月度归档:2011 年9月

内网安全:站在十年的路口

专题:内网安全十年之辩

什么是内网安全?这个名词我们经常听说,却没有人能说出它的准确定义,即使是在维基百科和百度百科中也查找不到准确的结果。可是,这个概念从诞生至今已有十年的历史,它就像一个神秘的影子伴随着企业不断成长,我们都知道它在,却不知它究竟是谁。

一般而言,人们通常以企业网络边界为限将网络划分为内、外网,内网安全指的就是在内网中与安全相关的内容。由于IT技术变化很快,每隔一段时间就会出现新的技术和新的安全威胁,因此内网安全这个概念的内涵自诞生以来就不断的在发生改变。从网络访问控制到各种漏洞的封堵、从员工行为管理到桌面管理、从加密到融审计、监控、加密于一体的整体信息防泄漏,十年之间,内网安全走过了由技术到产品、由产品到方案、由方案到体系的发展之路。

内网安全的发展并非一帆风顺,经历过波折和争论,辉煌和失落,直到今天,仍存在诸多争议。站在内网安全发展十年的路口,我们不禁再次追问:内网安全究竟是人的问题还是技术的问题?实现信息防泄露管理,是利用单个功能的产品来搭建体系好,还是采用全套解决方案更佳?加密是不是解决信息泄漏问题的终极武器?行为审计究竟有没有侵犯隐私?层出不穷的泄密事件反映出内网安全的哪些风险,我们能从中学到什么?如何评估一个信息防泄露方案的好坏?太多的问题值得我们思考。正所谓“以史为鉴,可以知兴替”,回顾内网安全的发展史,或许能找到属于您的答案。

[……]

查看更多

9.21信息安全与保密新闻短评

写在前面

很久不见的信息安全与保密新闻短评又回来啦!这段时间小编在忙一个“内网安全十年之辩”的专题,又是采访又是整理又是做网页的,也没顾上写博客,现在终于告一段落了,回归博客!诸位有兴趣的同志,可以点击查看一下专题,是溢信科技跟两个专业IT媒体合作的,内容真实而且中立,另外还有有奖活动哦!小[……]

查看更多

商业间谍防不胜防 浙江金华两成企业遭窃密侵犯

编者按:下面是网络上发布的一篇有关商业泄密的调查文章,其中所显示出的内部人员故意泄密现状可谓触目惊心,值得所有企业引以为戒。内部泄密,绝不是仅仅发生在高度知识产权企业中的秘闻,只要有利益纠葛,所有的企业都可能深受其害。在信息化的大背景下,尽早采用内网安全产品,对涉密信息加以严格保护,是所有企业都应该搬上日程的考虑。

来源:浙商网

所谓商场如战场,若以正当渠道收集商业信息无可厚非,但现实中,还是有不少商家罔顾职业道德和法律,潜伏的间谍窃取竞争对手的商业机密。他们如何不择手段,又该如何防范?

智者有言:使你疲倦的,不是远方的群山,而是你鞋里的一粒石子。令企业恐惧的,有时并不是强大的竞争对手,而是自己的商业机密变成了对方手里的底牌——这正是商业间谍的可怕之处。

早在工业时代,代号7X的可口可乐配方采取了严密的保密措施,为公司赢得了超过800亿美元的无形资产;而“景泰蓝”与宣纸技术的被窃,也为企业带来了无可估量的损失。当今信息化时代,商业间谍更是无所不用其极。

有调查显示,名列《财富》(Fortune)全球1000强的大公司,平均每年每家发生2.45次的商业间谍事件,损失总数高达450亿美元。金华市工商局也曾做过调查,发现接受调查的787家企业中,21%企业的商业秘密曾遭侵犯,81%的企业没有保密组织和制度。

一边是无孔不入,一边疏于防范,商业战场的谍影,自然不断闪现……

[……]

查看更多