浅析内网安全产品之网络架构篇

目前市面上的网络安全审计、网络监控系统、防信息泄露类产品众多,在普通用户眼中很多不同的产品在某些功能或大部分功能上都重合,价格也高低各不一。软件类型的价格从几十块钱一个客户端到几百甚至上千块一个,硬件设备类型的从几千至几万或几十万均有可能。商家各自的宣传上当然是王婆卖瓜自卖自夸。因此用户在产品选型时往往不知所措,面对如此众多精美的产品宣传彩页和在销售人员三寸不烂之舌的鼓吹下,要做出正确的抉择确实对用户的专业水准和判断能力有一定的要求。往往用户左右比较,颇费一番心思的考虑后购买了某产品,使用一段时间却发现越来越多的问题暴露出来,远远达不到最初预计的效果,从而最终导致弃之不用成为摆设。

 

不[……]

查看更多

IT人须持有的安全观(八):防泄密的“米格-25”阵式

上世界60年代,前苏联研制过一种喷气式战斗机米格-25,它创造了多项世界纪录。但面纱揭开,飞机制造专家惊奇地发现,虽然米格-25战斗机所使用的许多零部件与美国战斗机相比要落后得多,但其整体作战性能达到甚至超过了美国等其他国家同期生产的战斗机。原来,米格公司在设计时整体考虑,对各零部件进行了更为协调的组合设计,使该机在升降、速度、应急反应等方面成为世界一流—米格-25效应。

 

单品牌还是DIY

在信息泄露防护领域,存在着这样一个命题:究竟是选择来自不同品牌的单一功能产品来组成信息泄露防护体系好?还是选用单一厂家提供的整合信息泄露防护方案优?前者的特点在于单个产品的功能都非常最强大,[……]

查看更多

IT人须持有的安全观(七):防泄密“飞轮不转”所为何

在管理理论中存在一个“飞轮效应”:为了使静止的飞轮转动起来,一开始你必须使很大的力气,一圈一圈反复地推,每转一圈都很费力,但是每一圈的努力都不会白费,飞轮会转动得越来越快。达到某一临界点后,飞轮的重力和冲力会成为推动力的一部分。这时,你无须再费更大的力气,飞轮依旧会快速转动,而且不停地转动。

相反,如果在达到临界点之前选择了放弃,那么此前的努力就白费了。下一轮还得从零开始,如果依然不能坚持到临界点,就会陷入一个没有终点的死循环中,永远得不到解脱。这种情形就像西方神话人物西西弗斯的遭遇一样,西西弗斯因绑架死神而受到众神的惩罚,必须将一块巨石推上山顶,由于巨石太重了,每每未上山顶就又滚下山去,前[……]

查看更多

IT人须持有的安全观(六):别让你的信息当蛙煮

19世纪末美国康奈尔大学科学家做过这样一个实验:将青蛙投入高温水中,青蛙因受不了突如其来的高温刺激立即奋力从开水中跳出来得以成功逃生。当把青蛙先放入装着冷水的容器中,然后再逐步加热时,青蛙反倒因为水温的舒适而在水中悠然自得。当青蛙发现无法忍受高温时,已经心有余而力不足了,不知不觉被煮死在热水中。

 

信息安全的温水煮青蛙困局

虽然近几年信息泄密事件频繁曝光,但能够在业界起到振聋发篑的效果,震慑到企业家们立即采取行动的很少多数都是很快就被信息的海洋所淹没。有句老话是事不关己,高高挂起,泄密案不是发生在自己企业里的,就永远体会不到其危害性和部署安全的紧迫性。而国内多数企[……]

查看更多

如何实现文档分区分级保密?

一款好的加密产品,除了能将泄密风险降至最低,还应充分考虑实际应用的灵活性。如果仅为防御而忽略其可能带来妨碍,无疑是弄巧成拙。IP-guard从此出发,考虑文档在多部门多级别间流通的便捷与安全,内建了二维矩阵式的内部权限控制体系。这好比一只“无形手”,能让文档在不同部门,不同职权间流通时执行不同级别的加密授权,既保护文档安全又不影响工作,其灵活性确实备受青睐。IP-guard是如何实现的呢? 且听分解。

 

 

   

【部门区隔】

以部门为单位划分安全区域,限制不同部门间文档互通使用,实现各自部门文档有效隔离。

 

策略设置:

1)【建立部门管理框架】控制台->计算机树-[……]

