保护信息五步骤 成功部署数据泄漏防御系统

日期: 2008-04-02 来源:TechTarget中国

  信息是一个企业生存与发展的基本元素。对企业来说,凡是企业在进行大量人力、物力投入后所得到的数据信息资源,都可以列入机密信息的范畴。如:技术图纸、财务报表、账户信息、客户资料、渠道资源等。这些信息散落在企业的各个角落。


  成功部署数据泄漏防御系统,必须从身份认证、数据加密、权限管理、日志审计、数据备份这五个步骤着手。


  身份认证
 
  身份认证是安全管理体系建设的基础。首先要区分出哪些用户是经过授权的,进而加强对终端登录的安全管理和控制。企业中的用户只有通过合法身份认证,才能进入企业内部网络访问企业的内部文件和核心数据信息,以此实现企业级文件安全系统的安全性。


  如果不对用户身份进行安全认证,任何人都拥有完全的开放权限,那么企业和机构的安全管理将无从谈起。


  数据加密


  数据加密是在身份认证的基础上进一步确保信息的安全性。目前,比较先进的加密技术是基于操作系统底层的驱动级透明加解密。这种驱动级的透明加解密技术与一般的应用层加解密技术相比,具有安全、可靠、稳定、效率高的特点,并且所有加解密过程均在系统底层完成,不改变用户原有的操作习惯。


  权限管理



  数据信息应用权限的管理过程,就是一个权限区分和细分的过程。


  权限区分,指的是对于数据信息使用者的权限进行区别对待,区分出哪些人是经过授权的,哪些人是没有经过授权的,做到只有经过授权的用户才可以使用数据,这个权限区分的过程,将数据信息的应用范围缩小到了授权人群范围之内。


  权限细分,在权限区分的基础上进一步细化。包括:只读权限、编辑权限、复制权限、存储权限、完全控制权限、打印权限、解密权限、可以应用的时间权限等等。总之,可以做到让指定的用户,在指定的时间,对指定的数据信息,进行指定的应用操作。


  日志审计


  日志审计,可以对所有的文件操作进行详细的记录,包括:文件创建、编辑、存储、传输、删除等整个生命周期的全过程,为事后追踪提供有力的依据。


  文件备份


  文件备份是整个信息安全管理过程中的重要一环,也是企业在面临数据毁坏这种致命安全风险时的有力保护手段。它能够帮助企业保护其内部核心数据信息的完整性和安全性,提升企业重要文档的抗破坏能力。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • 加速地球的智慧进程 让世界更美好

    利用信息不仅仅意味着收集数据,它还意味着理解数据以及分析众多的趋势和模式来为政府、私营部门以及普通市民的决策提供相应的信息支持。

  • 企业网络的安全防御与管理

    鉴于信息系统安全对企业日常运作的影响越来越大,各企业对建立经济高效的信息安全管理体系,保障系统和网络的稳定运行都给予高度重视。

  • 数据安全现状评估的三大方法

    本文提出了数据安全现状评估的三大方法:1.数据保密意识是否具备?2. 数据保密措施是否缺乏?3. 数据保密制度是否健全?

  • IDC预测:2011年中国ICT市场 ‘新主流’技术

    IDC认为,2011年对于许多ICT技术至关重要,对2011年中国ICT市场的10大预测如下:预测1:中国政府的宏观政策和十二五规划的实施将持续支持ICT市场的高速成长……