网络安全 频道

数据泄露再拷问 明朝万达DLP为企业护航

  【IT168 资讯】前不久,网易邮箱被爆遭破解,用户数据泄露严重,据称有高达51G、5亿用户的邮箱账号、密码、密保等信息被不法黑客获取,数据安全”乌云“密布,再次被推到风口浪尖。在数据量越来越庞大的时代,数据一方面创造着无限价值,另一方面却正在成为超级黑客、网络非法组织、APT攻击的“标靶”,如何保证企业数据安全无泄漏变得刻不容缓。

  10月28日,明朝万达“Chinasec(安元)数据防泄漏网关产品发布会”在北京举行。明朝万达此次发布的“Chinasec(安元)数据防泄漏网关”,依据零拷贝和内容识别技术,对企业外网出口进行内容审计,监测或阻断敏感数据外发过程,确保企业边界安全防护,较高提升了金融领域数据安全防护能力。

数据泄露再拷问 明朝万达DLP为企业护航

  信息安全防护向数据内容防护迈进

  随着云计算、大数据、移动互联网的普及,我们的时代正从IT时代迈向数据时代,数据将成为企业的重要资产。面对全新的安全威胁形势,变化莫测的网络攻击手段以及IT环境的全面变化,中国信息安全产业仅关注技术的变革,似乎还远远不够。信息安全防护理念的转变,信息安全防护体系的演进及建设,以及针对面临的挑战做出的相应策略,也应提上日程。

  明朝万达研发副总裁张静认为:“如今,信息安全防护发生了深刻变革,从传统边界防护,迈向数据内容防护。在未来信息安全领域,数据安全有着巨大的市场空间,数据安全防护将成为未来新一代安全厂商的标志之一。”

  企业必须意识到,处在全面互联状态中的企业IT基础架构已经发生了变化,安全问题将集中于下一代数据中心、移动终端和大量外部云环境,而这种变化正在打破“安全总有边界”的假设。网络边界的消失让企业用户访问企业内部IT系统的链路充满了风险,企业基于内网防护的安全体系将因此失效。

  未来,需要对安全领域进行划分,对数据加密进行加密通信,还有针对虚拟化应用的安全解决方案、应用软件监测和加密方案,以及对存储和计算安全的共同解决方案。信息安全防护手段将越来越需要依靠整个IT体系的协防,整个IT业界亟需构建安全生态系统。

  DLP:守护数据安全时代

  在实际的数据生产、使用、流转中,人们需要更加灵活的方式来处理数据,因此,智能化的数据安全管控应运而生。前Gartner分析师Mogull说道:“DLP(Data Leakage Prevention)是能够通过深度内容分析对动态数据、静态数据和使用中的数据进行鉴定、检测和保护的产品。”

数据泄露再拷问 明朝万达DLP为企业护航
▲数据防泄漏DLP的组成

  为了预防数据丢失,无论数据的存储、复制或传输位置在哪里,都必须准确地检测所有类型的机密数据。如果没有准确的检测,数据安全系统就会生成许多误报以及漏报,因此需要准确的检测技术来做保障。为了确保最高的准确性,DLP 采用了正则表达式检测(标示符)、关键字和关键字对检测、文档属性检测三种基础检测技术和精确数据比对 (EDM)、指纹文档比对 (IDM)、向量分类比对 (SVM)三种高级检测技术。

  DLP最核心的能力是内容识别,通过识别可以扩展到对数据的防控。明朝万达首席科学家喻波先生解释:“针对泄漏的途径DLP产品需要完成的功能总结起来是三块:第一块是敏感数据到底在哪?知道数据在哪才能去做防护,所以第一步是发现;第二步就是监测,监测所有敏感数据的使用情况;第三块是对敏感数据泄漏途径的防护,简单讲就是两种,一种阻断,一种加密。”

  明朝万达推出的安元nDLP网关,采用了标准的2U设备,拥有两个冗余电源,4个千兆/万兆网口以及Intel Xeon六核,高性能固态硬盘储存数据等一系列基本硬件配置。这款产品拥有支持超大规模部署,灵活策略类型组合,智能策略生成工具,多样事件处置方法,快速时间查询跟踪等五个主要功能。

数据泄露再拷问 明朝万达DLP为企业护航
▲安元防数据泄漏网关架构

  十年磨一剑 专注数据安全

  安元nDLP网关不仅丰富了明朝万达数据防泄漏产品线,而且还打造成一整套的数据安全管理体系,最大限度提升业务系统价值,让安全真正服务于业务。

  谈及研发此次产品的目的,明朝万达首席科学家喻波先生说到:”目的有两个:一是与目前的IT状况有关,软件这个东西可以体现出我们的市场;二是通过这样的技术,通过软硬件一体交互给带给用户完整的体验。“

  十年磨一剑,明朝万达在数据安全领域深耕了十个年头,数据安全的春天才悄然来临。如今信息安全行业迎来大时代,自主可控产品发展任重道远;而网络安全行业增速迎来加速拐点,产业巨头孕育之中,数据驱动安全已成为行业新共识。各种泄密事件的频发,也让政府意识到了信息安全保障的重要性,开始重视网络安全管理标准建设工作。专注数据安全十年的明朝万达,在这场春风中早已是蓄势待发。

  目前,明朝万达已经开始着手布局以物联网应用、互联网+为防护重点的数据安全的技术、产品、解决方案的研发。

2
相关文章