六项措施守护企业核心机密.docVIP

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
六项措施守护企业核心机密   摘要:越来越多的中国企业开始具有核心的知识产权与不可外泄的商业秘密,因而众多的企业也开始重视信息安全体系的建设。   当今世界,信息化已经是大势所趋,计算机不仅成为人们生活工作不可或缺的工具,也是众多企业日常开展工作须臾不可离的工具,随着而来的,就是电子化办公,数字化信息存储带来的信息安全压力。越来越多的中国企业开始具有核心的知识产权与不可外泄的商业秘密,因而众多的企业也开始重视信息安全体系的建设。但是,更多的企业把自己的注意力放在了防止外部入侵即网络边界安全上,而恰恰忽略了身边的威胁――内部泄密。   FBI和CSI曾对484家公司进行的网络安全调查结果显示:超过85%的安全威胁来自公司内部,由于内部人员泄密所导致的资产损失高达6000多万美元,它是黑客所造成损失的16倍、病毒所造成损失的12倍。企业若是忽略了其内网安全防范措施,将损失许多宝贵的核心数据、专利技术信息,多年累积的技术资产和研发投入成为他人的嫁衣,甚至可能因此导致企业失去竞争力。企业还可能丧失的是其声誉,以及员工、合作伙伴与客户的信赖。   面对日渐严重的内部泄密事件,我们如何守护企业的核心信息,如何防止内部泄密也就成了摆在各个企业领导面前的一大问题。其实,针对内网安全,防止内部信息泄露早已有了比较成熟的体系。这得益于一个还不为广大企业所知的行业――信息防泄露行业。信息防泄露从这个行业诞生时刻开始就致力于保护国家秘密,维护国家涉密内网安全,防止涉密信息泄露。随着企业保护核心信息的需求日益增长,信息防泄露行业也开始逐渐为广大企业提供信息安全服务。面对企业的内网安全问题,信息防泄露行业凭借多年来服务于国家政府机关积累的经验,提出六项措施,有效防止内部泄密,守护企业核心机密。      措施一:严控计算机外设端口,监控、审计所有计算机的操作行为,封锁信息外泄途径。      在企业当中,有一种非常普遍的情况,就是对于计算机外设完全没有任何监控。每台计算机可以任意使用各种USB设备,可以随意读取光盘,可以连接打印机,能够随时地打印文件。这也就极大地方便了内部人员将核心信息,商业机密带离公司,从而导致信息泄露。也有一部分公司,感觉到了内部泄露的风险,采取了一些措施,例如拆掉光驱,塑封USB口等一些简单的方式,希望能够控制内部人员随意使用外设端口,但是这些控制方式都能够很轻易地被破解,并没有带来真正意义上的效果。更有一些公司,感觉到简单的控制手段无法保证效果,就采用了一些技术手段,例如利用修改注册表或者设置组策略等形式,达到禁止外设端口的效果。这样在一定程度上,起到了一定效果,然而,针对那些真正企图泄露内部机密的幕后黑手而言,这些手段能够很轻易地被破解。要达到彻底封锁信息外泄途径,就需要应用专门技术,例如鼎普科技的“内网安全综合管理系统”综合利用中间层驱动、驱动拦截、线程注入等驱动级技术,对操作系统底层驱动进行拦截,保证对接口、设备的监控准确有效,并在此基础上实现设备监控、文件监控、打印监控等。可准确识别打印机、硬盘、活动硬盘、MODEM等设备,并可对设备的使用进行控制。通过严格控制计算机外设端口,有效监控审计所有的计算机操作行为,封锁信息外泄途径,起到让核心信息“看得见、用得了、拿不走”的效果。同时建立及时有效的报警审计功能,将内部信息泄露的一切可能扼杀在萌芽状态,一旦出现可疑操作、违规操作,及时发现、阻断并报警,防患于未然。      措施二:所有重要信息集中存储,终端不留密,信息使用权限细分。      随着信息化程度的不断提高和自动化办公的不断普及,公司文件由传统的纸质文件越来越多地向电子化文档转换,而这些公司文件零散地存储在各计算机中,然而大多数的公司在进行防护系统建设的时候,更多的是把目光放到了网络边界安全,也更多地偏向于监控计算机设备以及计算机使用者的操作,对于真正重要的核心信息本身的防护却有限。同时由于许多的公司业务流程已不再是狭窄孤立的,而是非常具有动态性、协作性和广泛性的合作过程。例如:在日常办公过程中,可能需要公司内部人员通过演示文稿、电子表格或文档的形式来复制、共享、打印输出信息等。这也带来一个问题,就是没有一个行之有效、更加细分化的策略权限控制手段,帮助管理者限定核心信息针对个人具体的使用权限。这是一个很有效的手段,就是将核心信息集中存储,保证终端不保存机密信息,再利用驱动级文件权限控制技术、剪贴板防护技术、数据消除技术、进程数字签名技术等,强制终端用户只能通过系统提供的安全虚拟平台访问文档集中管理服务器上的资源。这样,既解决了核心信息分散不易管理的难题,又可以针对核心信息进行详细的权限控制,针对不同的内部人员执行不同的读、写、复制、删除等等操作策略。保证公司能够对接触使用核心信息的内部人员进

文档评论(0)

heroliuguan + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8073070133000003

1亿VIP精品文档

相关文档