加入收藏 | 设为首页 | 会员中心 | 我要投稿 宁德站长网 (https://www.0593zz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 服务器 > 安全 > 正文

信息防泄漏 怎样慧眼识良方

发布时间:2022-04-28 09:53:21 所属栏目:安全 来源:互联网
导读:现如今的信息防泄漏解决方案不胜枚举,宣传带有防泄漏功能的产品比比皆是,然而企业在面对众多方案时却常常眼花缭乱、无所适从。什么样的系统才是好系统?什么样的方案能帮助企业切实提高信息安全防护水平?应该以怎样的标准来判断不同方案的优劣?对此,知
        现如今的信息防泄漏解决方案不胜枚举,宣传带有防泄漏功能的产品比比皆是,然而企业在面对众多方案时却常常眼花缭乱、无所适从。什么样的系统才是好系统?什么样的方案能帮助企业切实提高信息安全防护水平?应该以怎样的标准来判断不同方案的优劣?对此,知名业界专家、企业代表、厂商专家与您一起探讨"信息防泄漏方案,如何慧眼识良方?"
 
望:
 
        在选择防信息泄漏的解决方案时,首先要对产品进行考察,去伪存真。目前的防泄漏产品虽然众多,但龙蛇混杂,多有鱼目混珠之嫌。溢信科技产品总监黄凯亦认为很多的信息防泄漏产品,都是打着信息防泄漏的旗号,其实质却是简单的审计产品。用户在选择产品的时候,一定要注意分辨其产品宣传中所透漏出来的理念是否符合自身的需求,必须了解市场状况,分辨各类产品的优势,切不可病急乱投医。
 
闻:
 
        市场是最能反映产品是否有用的试金石。在进行防泄漏建设时,要注意观察产品的品牌在市场上是否足够正规,看提供服务的厂商是否有足够的成功案例(尤其是与自己应用环境相似的,处在同行业的企业的案例)。另外,可能还要注意厂商的售后服务能力(有经验和负责任的厂商,会***时间解决客户的需要,或承担相应的责任)。武汉凡谷电子信息部经理朱烔哲强调在选择加密方案时候,需对加密软件、供应商和经销商的资质进行严格考察,选对产品选对人,才能保证项目的顺利实施。
 
问:
 
        在选择防泄漏产品时,要针对自身的特点提出自己的侧重需求,比如三一重工信息化经理谭俊峰就提出选择防泄漏方案时需向服务方提出:是否与现有应用系统、网络协议兼容;是否能在主流系统平台应用,各种性能指标测试是否工作的SLA标准;是否提供标准的接口;产品是否有合格的认证、服务、市场及典型的成功案例等问题。企业的需求是不断变化的,必须了解厂商的研发实力、服务能力,通过"问"而知其能否及时、快速的响应客户的需求。
 
切:
 
        很多产品,可能宣传资料上写的天花乱坠,实际测试产品功能却连一半都没能实现,如果不经过在搭建的真实的环境中进行足够久的测试,是显现不出来的。企业需要根据自身的需求,制定一些典型的测试用例,并尽量多的设想极端情况,这样才能保证产品能够适合自己的需求。
 
对于这个问题,专家们有着各自的看法。信息安全专家李洋博士建议从"功能性,稳定性,兼容性,可审计性"对防泄漏产品进行判断;而郑州三全食品CIO周清湘则强调防泄建设方案应从"安全性、方便性、完备性、容灾性"下手。综合各方专家的观点,我们可以归纳为以下6条判断标准,供读者参考:
 
我们都知道,安全和效率是一对矛盾体,安全措施越多安全性越高,但过多的安全措施会使得工作效率降低。企业必须要在安全和效率之间取得平衡,在不影响工作的前提下实现高安全性。实际上,信息的涉密级别是不尽相同的,企业没有必要对低密级信息实施高密级防护,也不能对高密级信息进行低密级防护,一刀切的进行安全管理会造成要么牺牲安全、要么牺牲效率的情况。因此,信息防泄密系统要能够对涉密程度不同的信息进行轻重有别的防护,让安全和效率更加平衡。

(编辑:宁德站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!