棱鏡威脅已至 怎樣安全無(wú)憂
去年,有7.3萬(wàn)個(gè)境外IP地址參與了控制中國(guó)境內(nèi)1400余萬(wàn)臺(tái)主機(jī)的網(wǎng)絡(luò)攻擊事件;有3.2萬(wàn)個(gè)境外IP地址通過(guò)植入后門參與了對(duì)中國(guó)境內(nèi)近3.8萬(wàn)個(gè)網(wǎng)站的遠(yuǎn)程控制事件。全球有多個(gè)國(guó)家已將防范APT攻擊定位為國(guó)家安全防御戰(zhàn)略的重要環(huán)節(jié),其重要程度已超越恐怖主義被提升為第一位的國(guó)家安全威脅。
近日,斯諾登爆料美國(guó)“棱鏡”計(jì)劃,像電影情節(jié)一樣的事件突然出現(xiàn)在了我們身邊,引發(fā)了軒然大波。《國(guó)家敵人》一下子來(lái)到了身邊,每個(gè)人似乎都毫無(wú)隱私可言。暫且不說(shuō)“棱鏡”事件帶來(lái)的國(guó)家層面的安全問(wèn)題,僅就企業(yè)來(lái)說(shuō),核心數(shù)據(jù)時(shí)刻面臨著被竊取的風(fēng)險(xiǎn),恐怕原本表面平靜但暗流涌動(dòng)的信息安全威脅,今年要浮出水面用自己泛起的漣漪宣告——威脅已至。那么,我們是否已有應(yīng)對(duì)之策了呢?
“棱鏡”計(jì)劃引發(fā)的網(wǎng)絡(luò)安全憂思與近期“大數(shù)據(jù)”的火熱也有很大關(guān)聯(lián)性。“大數(shù)據(jù)”帶來(lái)了信息存儲(chǔ)和管理的集中化,將原本碎片化的信息整合了、集中了,也就方便監(jiān)視了、盜取了。遍觀我國(guó)大型企業(yè),都在奔赴“大數(shù)據(jù)”盛宴的路上,而且有先行者已經(jīng)到達(dá),開始品嘗餐前的可口甜點(diǎn)。但是,沒有糧草先行的戰(zhàn)役一旦打響,潰不成軍也就成為必然之勢(shì)。信息安全建設(shè)作為任何借助網(wǎng)絡(luò)開展的業(yè)務(wù)來(lái)說(shuō),都是最重要的“糧草”。
那么,信息安全建設(shè)能否成為阻擋“棱鏡”計(jì)劃的有效籌碼呢?21世紀(jì)經(jīng)濟(jì)報(bào)道的一篇《大數(shù)據(jù)時(shí)代呼喚大安全》,道出了其中機(jī)要。“大安全”正是我們制約無(wú)處不在的監(jiān)視最好的良方。“大安全”既可以是保護(hù)個(gè)人信息隱私的法律,也可以是行業(yè)共同建立起的規(guī)則,還可以是商業(yè)界的道德規(guī)范。天融信公司在今年的全國(guó)信息安全技術(shù)高峰論壇巡展會(huì)議上也提出 “融·安全”這個(gè)概念。“融·安全”正是“大安全”的具體表現(xiàn)形式,“融·安全”是安全與技術(shù)的融合、安全與業(yè)務(wù)的融合、安全與管理的融合,是從用戶到終端、到管道、到網(wǎng)絡(luò)邊界、到存儲(chǔ)、到數(shù)據(jù)中心的全面融合。天融信CEO于海波先生認(rèn)為,信息安全的未來(lái)是各種安全技術(shù)在不同位置與不同對(duì)象融合的時(shí)代 ,是一個(gè)新安全、大安全的時(shí)代。
融合的安全就是大安全,大安全解決“棱鏡”威脅。當(dāng)我們從強(qiáng)調(diào)終端的安全防護(hù),逐步過(guò)渡到強(qiáng)調(diào)終端的安全管理,再到強(qiáng)調(diào)終端的虛擬化安全,最后到強(qiáng)調(diào)終端和云端的數(shù)據(jù)保護(hù),我們就能構(gòu)建起一道堅(jiān)實(shí)的安全屏障。
目前,天融信已經(jīng)打造了面對(duì)用戶、應(yīng)用和內(nèi)容的下一代安全網(wǎng)關(guān),以此來(lái)進(jìn)行防護(hù)控制以及安全處置,通過(guò)端對(duì)端的數(shù)據(jù)完整生命周期保護(hù)解決方案,提出整體安全策略管理,對(duì)數(shù)據(jù)流動(dòng)各環(huán)節(jié)提供保護(hù),對(duì)數(shù)據(jù)使用相關(guān)人員進(jìn)行管理。端對(duì)端的數(shù)據(jù)安全解決方案在產(chǎn)品層面不僅需要邏輯邊界訪問(wèn)控制設(shè)備、數(shù)據(jù)傳輸安全設(shè)備、終端防護(hù)產(chǎn)品、安全管理與4A審計(jì)產(chǎn)品,同時(shí)也需要數(shù)據(jù)備份產(chǎn)品、系統(tǒng)容災(zāi)產(chǎn)品、敏感信息集中管控產(chǎn)品、數(shù)據(jù)管理產(chǎn)品等,從而達(dá)到不僅在各種數(shù)據(jù)損壞情況下有備無(wú)患和數(shù)據(jù)各種狀態(tài)下的安全管控,也達(dá)到了業(yè)務(wù)信息系統(tǒng)的可靠連續(xù)保障。
“棱鏡”雖至,“融·安全”保護(hù)我們不受侵犯。























