政府、企業(yè)或組織對(duì)內(nèi)網(wǎng)安全的重視由來(lái)已久,特別是近幾年,隨著企業(yè)無(wú)紙化、電子化辦公的普及,造成內(nèi)部信息泄漏的實(shí)現(xiàn)更容易。商業(yè)調(diào)查發(fā)現(xiàn),內(nèi)部機(jī)密泄露 80%是由電子資料的泄露造成的,一些機(jī)密性的材料,電子文檔輕易的就可以通過(guò)電子郵件或移動(dòng)硬盤(pán)等途徑泄密到網(wǎng)絡(luò)外部。因此,內(nèi)網(wǎng)信息安全已日趨成為眾多企業(yè)關(guān)心的焦點(diǎn)。內(nèi)網(wǎng)安全領(lǐng)域的產(chǎn)品,發(fā)展到現(xiàn)在,總共有5類,而且,這5類產(chǎn)品目前在市場(chǎng)上共存:
國(guó)內(nèi)常見(jiàn)內(nèi)網(wǎng)數(shù)據(jù)安全加密產(chǎn)品
目前市場(chǎng)上數(shù)據(jù)安全產(chǎn)品分為以下幾類:
1、 一般資料加密產(chǎn)品(如:Word、WinZip自帶的設(shè)置密碼)
2、 安全文件夾類加密產(chǎn)品(如:安科Strongbox)
3、 “防水墻”類加密產(chǎn)品 [通常我們稱之為第一代權(quán)限控制產(chǎn)品]
4、 格式轉(zhuǎn)換類加密產(chǎn)品 [通常我們稱之為第二代權(quán)限控制產(chǎn)品]
5、 安全域控制類加密產(chǎn)品(如:安科coffer disk)[通常我們稱之為第三代權(quán)限控制產(chǎn)品]
數(shù)據(jù)安全產(chǎn)品功能分析
一、一般資料加密產(chǎn)品
例如,winrar,WinZip或是office自帶的加密功能。
優(yōu)點(diǎn):
具備初級(jí)防范能力,此功能往往附帶于應(yīng)用軟件中,無(wú)需額外開(kāi)銷(xiāo)。
缺點(diǎn):
安全性能不佳,容易被破解,無(wú)法控制內(nèi)部傳播泄密,且操作麻煩。用戶每次使用都需要設(shè)置或者輸入密碼,不同文件需要設(shè)置不同密碼,操作煩瑣容易忘記密碼。
二、安全文件夾類加密產(chǎn)品
優(yōu)點(diǎn):
安全性能強(qiáng),一般采用AES128位加密,為軍方所采用加密方式。使用方便,自動(dòng)加解密,用戶只需記住登陸口令即可。
缺點(diǎn):
仍舊屬于初級(jí)安全產(chǎn)品,并需要額外采購(gòu)。適用個(gè)人用戶。同樣無(wú)法控制內(nèi)部傳播泄密,只要獲得登錄口令,直接可以通過(guò)復(fù)制、網(wǎng)絡(luò)等方式獲得,而且無(wú)用戶登錄日志記錄,無(wú)法在數(shù)據(jù)丟失后查詢。
三、“防水墻”類加密產(chǎn)品
優(yōu)點(diǎn):
作為第一代權(quán)限控制產(chǎn)品,引入了內(nèi)網(wǎng)管理防止內(nèi)部資料外泄概念。功能眾多,有詳細(xì)日志審計(jì)功能,能達(dá)到事后審計(jì)功能。
缺點(diǎn):
a) 采用被動(dòng)式安全控制,無(wú)法徹底控制內(nèi)部資料外泄。防水墻采取的是封堵I/O端口的策略,其安全的首要條件是管理員需要實(shí)時(shí)在位監(jiān)控終端操作,且終端所有出口必須全部堵死,形成相對(duì)封閉空間,達(dá)到防止數(shù)據(jù)外泄功能。但是用戶完全可能通過(guò)自制RS232轉(zhuǎn)USB等特別途徑逃避控制、外泄數(shù)據(jù)。
b) 涉密資料一旦向外傳播即自動(dòng)解密,無(wú)法繼續(xù)進(jìn)行安全控制。
c) 布置成本過(guò)高,需要添置額外服務(wù)器,還需增加專業(yè)管理員,實(shí)時(shí)監(jiān)控終端行為,修改終端安全策略,否則難以達(dá)到安全效果;
d) 對(duì)于客戶端用戶,使用平臺(tái)后很多功能將無(wú)法應(yīng)用,因?yàn)槠脚_(tái)處于相對(duì)封閉環(huán)境,封閉用戶端口,在用戶正常使用造成諸多不便;
e) 對(duì)于管理員而言,雖然它提供許多安全策略供選擇使用,但需在安全性和客戶端靈活應(yīng)用性上進(jìn)行艱難的選擇,二者無(wú)法兼顧
四、格式轉(zhuǎn)換類安全產(chǎn)品優(yōu)點(diǎn):
優(yōu)點(diǎn):
作為第二代權(quán)限控制產(chǎn)品,進(jìn)一步拓展了各種權(quán)限功能,內(nèi)部用戶間可以交互涉密資料
缺點(diǎn):
a)設(shè)置權(quán)限后,同類文檔將全部被加密,內(nèi)容無(wú)法與外界用戶交流。如需發(fā)送任何資料到外部,都必須由管理員解密,導(dǎo)致外傳資料無(wú)法進(jìn)行任何安全控制
b)布置成本較高,需額外增加控制服務(wù)器,且管理員為每臺(tái)電腦配置安全策略非常復(fù)雜,很容易產(chǎn)生安全隱患。
c)對(duì)于用戶而言,需要改變諸多軟件的使用習(xí)慣,導(dǎo)致操作不便。且策略改變繁瑣,用戶只有在線狀態(tài)下才能打開(kāi)被加密的文檔。而要設(shè)置離線狀態(tài),必須在線由管理員設(shè)置。復(fù)雜且極其不便,不但增加用戶與管理員的負(fù)擔(dān),且對(duì)工作場(chǎng)所(必須能夠連接公司內(nèi)部網(wǎng)絡(luò))限制較大。
d) 對(duì)于管理員技術(shù)要求較高,如果配置不當(dāng),極易造成安全隱患。
五、安全域控制(安科cofferdisk)[第三代權(quán)限控制產(chǎn)品]
作為第三代權(quán)限控制產(chǎn)品,其研發(fā)是建立在對(duì)第一、二代權(quán)限控制產(chǎn)品充分研究的前提下研制的。所以在很大程度上,避免了第一、二代權(quán)限控制產(chǎn)品的缺點(diǎn)。
a)保留I/O端口、網(wǎng)絡(luò)控制功能,并且可以在初次安裝時(shí)根據(jù)需要選擇為使能或者禁止。
B)能夠真正意義上做到即使文檔向外傳播也可以進(jìn)行安全控制,徹底防止文件外泄。(對(duì)于安全域外的電腦,coffer disk獨(dú)有的輔助生成器功能能夠充分做到安全與方便兼顧,防止其它用戶將資料外泄。)
b)產(chǎn)品不需增加額外服務(wù)器等設(shè)備,也不需專職管理員,安裝、使用方便。
六、產(chǎn)品對(duì)比表:


