偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

淺談企業(yè)網(wǎng)絡(luò)機(jī)密防泄露

安全
企業(yè)網(wǎng)絡(luò)的使用越來(lái)越多,導(dǎo)致企業(yè)的網(wǎng)絡(luò)機(jī)密逐漸的散布在網(wǎng)絡(luò)中,這給企業(yè)的安全帶來(lái)了很大的苦惱:企業(yè)的機(jī)密怎么能穩(wěn)妥的得到保護(hù)呢?泄露出去怎么辦?如何有效的管理和防范呢?都是一個(gè)個(gè)的問(wèn)題。

隨著網(wǎng)絡(luò)應(yīng)用在企業(yè)中的逐漸廣泛,企業(yè)網(wǎng)絡(luò)機(jī)密的保護(hù)成為了個(gè)大企業(yè)心中的一個(gè)問(wèn)號(hào)。眾所周知,網(wǎng)絡(luò)的***優(yōu)勢(shì)就是實(shí)現(xiàn)資源共享,那么企業(yè)的網(wǎng)絡(luò)機(jī)密信息如何在這個(gè)大前提中得到保護(hù)呢?

于是很多企業(yè)開(kāi)始考慮采購(gòu)各種各樣的設(shè)備,以解決上述的問(wèn)題。主要的手段是:禁用USB等外設(shè),對(duì)郵件、QQ等發(fā)送手段做過(guò)濾和監(jiān)控。但是采用了這些手段后,怎么來(lái)大致的判斷這些保密措施是否有效或到位呢,這個(gè)仍然是個(gè)問(wèn)題,我猜想很多人也沒(méi)太多考慮,只能在將信將疑的心理中等待進(jìn)一步的發(fā)展。

保密是個(gè)非常龐大的話題,越是深入考察,就會(huì)發(fā)現(xiàn)它是個(gè)不可窮盡的領(lǐng)域。當(dāng)問(wèn)道:這么多錢(qián)都投進(jìn)去了,難道還買(mǎi)不到一個(gè)安心嗎?但是回答只能是:當(dāng)你想追求完全無(wú)械可擊的保密時(shí),再多的投入恐怕都是不夠的。保密有很多的層次,可以逐漸的深入。但是每一個(gè)層次,都要遵循一定的原理。作為一個(gè)簡(jiǎn)短的介紹文章,并不想來(lái)介入完整的保密原理的介紹。其實(shí)只想做一點(diǎn)點(diǎn)的討論,因?yàn)檫@樣對(duì)企業(yè)來(lái)說(shuō),從投入和實(shí)現(xiàn)上考慮,也許更現(xiàn)實(shí)些。

首先,我們需要來(lái)介紹一下網(wǎng)絡(luò)機(jī)密信息保密的特殊之處,這要從信息的本質(zhì)來(lái)講起。信息是什么?這是一個(gè)很含糊的概念。它是一串?dāng)?shù)字,但是比數(shù)字更讓人難以理解。也許是一個(gè)圖,也許是一段文字??傊?,都是信息。在計(jì)算機(jī)中,處理信息的手段,被冠以一個(gè)名字,叫“軟”件。這個(gè)軟字,構(gòu)成了信息的特征表象。什么是 “軟”?軟就是沒(méi)有不變的形狀,當(dāng)你用力握住一塊脂膏時(shí),脂膏輕輕的從你的掌后跟滑了出去?;蛘吣戕淦鹨慌跛?,水也從你指縫中溜走了。軟體就是這樣,不可把握,其大無(wú)象,其小無(wú)形,只能拿個(gè)容器來(lái)盛載其中。

信息的流動(dòng)是非常容易的,比如,人可以拷貝一個(gè)文件到另一個(gè)地方,或者從一個(gè)文件中粘貼一部分,或者另存為另一個(gè)文件。或者發(fā)個(gè)郵件,或者上網(wǎng)填個(gè)信息,等等。即使沒(méi)有人的介入,也有好事的病毒和木馬會(huì)到處搜索文件,并悄悄的或猛烈的到處亂發(fā),等等。當(dāng)諸如此類(lèi)的事件發(fā)生時(shí),信息就四處的流動(dòng),也可以變形,也可能截短,但是總之就是四處擴(kuò)散了。

