“棱鏡”雖至,“融·安全”保護我們不受侵犯。