【IT168 资讯】我们知道,运营商网络和业务系统与我们的生活、工作密切相关,承载着海量而又敏感的数据信息资料。从国家层面分析,运营商的产业发展已经关系到国家安全、经济命脉和社会稳定,并成为国家重点发展行业。而近年来多次频发发生运营商泄露客户信息事件,让很多运营商无所适从。由于运营商在信息安全管理制度方面的缺失,造成系统管理和运维监管手段不到位,严重损害了公司利益。运营商们纷纷表示,将强化监管部门的监督作用,严防个人信息外泄,建立起对核心业务数据的保护措施。关注信息安全、加强信息管理成为头等大事。
在目前运营商的业务体系中,数据在应用过程中不管在服务器上还是在终端计算机上,都是处于明文存储状态,任何人只要接触这个文件既可以进行恣意的传播。虽然业务系统本身提供很多系统运行相关的日志,但是对于敏感信息保存在各终端计算机以后就完全失去了监控权,信息即使出现泄密也无法准确的找到泄密的源头,无法追究相关的责任。同时,诸多运营商包含了各种对内对外应用系统,大量客户信息和运营数据存储在业务系统中。但由于每个系统所关注的业务角度不同,所涉及到的人员也有所不同,这就使得数据在不同的应用阶段均会存在不同的泄密风险。数据源头会泄密、数据终端会泄密、网络存储介质会泄密、数据传输介质会泄密……等一系列操作行为急需监控和管理。
人员的复杂性,数据风险的不确定性,传统的加密、控制等方式已经无法满足现有系统的安全需要,势必要建立一套切实可行的数据防泄露解决方案,来面对各大运营商的安全防护需求。近日,亿赛通提出的“让数据安全进入智能防护时代”——数据防泄漏DLP锐盾系统,紧密结合运营商业务体系、网络构架和风险特点,以其可靠、稳定、可扩展和易管理等优势得到了很多运营商的认可,此方案已先后应用于四川移动、江西移动、内蒙电信、广东电信、陕西电信、云南电信等重大项目上。
七大理由,亿赛通DLP助力运营商数据防泄漏保护方案:
1. 数据识别:支持大量文档格式,支持格式化和非格式化内容,支持关键字、正则、指纹等多种识别技术,发现敏感数据;
2. 数据分类:快速梳理运营商的海量数据及数据安全状态,生成审计日志;
3. 终端防护:支持终端所有泄密途径的识别和管控,防止数据通过外设、IM等途径泄露,对违规数据进行预警或加密;
4. 数据扫描:对运营商的存储数据自进行动扫描和检测,发现敏感数据,谨防外泄;
5. 网络防护:支持多数网络应用协议,防止数据通过邮件、HTTP上传等网络途径泄露;
6. 安全策略管理:支持各种检测、例外及响应规则等策略设计,定义最适合运营商的安全策略;
7. 安全事件管理:事件统一存储、统一管理,提供丰富的事件展示效果及报表,帮助运营商的管理者可全面分析和掌握企业数据的安全存储状态;
该方案从信息安全问题的源头彻底解决内外网信息安全,以敏感数据识别为核心,安全策略为工作依据,对运营商存储数据进行全面安全防护。从终端防护、网络防护、邮件防护到数据管理,均可对运营商内所存在的泄露风险进行识别和阻止。做到事前控制、事中预警、事后追踪,全程的日志审计追踪机制、应用安全内核级动态加解密等手段,实现重要文档不同的安全秘级管理、分级管理,将运营商的数据防泄漏管理做到万无一失。