理解信息的特征,就為對(duì)信息的管理(當(dāng)然包括保密)提供了決策的依據(jù)。如果,你希望能保留信息在企業(yè)里,就要用容器來(lái)盛載信息。要是你試圖用一個(gè)動(dòng)物園用來(lái)關(guān)馬或驢的鐵籠子來(lái)保護(hù)信息,那么動(dòng)物當(dāng)然出不來(lái)了,但是信息卻將無(wú)聲的流了出來(lái)。

在信息保護(hù)的概念里,網(wǎng)絡(luò)是信息的載體,要構(gòu)成一個(gè)容器,就要把企業(yè)的網(wǎng)絡(luò)也放置其中,形成這個(gè)容器的手段,叫“隔離”。

在很多行業(yè)中,隔離已經(jīng)司空見(jiàn)慣。隔離給信息制造了一個(gè)無(wú)從跨越的界限,從而封堵了信息流出的可能性。

隔離最簡(jiǎn)單的例子,就是把一臺(tái)電腦的網(wǎng)線給拔掉。那么這就斷絕了信息在網(wǎng)絡(luò)上流動(dòng)的可能性,人們將沒(méi)法從網(wǎng)絡(luò)上拷貝信息,病毒木馬即使再努力發(fā)送也只能在硬盤(pán)上徒耗一些多余的空間。

這個(gè)簡(jiǎn)單的例子已經(jīng)簡(jiǎn)單說(shuō)明了隔離的重要性,隔離的意義在于:不僅在正常情況下讓信息無(wú)法流出,在異常情況下,甚至失控的惡劣條件下,信息也將得到相當(dāng)?shù)谋Wo(hù),至少無(wú)法離開(kāi)這個(gè)“容器”了。

所以,強(qiáng)有力的信息保密,至少要建立在一個(gè)基礎(chǔ)上,就是網(wǎng)絡(luò)的隔離,通常叫物理隔離。物理隔離是網(wǎng)絡(luò)保密的堅(jiān)實(shí)的基礎(chǔ)。

但是作為一個(gè)普通企業(yè)的網(wǎng)絡(luò),也有現(xiàn)實(shí)的困難。因?yàn)槲锢砀綦x雖然是個(gè)相對(duì)理想的方案,但是卻意味著較高的成本,這個(gè)成本并不完全指硬件的投入成本,也包括運(yùn)營(yíng)成本和管理成本。企業(yè)總是需要有互聯(lián)網(wǎng)的通信渠道,但是物理隔離卻反對(duì)這樣做,所以只能保留2個(gè)網(wǎng)絡(luò),一個(gè)內(nèi)網(wǎng),一個(gè)專(zhuān)門(mén)用來(lái)上網(wǎng)的外網(wǎng)??傆邢鄳?yīng)的數(shù)據(jù)需要做交換,也有2個(gè)隔離的網(wǎng)絡(luò)需要維護(hù),所以成本就高了很多。

但是即使隔離是很困難的,仍然需要用隔離的概念來(lái)衡量一個(gè)網(wǎng)絡(luò)的保密建設(shè)。對(duì)必須實(shí)現(xiàn)強(qiáng)度保密的企業(yè),不實(shí)現(xiàn)物理隔離,那么他就需要知道,保密的嚴(yán)格是無(wú)法實(shí)現(xiàn)的。對(duì)于希望有一定保密力度的企業(yè),我以為,也許可以通過(guò)適當(dāng)?shù)耐ㄟ^(guò)劃分邏輯的內(nèi)網(wǎng)和外網(wǎng),而不是簡(jiǎn)單的把網(wǎng)絡(luò)連在一起。如果內(nèi)外網(wǎng)之間不能完全隔離,那么也需要限制互通的接口,比如限制在一臺(tái)或若干臺(tái)在內(nèi)外網(wǎng)之間交換數(shù)據(jù)的PC,這也是在一定程度上實(shí)現(xiàn)隔離。

