去年的這個時候,全國許多媒體都上演了一出“打假”新聞:一些知名的IT公司,如IBM、Cisco、Intel、華為、亞信,他們提供給客戶的許多整體技術解決方案及技術文檔被做成光盤,打包在中關村和拍賣網站上熱銷。
記者有幸搞到了一套,不看不知道,一看嚇一跳:其非法收錄、匯集的解決方案和技術文檔不僅涵蓋了技術上的各個領域,甚至一些諸如“中國網通運營維護支撐系統”、“北京電信公眾IP網絡集成工程規范書”等全套文檔也被收羅其中,要知道這些項目都是價值千萬元以上。
當時就有專家指出,說國內的盜版市場開始從大眾軟件蔓延到專為待業服務的大型軟件公司,內容涉及整體的解決方案、流程、規劃、技術文檔等。業內人士普遍認為,類似的盜版源頭不排除企業內部和合作伙伴以及某些相應客戶對文件的管理不慎。
對于這類信息安全問題,許多企業用戶,例如會計事務所、政府、金融機構、高科技研究所等,都有過擔憂:既不希望這些內容能夠輕易地離開公司的網絡環境,甚至不能在公司網絡內部傳遞與交流,但同時又不能拒絕互聯網的呼喚,不能將公司封閉在一個信息孤島。
人們逐漸認識到,傳統的依靠防火墻、防病毒軟件、加密機、IDS/IPS無法保證企業信息系統的絕對安全,因為它還涉及到一個非常重要的領域,那就是信息內容的安全。
記者發現,一年以來,國內關注信息內容安全的廠商異軍突起,發展迅速。一些整合了內容過濾、內容審計技術的廠商,不失時機地推出了各自的內容安全審計系統。類似系統的共同點就是:不僅能夠防止內部員工濫用網絡資源,包括瀏覽黃色、證券、游戲網站、下載MP3、電影、上網聊天等與工作無關的內容,而且能夠合理地規劃內部人員的網上行為。
這類系統一般在網絡出口處實施對數據的備份和審計,在防止來自互聯網的病毒攻擊的同時,還能利用各種策略防止內部員工泄露工作機密,能夠對內部進行責任數據追蹤,同時防止垃圾郵件、垃圾信息在網絡中擴散。
據悉,這種信息安全審計系統在不斷進行外延擴充,一年來諸多新元素不斷加入,像電子文檔安全、郵件監控記錄系統等,都已經逐步普及。根據FBI年初在全美統計的數字,內容安全審計系統的市場份額將超過整體安全市場的15%,而國內的前景也頗為看好。


