億賽通研究院院長梁金千帶你洞察數據安全技術發展趨勢
原創【51CTO.com原創稿件】12月初,冬日陽光溫暖的午后,記者來到了億賽通研究院院長梁金千先生的辦公室。初識梁院長,感覺他十分和藹可親。進門落座后,梁院長說屋里有些冷,然后為記者開了空調。簡單的寒暄之后,我們開始了正式的采訪。
數據安全形勢依舊嚴峻,安全事件層出不窮
近年來,數據安全形勢愈發嚴峻,數據泄露事件層出不窮,給很多企業帶來了嚴重的損失和聲譽影響。尤其云計算、物聯網、人工智能(AI)、大數據等IT技術的快速發展,帶來了更多的數據安全風險。 億賽通研究院院長梁金千 分析數據安全事件不斷涌現的原因,梁院長認為,數據作為信息的載體,使用越來越廣泛,即使數據泄密的概率不變或有所下降,泄密的事件也會越來越多。而且有價值的數據能帶來巨額的收益,為了獲取數據牟利,當前數字資產已經成為黑客的重點目標,有組織的犯罪活動也逐漸向盜用數據、售賣數據方向滲透。另外還有一個原因是,數據使用者的安全意識還沒有跟上數據快速增長的步伐。 回顧分析眾多的數據安全事件,億賽通發現,企業的安全漏洞主要集中三方面:一是,領導和員工信息安全意識淡薄,事前對信息安全重視程度不夠,往往出事后才引起重視。二是,沒有建立適合企業的信息安全規范和信息安全使用的規章和制度或者沒有很好地執行已制訂的信息安全規章制度。三是,企業對信息安全的投入嚴重不足。 那么企業究竟該如何保護數字資產安全呢?“安全是面,不是點,企業要對數字資產進行有效的保護,必須多方面綜合考慮,不能單一依靠信息安全產品,甚至是不適合企業自身的安全產品。”梁院長建議,遵循“三分技術、七分管理”原則。首先企業要提升信息安全意識,制定信息安全規章制度。兩者相輔相成,企業應堅定的落實執行。其次,還要有相應的安全產品來輔助,保證安全措施得到有效實施。 梁院長指出,目前企業應對數據安全風險主要采用數據加密和審計兩種技術。數據加密能有效防止數據的泄露,但加密技術存在限制使用范圍,影響企業與外部交流和進行數據交易等。數據和用戶行為審計雖然能有效跟蹤數據的使用情況,但只能做到數據安全風險事后處理,難以在發生數據安全風險前進行有效的防護。 為了幫助更多的用戶提升數據安全防護能力,作為專業的數據安全廠商,億賽通從文檔防護到數據安全智能防護,提供了眾多產品,在終端上適配近千種應用,并提供完善的全行業數據安全解決方案。現在,已擁有上萬余家客戶及400百多萬個終端用戶。 據梁院長介紹,億賽通堅持數據安全、網絡安全及安全服務三大業務聯動發展。針對結構化數據安全,億賽通提供了數據庫審計(DAS)、數據庫防火墻(DAF)、數據庫脫敏產品。針對非結構化數據安全,億賽通提供了終端數據安全(文檔安全管理系統CDG、文檔加密軟件DSM、涉密電子文檔管理系統CDMS、安全智能管理平臺DSIP)、存儲數據安全(全磁盤加密、文件保險箱、可信介質管理軟件、安全U盤等)、網絡數據安全(審計DLP、代理DLP、郵件DLP)以及應用系統數據安全(加解密網關、準入網關)四大類別產品。 值得一提的是,近日億賽通數據資產安全分析系統TIS/V1.0榮獲2019年“北京市新技術新產品(服務)證書”。這是繼“電子文檔安全管理系統(CDG)”和“數據泄露防護(DLP)系統”之后,億賽通第三次獲得北京市新技術新產品(服務)認定。
“正如你所看到的,我們一直在跟進這件事,并及時提升產品防破解的能力。億賽通作為數據安全領域的頭部企業,用戶的覆蓋面比較廣,已部署的終端上千萬,引起技術愛好者、破解者以及惡意競爭對手的重視,進行技術探索和惡意破解,不足為奇,正如windows的病毒遠遠超過linux的病毒類似。從另一個角度來看,充分說明億賽通在數據安全市場的實打實的行業地位。”梁院長回答說。 目前,億賽通的安全產品,均有各種安全機制,如文件類型識別、文件內容識別、進程簽名驗證、內容識別危險操作預警程(包括破解)、程序自保護等,在沒有啟用產品提供的這些安全機制下,部分破解方法或工具確實可以破解,但在啟用了產品所提供的安全機制情況下,目前市面上的各種破解均能有效防御。 技術創新不止,億賽通的2019 回顧2019年,億賽通在產品研發和技術創新上所做的技術改進。梁院長總結道,在產品研發方面,主要針對不同行業客戶的特殊需求進一步做了產品的細化和差異化,同時將現有產品移植到國產操作系統和國產CPU(已支持Arm、龍芯)上,并推出了全新產品數據庫防火墻和數據資產安全分析平臺。在技術創新上,探索了能夠應用于微數據和大數據的相關技術,并在區塊鏈技術方面進行了一定的技術儲備。 說到大數據安全技術,他坦言:“在這方面,業界還處于技術研究,實驗性的階段,因為在理論和方案上還有些地方不能說通,無法實用化。預計大概還需要一兩年的時間,才能出現落地的大數據安全產品。目前除了數據脫敏類產品,還沒有一款真正落地的實用型產品。” 未來數據安全技術的發展趨勢 采訪尾聲,展望未來數據安全技術的發展趨勢,梁院長認為,加密技術(包括區塊鏈技術)、沙箱技術、內容識別技術、脫敏技術仍是未來數據安全產品的主流技術,只是使用的方式和方法等會根據現實的用戶需求和產品的形態而變化。 比如,內容識別技術現在文本識別方面相對比較成熟,但是在圖像識別上,還相對較差,例如水印技術太明顯影響用戶使用。再比如,脫敏技術還處在用星號等方式簡單的替換階段,無法考慮是否丟掉了重要信息,還有很大的提升空間。 他還表示:“物聯網、5G、AI等新技術的發展,給數據安全產品發展帶了新的機遇與挑戰。目前,基于物聯網的嵌入式數據安全和基于人工智能的大數據安全,這兩個方面目前市場上都沒有相對成熟的產品,存在一定的發展空間。”