人们常用“金玉其外败絮其中”来形容人和物表面看似光鲜亮丽,其实内部龌龊不堪、杂乱无章。信息时代,的各个环节都受到了时代的影响,企业的程度越来越高。由于数据、文档都变成了电子信息,并且都通过网络来进行传播,相较以前来说,企业由于时代的变迁更加注重的防护了,因为现在由于信息快速增长,价值体现度也越来越高了。但是在这提高信息安全防护的过程中,企业就常常会产生“金玉其外败絮其中”的状况。
据不完全统计,虽然外部网络攻击的频率和次数有上升的趋势,但是企业信息泄漏,数据窃取的状况还是大多发生于企业内部。而许多企业虽然很重视信息安全、数据安全问题,但是在选在数据安全产品上却没有针对性,或者是只顾建设“华丽的”外部防御体系,而忽略了内网的安全建设了。企业的内网是企业内部交流的渠道,他是连接企业内部数据交流的纽带,一旦这个环节出现了问题,企业的信息安全等于从内部开始腐化,想要拯救就非常困难了。
所以要真正的做好信息安全,就必须从内网入手,内网安全了,才是一切安全的保障和开始。在对内网提出优化的安全的解决之前我们先来了解下现今内网遇到的安全问题吧;
1.与感染型依旧活跃
某反病毒实验室提供的材料显示,目前宏病毒及感染型病毒仍然普遍存在于企业内网当中。安全专家介绍,宏是许多应用型软件都会向用户提供的一种特殊功能,主要用于一些需要批处理的操作。由于大部分宏都使用BASIC编程语言,因此也成为黑客制造、传播病毒的手段。报告期内,一个名为“Dole”的宏病毒持续活跃。该病毒运行后,将自我复制到启动文件夹,实现开机启动。并隐藏Excel工作簿中的宏,同时修改注册表,将宏安全属性设置为最低,且禁止用户修改。除此之外,该病毒还会感染中毒期间打开过的所有Excel文件,并搜索Outlook程序,向通讯簿的所有成员定时发送带毒邮件。
感染型病毒虽然在病毒总量中的所占比例已下滑至第三位,却仍然处于杀之不尽的状态。通常情况下,用户中毒后系统内会出现异常进程,同时该类病毒还会感染其它exe文件,也可能会后台下载其它病毒或,进而危害整个企业网络。此前,该类型病毒已在企业内网持续活跃6年之久,其变种多、粘性强、危害大,自发现以来已造成很大的经济损失。
2. 企业移动办公或将造成数据泄密
“移动办公”也可称为“3A办公”,即办公人员可在任何时间(Anytime)、任何地点(Anywhere)处理与业务相关的任何事情(Anything)。这种全新的办公模式可以大幅节约时间成本,提高工作效率。“然而,信息安全问题却随之而来”,安全专家指出,移动化办公使得数据从企业内部走到企业外部,机密数据变得更加难以管理和控制。同时,移动办公势必要让对一些外部设备开放远程权限,这让主动性泄密变得更为容易。上文提到的上海特大个人信息泄漏事件就是运维人员远程登录系统窃取数据的。
3. BYOD为企业内网带来安全隐患
BYOD是指在企业的办公场合,员工携带电脑、及电脑等个人移动设备进行办公。通常情况下,BYOD都会选择接入企业内网的,并拥有一定程度的内网数据读取权限。这为企业成本、提高办公效率提供了不少方便。但是,由于个人设备上安装的版本、应用程序以及root权限等皆不在运维人员的管控范围内,一旦个人设备感染了恶意程序或遭到黑客的恶意,企业内网的信息安全就不可避免将受到威胁。
4. 群体性攻击事件严重威胁金融业
近年来,网络攻击的组织形式呈现出一种专业化和团队化的趋势。全球范围内的网络攻击事件不断发生,对网上银行等金融企业信息系统的潜在攻击风险也越来越高。从2012年的相关报道来看,与金融、有关系的大规模攻击就有好几起。、、巴西中央银行等涉及到银钱交易的机构都受到过不同程度的攻击。随着网络支付应用越来越广泛,用户群规模越来越庞大,金融系统的网络安全防护变得越来越重要。
在以往的传统网络攻击中,黑客主要通过其控制的“傀儡机”发起分布式攻击;然而在近期的群体性攻击事件中,黑客组织发布了一些专业的攻击工具,如LOIC(LowOrbitIonCannon)、HOIC(HighOrbitIonCannon)、HttpDoSTool等,以供支持者下载,网络攻击的支持者可以在客户端对攻击工具进行配置,选择在同一时间段加入攻击团队,从而实现在一定的时间内发起有组织的大规模分布式攻击。
安全专家指出,大规模群体攻击事件目前多发于,目前国内大部分企业都无法对此有所防范。然而在中,国家与国家的地理界限早已化为不同号段的IP地址,黑客的入侵行为也早已不再受到国家和地区的限制。一旦有一天,黑客组织将矛头指向国内,国内的大多数企业将毫无招架之力。
虽然上述问题表明了,内网安全正遭受种类越来越多,技术层次越来越高的数据安全袭击,但是就攻击对象而言永远只有一个,那就是数据本身。
由于现在数据流动性较互联网初期更快更频繁,所以对于数据传输的攻击情况在如今也普遍存在。综上所述,如果简单理解的话,可以说要处理好内网安全问题就必须从数据储存安全防护和数据传输安全防护两方面入手,而这两方面最好的防御之法就是从数据本身出发进行防护,而使用的技术就是能适应各种加密环境和情况的多模加密技术;
多模加密技术是采用国际成熟的对称密钥和非对称密钥相结合的技术。同时多模加密本身是一种能提供满足多种使用场景,采用多种加密策略的数据透明加密技术。在多模加密模式中,用户创建秘文的方式支持主动和被动两种方式,至少包含如下模式:特定格式加密模式、特定目录加密模式、特定格式不加密模式、特定用户不加密模式(但需要可以修改和查看别人的密文即高级别模式)、特定用户不加密模式(可以查看别人但不能修改别人密文即阅读者模式)、U盘等外设加密模式、网上邻居网络加密模式、手动加密、全盘加密等等;这些加密模式可以赋予不同的用户或者用户组。
这种灵活的加密技术能适应各种加密环境和需求,为企业在内网中打造一套符合企业独特需求的数据防泄漏体系提供了有利的保障。作为信息安全的专家,山丽网安的防水墙数据防泄漏系统和红色通道数据传输加密系统都是采用先进的多模加密技术的,同时他们又是分别针对上面提到的数据储存加密和数据传输加密而打造的内网数据安全软件。
人们评断事件万物常常用真真假假来形容,而在企业的信息安全问题上,华丽而不具实际效果的网络层防护手段对于核心数据的安全防护效果可以用“假”来形容,而真正能起到核心防护作用的是基于对企业内网安全防护,对数据本源进行安全防护的加密软件。利用数据加密打造安全的内网环境,让内网安全成为企业数据安全“真安全”的代名词!