前沿技术保障业务系统信息安全
2011-11-12魏冉
山西焦煤科技 2011年7期
魏 冉
(西山煤电(集团)公司 安全培训中心,山西 太原 030053)
网络上的数据泄密途径繁多,对敏感数据的非法获取也变得非常具有针对性。以前的黑客是为了证明自己的技术来进行相关的攻击行为,现在的入侵更多具备了非常明确的经济利益或者达到其它目的。
1 传统安全漏洞
当今的网络行为中,存在较常见的安全漏洞有以下几种:
1)系统本身的安全功能缺失。重要的企业资料、文件、程序可被随意留存在本地电脑的硬盘存储中,容易私自传播造成泄密;由于软件系统本身的安全防范能力不足,而被破解用户名密码或者越权访问;本地局域网中因为明文传输导致信息很容易被复制而泄露。
2)个人行为。通过USB便携存储设备私自拷贝,利用打印机打印资料带走;私自通过其它的网络链路泄密;在互联网言论上无意识泄密。
3)难以防范的恶意攻击行为:终端中了恶意的病毒或者木马,相关信息被窃取;黑客的外部攻击行为。
2 利用前沿网络技术应对信息泄密的方法
针对越来越严峻的信息泄密挑战,以下前沿的网络技术组合应用可以高效地保护企事业单位的信息安全。
1)在重要业务系统信息安全保障方面:通过SSL VPN技术实现远程用户的安全接入及内网的逻辑隔离,对接入用户接入前进行强身份认证、接入后进行访问权限划分、访问时进行数据加密及记录、访问后进行本地电脑数据清除。
2)在防止通过互联网泄密方面:通过上网行为管理技术实现含组织机密关键词外发信息的封堵拦截及记录,对黑客攻击行为进行防范,对木马窃取机密信息等危险流量进行识别及封堵。……
登录APP查看全文