很多單位把計(jì)算機(jī)簡(jiǎn)單的連在一起,又接在互聯(lián)網(wǎng)上,希望使用過(guò)濾手段來(lái)實(shí)現(xiàn)網(wǎng)絡(luò)機(jī)密保密,比如監(jiān)控QQ和郵件。從上面的討論來(lái)說(shuō),好比是用一把篩子,在水流過(guò)時(shí)用力的篩。但是水也是信息,信息也是水,當(dāng)水流過(guò)時(shí),信息無(wú)聲的依附在里面,飄走了,不會(huì)讓篩子篩出來(lái)。把一個(gè)文件壓縮一下,再換個(gè)后綴,變成一個(gè)圖象文件。再找?guī)讉€(gè)文件擠在一起壓縮一下,再換個(gè)名字。多操作幾次,軟體的本性將越來(lái)越明顯,已無(wú)法看出原來(lái)的本色,但是信息實(shí)際卻仍然含在其中。發(fā)出去時(shí)將不會(huì)有任何篩子能識(shí)別這個(gè)文件是什么,不會(huì)把這個(gè)文件給篩出來(lái)的。

這里再三強(qiáng)調(diào)了一個(gè)概念,就是:信息是軟體,網(wǎng)絡(luò)保密不能用平時(shí)對(duì)待硬實(shí)體的方法,違反了這個(gè)原則,那么實(shí)際上保密是無(wú)法實(shí)現(xiàn)的。

【編輯推薦】

  1. 密碼破解原因竟是密碼過(guò)簡(jiǎn)
  2. 網(wǎng)絡(luò)安全的四大誤區(qū)
  3. 數(shù)據(jù)泄漏 避免“點(diǎn)炮”
  4. 企業(yè)數(shù)據(jù)安全 MP3成為威脅
  5. 面對(duì)社交網(wǎng)站 走鋼絲一般的數(shù)據(jù)保護(hù)
責(zé)任編輯:張啟峰 來(lái)源: 安全在線
相關(guān)推薦

2010-09-30 12:56:33

企業(yè)網(wǎng)絡(luò)機(jī)密保護(hù)

2010-09-27 13:16:42

2010-07-05 14:58:21

企業(yè)機(jī)密信息泄漏

2011-05-19 11:38:07

保密

2011-05-13 09:43:35

2010-09-27 11:16:35

數(shù)據(jù)防泄露

2019-09-20 10:27:39

網(wǎng)絡(luò)安全瀏覽器釣魚(yú)

2011-05-04 11:17:40

飛魚(yú)星防火墻路由器

2015-03-31 16:49:01

2017-06-20 10:39:08

2009-02-24 09:35:00

2009-10-22 13:46:58

企業(yè)網(wǎng)絡(luò)布線

2010-10-20 09:25:49

網(wǎng)絡(luò)成本

2013-03-08 10:43:17

企業(yè)網(wǎng)絡(luò)網(wǎng)絡(luò)基礎(chǔ)架構(gòu)網(wǎng)絡(luò)管理

2012-01-12 14:33:07

2022-03-04 11:14:13

數(shù)據(jù)泄露網(wǎng)絡(luò)攻擊

2021-05-27 12:30:49

網(wǎng)絡(luò)安全數(shù)據(jù)泄露加密

2012-03-23 11:39:48

出口企業(yè)網(wǎng)絡(luò)

2013-03-08 09:20:16

IPv4IPv6SDN

2013-03-18 10:55:14

企業(yè)網(wǎng)絡(luò)管理網(wǎng)絡(luò)管理系統(tǒng)網(wǎng)絡(luò)系統(tǒng)架構(gòu)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)