查看更多

IT人须持有的安全观(五):忽视风险是一种“病毒”

一间房如果窗户破了,没有人去修补,隔不久,其它的窗户也会莫名其妙地被打破;一面墙,如果出现一些涂鸦没有被清洗掉,很快的,墙上就布满了更多的痕迹;一条人行道有些许纸屑,不久后就会有更多垃圾,最终人们会视若理所当然地将垃圾顺手丢弃在地上。——–这就是破窗效应。

 

破窗效应的两个维度

在信息安全管理中,也同样存在这样的现象。如企业的一名新员工,虽然签订了保密协议,也了解了公司的保密制度,但是如果看到其他同事的计算机开机密码基本都是123456,系统补丁半年不打一次,内部资料可以通过U盘随意拷进拷出,打印机旁时常看到财务报告、市场策略等敏感文件…他还会死守公司保[……]

查看更多

30起泄密案件的调查启示

借由HTC这起高管窃密案,溢信特别针对2010年以来的30件企业内网信息泄密案件进行了盘点,期望可以使企业对内部信息泄密有更深刻和清醒的认识,更重要的是获得一些有益的启示。

 

 

1、两大行业泄密多发,企业信息急需严防

 

根据溢信科技对2010-2013泄密事件的分析,发生在信息产业的泄密事件占60%,比如东软集团副总李某等泄露公司CT机资料;24%的泄密案件发生在制造业,如富士康的iPad 2图纸被内部员工泄露。制造业是传统产业的代表,信息产业是新兴产业的代表,两大行业成为近年来的泄密事件多发行业。

 

 

信息产业如电脑、手机、通讯,本身就处于电子信息的前端,泄密风险也[……]

查看更多

避免HTC式泄密的三个必须

曾经入榜Gartner全球手机销量10强的HTC如今的路似乎有些坎坷。首先是销售业绩持续低迷不振,继而又传出 HTC被并购的绯闻。一波未平一波又起,近日HTC又爆出高级主管涉嫌集体诈领设计费、窃取下半年将研发推出的HTC SENSE6.0接口程序的商业机密的新闻。

 

在国内企业转型升级的大背景下,企业都在寻求新的路子实现重生,或转变生产方式,或引进先进技术,或转变战略。有业内人士分析,泄密事件很有可能使HTC的新品发布计划受到影响,甚至使其就此陨落。因此说HTC窃密案给人的启示不可谓不深刻。那么摆在企业管理者面前的则是一个亟待解决的迫切问题就是:如何在企业转型期牢牢把握自己的生存命脉,避[……]

查看更多

谁动了HTC的三叉神经

“听说了吗?火腿肠出事啦!”这一大早就引得众IT男讨论的话题,可不是啥食品安全问题,正是有火腿肠谐称的HTC公司副总竟然被查出是“内鬼”。这个副总不仅和另两位员工假借委外设计之名诈领千万台币的设计费,更是窃取下半年公司将研发推出的HTC SENSE 6.0接口程序的商业机密,并计划在离职后携往他开设的手机设计公司。这离职前的最后一搏,搏的不好可真就栽了。

 

HTC“梦魇”再现

 

其实说到离职泄密,可以说是萦绕在很多企业心头的梦魇。之前LG、三星、东软等多家知名企业都遭遇过“离职泄密门”,给各企业带来不同程度的损失。而HTC三名高管因涉嫌诈领设计费和窃取商业机密被相关部门扣留新闻一[……]

查看更多

8月信息安全资讯盘点

一、泄密事件集

1)据韩国《中央日报》报道,韩国一家核电站员工因涉嫌通过盗窃办公室电脑,窃取内部的核电技术被韩国国家情报院和韩国警方立案调查。报道称,该员工交代只因是台新电脑,才起贪念。但嫌疑人称被盗取电脑主机中的硬盘已被投入河中,关于是否有意泄密和技术是否泄漏,调查尚未有果。

2)离职前与公司签定保守公司商业秘密协议,离职后,因将前公司的商业秘密以235万元卖给另一公司被告上法庭,最终李某因泄漏公司商业秘密,被认定构成侵犯商业秘密犯罪,被判处有期徒刑3年,并被判处300万元高额罚金。

 

点评:对盗取电脑调查案件小编作了大胆推测,机密文件早已加密,嫌疑人无法访问,被逼无奈将硬盘扔进河[……]

查看更多