中小企業(yè)數(shù)據(jù)安全鋌而走險(xiǎn) 整合DLP應(yīng)對(duì)APT攻擊
數(shù)據(jù)已經(jīng)成為我們改變現(xiàn)在、應(yīng)對(duì)未來(lái)的黃金籌碼,而它一旦遭遇盜取落入不法之徒手中,也將成了懸在人們頭上的達(dá)摩斯利劍。然而,即使DLP( Data Loss Prevention數(shù)據(jù)泄露防護(hù))技術(shù)作為有效的防范手段被許多企業(yè)列入風(fēng)險(xiǎn)管理計(jì)劃,但苛刻的部署條件和網(wǎng)絡(luò)架構(gòu)調(diào)整帶來(lái)的額外成本都使得一些決策者望而止步。
有目的的攻擊或員工操作不當(dāng)造成的無(wú)意曝光,都使得企業(yè)賴(lài)以生存的數(shù)據(jù)處在夾擊之中。首先,利用各種軟件、終端秘密獲取用戶各類(lèi)信息早已不是秘密,現(xiàn)有的數(shù)據(jù)分析技術(shù),讓黑客很容易就能把把零碎信息聚合成完整的圖景。其次,在這條非常完整的數(shù)據(jù)竊取產(chǎn)業(yè)鏈上,即使“不夠技術(shù)”,也能從“上家”手中購(gòu)買(mǎi)到代碼,用于網(wǎng)站掛馬、植入移動(dòng)設(shè)備或是發(fā)起“魚(yú)叉式”攻擊,終端用戶一旦放松警惕,就可能落入圈套。
在全球,那些知名企業(yè)或是物聯(lián)網(wǎng)公司的數(shù)據(jù)泄露事件愈演愈烈,很多創(chuàng)新的產(chǎn)品信息、業(yè)務(wù)計(jì)劃、客戶資料、涉密數(shù)據(jù)信息都暴露在外,這迫使他們都將大筆資金投入到信息防泄漏環(huán)境,并陸續(xù)在內(nèi)部推出了嚴(yán)格的懲戒制度。然而,在一些快速增長(zhǎng)型企業(yè)或是中小網(wǎng)絡(luò)用戶卻在鋌而走險(xiǎn),財(cái)力上的不足只是其一,最大阻礙在于傳統(tǒng)的DLP解決方案往往十分復(fù)雜,為此消耗的資金、資源、時(shí)間等都讓人無(wú)法接受,許多信息安全管理者開(kāi)始尋找全新的DLP解決方案。
對(duì)此,WatchGuard中國(guó)區(qū)市場(chǎng)總監(jiān)萬(wàn)熠認(rèn)為:在傳統(tǒng)的DLP安全解決方案中,用戶要對(duì)網(wǎng)絡(luò)屬性進(jìn)行大規(guī)模調(diào)整,并需要防火墻、郵件網(wǎng)關(guān)、防毒產(chǎn)品、上網(wǎng)行為管理系統(tǒng)或是終端代理程序的配合,在網(wǎng)絡(luò)安全防護(hù)架構(gòu)不完整的情況下,DLP產(chǎn)品無(wú)法發(fā)揮其功效。另外,企業(yè)還需要制定復(fù)雜的總體策略,分級(jí)、分區(qū)策略,整套設(shè)備從規(guī)劃、上線、正常使用,這個(gè)周期長(zhǎng)達(dá)數(shù)周或者幾個(gè)月。為此,WatchGuard在全球率先將完整的DLP防護(hù)功能集成在下一代防火墻之中,以更簡(jiǎn)化的方式保證企業(yè)核心敏感數(shù)據(jù)不受侵害。
WatchGuard中國(guó)區(qū)市場(chǎng)總監(jiān)萬(wàn)熠
WatchGuard在XTM產(chǎn)品中融入更專(zhuān)業(yè)的DLP,這對(duì)于那些正在試圖尋找DLP整合突破口的企業(yè)而言十分重要。XTM 系列配有“縱深防御”(defense-in-depth)保護(hù),可提供全面的應(yīng)用層內(nèi)容檢測(cè)和數(shù)據(jù)監(jiān)控保護(hù),無(wú)論是郵件內(nèi)容、郵件附件,還是社交網(wǎng)絡(luò)、論壇、網(wǎng)盤(pán)、搜索引擎等,都可以提供完善的數(shù)據(jù)防泄密方案。另外,WatchGuard XTM還可做為無(wú)線AP控制器,形成更安全的BYOD環(huán)境,將有線和無(wú)線環(huán)境都納入到數(shù)據(jù)防泄漏管理的范疇。而最大的益處在于,用戶可以借助預(yù)先配置的規(guī)則集,通過(guò)一兩次點(diǎn)擊,就能在企業(yè)中輕松部署完善的數(shù)據(jù)泄露防護(hù)策略。
作為企業(yè)信息安全框架中不可缺少的數(shù)據(jù)防泄漏組件,可以幫助管理者消除數(shù)據(jù)暴露的高危風(fēng)險(xiǎn),而針對(duì)內(nèi)部終端中已經(jīng)藏匿多年的惡意代碼又當(dāng)如何發(fā)現(xiàn)和處理呢?對(duì)此,WatchGuard中國(guó)區(qū)市場(chǎng)總監(jiān)萬(wàn)熠表示:傳統(tǒng)的安全技術(shù)充只能解決單一的風(fēng)險(xiǎn),而針對(duì)APT攻擊的藏匿特性,若消除這個(gè)數(shù)據(jù)竊取的頭號(hào)勁敵,最有效地方法就是整合。WatchGuard不僅是把DLP功能整合到下一代防火墻產(chǎn)品中,而這些產(chǎn)品同時(shí)也在利用WatchGuard獨(dú)有的RED信譽(yù)安全云技術(shù)和全球五大數(shù)據(jù)中心形成更大的防御整合平臺(tái),在智能聯(lián)動(dòng)的評(píng)估體系中,通過(guò)深層次防護(hù)、全方位檢測(cè)、可視化管理、自進(jìn)化安全,有效地減少因?yàn)锳PT攻擊造成的數(shù)據(jù)泄露概率。