文档安全隐患与应对分析

日期: 2012-11-13 来源:TechTarget中国 英文

  随着企业信息化的快速发展,企业内部电子文档安全隐患问题日益突出,据FBI和CIA对484家公司的调查数据显示,有超过85%的信息泄密来自于企业内部,每次泄密平均造成的损失超过50万美元。追溯源头,专家和研究者发现,电子信息的明文存储和无控流转是泄密事件频发的根本。

  企业内部文档存在安全隐患

  企业办公自动化的迅速发展,文档管理工作出现新的变化和考验。企业信息化带来了一场文档管理的革命,是对传统文档管理的超越。与传统文档相比,电子文档具有先进性,也具有神秘性,具有高深莫测的虚拟性,可以说是文档存在方式与发展的高级形态。现在企业内部文档大多以电子文档的形式保存在员工的电脑硬盘或者公司的服务器上。

  电子文档通过网络在传输过程中随时存在被感染的风险,文档在计算机中生成处理,所以电子文档受到网络和计算机的双重威胁。纵使电子文档能够做到“独善其身”,在一方面遭受网络黑客、木马、恶意插件侵犯,薄弱的防火墙根本不足以抵挡这类不请自客;另一方面文档在储存的时候我们习惯用U盘进行拷贝,电子邮件互发,很难保证这些操作是安全的,所以文档信息的生存环境可以说险象环生。

  传统的文档管理员可以对借阅文档资料的员工进行权限设置,销售部的员工不可能借阅到生产技术的流程图和核心技术的文档,并且不同部门的文档都分开保管。当代企业网络的开放性,公司利用共享服务器的方式共享企业内部文档,人人都能看到内部资料,这无疑是很危险的。

  企业通过何种方式应对文档安全风险

  从技术角度来看,目前文档安全的防护有文件加密、磁盘加密和远程映射。

  文件加密即对文件实体本身在产生、使用、存储、使用、归档、销毁整个生命周期进行全维的加密控制。文件加密技术又分为驱动层和应用层两种:应用层加密技术是通过调用应用系统的windows API函数来对文件进行读写的加密控制;驱动层加密技术是通过拦截操作系统文件过滤驱动的读写动作对文件进行加解密控制。对比这两种技术,应用层技术相对简单,更容易控制,但由于需要调用每个应用程序的API函数,扩展能力较差;驱动层技术难度高,由于和操作系统底层驱动打交道,蓝屏、死机,甚至和杀毒软件等驱动层产品兼容性差,但其集成性和扩展性更好。

  磁盘加密即对物理磁盘的单个扇区进行加密,任何文件写入磁盘即受控保护,正常使用时文件被调入内存变成明文。磁盘加密主要为国外厂商所采用,例如:macfee、趋势等,国内明朝万达等部分厂商也是采用的这个技术。

  远程映射的主要特点是终端无痕,所有涉密信息均存放在远端服务器,本地无文件实体,更有利于解决目前最难控制的终端泄密问题;但是涉密信息过于集中带来的安全风险以及终端合法开放时造成涉密隐患尚无好的技术手段解决,因此无法适合设计人员自身的安全文档需要,更无法大面积在企业等行业推广。

  就目前来说,较通用的技术是文件加密,即驱动层透明加解密技术是目前文档安全防护市场的主流。巨大的市场潜力和随之带来高额的市场回报,促使越来越多的企业涉猎这个领域,目前国内包括时代亿信、亿赛通、国富安、思智泰克、巨石等均采用的驱动层技术,前沿、 华途、智金等则采用的是应用层技术。面对竞争如此激烈的市场环境,众多的安全厂商如何保持强大的竞争力,并在竞争中脱颖而出是每个文档安全厂商的管理员都要面对的问题。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • 三项措施加强移动数据安全

    商务人员没有了移动数据基本上便丧失了大部分的工作能力,因此企业IT系统管理部门的工作目标不是禁止人员使用此等设备,而是如何令移动数据不致变成脱缰之马。