频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

DLP给安全加点逆向思维

作者: 陈翔 出处:赛迪网 2008-03-19 11:16    砖    好    评论   进入论坛
阅读提示:安全企业总是不遗余力地开发各种安全防范工具,以对付无孔不入的木马、钓鱼、漏洞、零日攻击等,但总是防不胜防。

安全企业总是不遗余力地开发各种安全防范工具,以对付无孔不入的木马、钓鱼、漏洞、零日攻击等,但总是防不胜防。高盛近期进行的一项安全支出调查就表明,50%以上的企业安全主管认为数据泄漏是导致企业安全支出的主要因素。安全企业能否摆脱这种“疲劳战”呢?

看看目前终端防范全面的赛门铁克SEP 11.0。它通过单一集成代理,在单一管理控制台注册便可提供包括防病毒、反间谍软件、防火墙、入侵防护和网络准入控制等最全面的安全防护手段,相当于为终端上了一把安全锁。尤其是网络准入控制(NAC)的引入,将安全防范发展到另一领域,即一旦出现安全问题,NAS可以将攻击限制在局域网的某一子网之内,看似万无一失。但是,如果从逆向思维的角度来看,SEP 11.0仍然不够安全。

一防一堵双向防范

很多看似全面的安全措施都停留在一个层面——安全防范。一旦设备被黑客控制,内部信息将畅通无阻地泄漏出去。加密技术为此成为阻挡信息外泄的第一道关卡,它使得被窃取信息可能因为加密而失去应用价值。而第二道关卡则是近期被广泛关注的DLP(信息防泄漏)技术。

如果说设备被植入木马是用户不能掌控的事,那么哪些是机密信息对他们来说则是一清二楚。既然这些以经济利益为目的的安全攻击是有针对性地进行信息窃取,用户为何不事先将这些信息“锁”好呢?一防一堵的双向防范才不会造成安全策略的缺失。

近期,我们看到安全厂商开始大肆收购DLP企业:赛门铁克以3.5亿美元收购Vontu,EMC收购Tablus,McAfee收购Onigma……Vontu 何以值3.5亿美元,关键在于它的主打产品DLP 8是业界首个集成基于端点和网络技术的解决方案,无论在存储或使用时都可发现并保护数据,同时监控并防止数据使用不当。当然,Vontu的DLP技术被嵌入到SEP下一代版本也被赛门铁克提上议事日程。“我们将用大约12个月时间开发出内嵌DLP功能的SEP 11.X版本。”赛门铁克产品管理部门副总裁Brian Foster近日在接受媒体采访时表示,“此外,Vontu团队将继续发展Vontu DLP 8产品套件单独销售。”

策略驱动DLP

不过,不同于SEP 11.0已具有的安全防范技术,DLP更多的是基于策略驱动的技术。尽管SEP 11.0版本经过重新编写,代码只有不足21MB,节省了80%以上的内存空间,但是整合DLP后将会有多大还是未知数。Brian Foster表示,赛门铁克将在保持高性能的前提下尽力整合到最小,但是DLP不同于其他防范类技术,它还要取决于人为设定的信息管控内容,功能越强大,管控内容则越全面。例如金融业的信息策略要求很多,因此SEP 11.X的大小可能会因为策略的不同而有区别。

据悉,Vontu产品将进一步填补赛门铁克现有的产品系列,通过提供全面的平台,在端点、网络和存储系统上防止机密数据丢失。在端点处,Vontu端点技术将帮助企业防止机密数据被复制到USB设备,录制成CD/DVD或下载到本地硬盘中。在网络处,Vontu网络监控和防护技术可以防止机密数据通过电子邮件、网页邮件、FTP、即时通讯以及其他互联网协议向外部输出。

【责任编辑:于捷 TEL:(010)68476606】

专题
微软Forefront企业安全解决方案
VPN安全技术与应用
安全防范与策略
国内安全厂商新排名出炉 谁是你心中的第一
冷眼旁观2007年半年安全报告
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。