內(nèi)網(wǎng)安全現(xiàn)狀
目前很多企事業(yè)單位都加快了企業(yè)信息化的進程,且隨著辦公自動化在企事業(yè)中的廣泛應(yīng)用,內(nèi)部網(wǎng)絡(luò)通信的重要性日益凸顯。調(diào)查顯示,2011年,企業(yè)內(nèi)網(wǎng)的風險主要存在以下幾個方面:
首先,信息資產(chǎn)已經(jīng)成為任何企業(yè)、組織發(fā)展壯大的至關(guān)重要的因素,但這些資產(chǎn)卻暴露在越來越多的威脅之中。除了傳統(tǒng)的黑客、病毒等來自互聯(lián)網(wǎng)外部的攻擊,根據(jù)美國FBI 調(diào)查顯示,80%的安全威脅來自企業(yè)內(nèi)部,將近60%的離職者或被辭退者在離開時會攜帶企業(yè)數(shù)據(jù)。來自中國公安部的調(diào)查也顯示,國內(nèi)75%以上的泄密事件是由內(nèi)部員工造成的。內(nèi)部泄密是造成企業(yè)信息泄漏的最大原因。
其次,企業(yè)內(nèi)部員工對網(wǎng)絡(luò)資源的濫用令人觸目驚心,工作效率低下。網(wǎng)上游戲,網(wǎng)上聊天,網(wǎng)上炒股等網(wǎng)絡(luò)行為嚴重地分散了員工的精力,根據(jù)Dynamic Markets Limited對全球辦公室上網(wǎng)情況的調(diào)查:在上班時間,中國員工每周比其他國家的員工多花7.6小時來使用即時通訊工具、玩游戲、P2P下載或在線媒體。中國員工上網(wǎng)下載音樂的時間比拉美國家高16%,進入聊天室和玩在線游戲花費的時間分別比其他國家高約8%和12%。在互聯(lián)網(wǎng)發(fā)達的印度,只有26% 員工在工作場合瀏覽個人信件,而在中國,這個數(shù)字則是60%。
另外,企業(yè)規(guī)模的逐年擴大,內(nèi)部的IT資產(chǎn)管理和終端維護工作量劇增。由于缺少高效的管理工具,這些基本的工作消耗了IT管理人員大量的精力和時間,即使整日東奔西走,問題仍不斷出現(xiàn)且越來越難以及時解決,甚至威脅到企業(yè)的網(wǎng)絡(luò)安全。輕松應(yīng)對各種小而繁瑣的系統(tǒng)管理問題,是每一個企業(yè)的IT部門需要解決的問題。
國家內(nèi)網(wǎng)安全相關(guān)政策
對于內(nèi)網(wǎng)安全問題,國家非常重視,頒布了專門的法律要求對企業(yè)內(nèi)部的信息安全采取強制保護。2004年國家頒布了《關(guān)于信息安全等級保護工作的實施意見》明確規(guī)定了對政府、軍工領(lǐng)域展開信息安全等級保護工作。其后的一系列有關(guān)等級保護的法律法規(guī)中,對于內(nèi)網(wǎng)安全都有明確要求。2005年03月,公安部發(fā)布了第82號令《互聯(lián)網(wǎng)安全保護技術(shù)措施規(guī)定》明確規(guī)定接入到互聯(lián)網(wǎng)上的單位需要通過技術(shù)手段對內(nèi)部上網(wǎng)行為進行審計,審計信息必須留存6個月以上備查。同時,近年頒布的中國版“塞班斯法案”——《企業(yè)內(nèi)部控制基本規(guī)范》,也對組織內(nèi)部信息的存儲與傳遞做出了強制性規(guī)定。
互普威盾內(nèi)網(wǎng)安全解決方案
互普威盾ViaControl內(nèi)網(wǎng)安全管理系統(tǒng),是一款領(lǐng)先的內(nèi)網(wǎng)安全軟件,它能夠協(xié)助企業(yè)解決最棘手的內(nèi)網(wǎng)安全問題。借助ViaControl強大的功能,企業(yè)能夠有效地防范信息外泄,保護信息資產(chǎn)安全;營造健康安全的網(wǎng)絡(luò)環(huán)境,提供工作效率的同時合理分配網(wǎng)絡(luò)資源;IT人員還能夠輕松進行系統(tǒng)維護,保證系統(tǒng)運行時刻處于巔峰狀態(tài),促進業(yè)務(wù)持續(xù)發(fā)展!
互普威盾主要從三方面來解決企事業(yè)內(nèi)網(wǎng)安全問題:
第一、電子文檔安全管理
以犯罪行為心理學為理論指導,以安全事件過程管理為主線,實現(xiàn)事前預(yù)防,事中控制,事后審查的安全管理計劃。
制定周詳?shù)氖虑邦A(yù)防策略
u對信息傳遞途徑進行控制,實現(xiàn)通訊設(shè)備和存儲設(shè)備的控制;
u通過網(wǎng)絡(luò)接入保護,實現(xiàn)外來電腦的接入局域網(wǎng)限制;
u安裝嚴密的報警系統(tǒng),對非法接入進行及時報警提示;
u制定周詳?shù)幕ヂ?lián)網(wǎng)信息傳遞阻斷策略,對非法信息傳遞進行阻斷;
對泄密行為進行事中記錄和控制
u對泄密行為及時啟動控制和報警系統(tǒng);
u對泄密過程進行屏幕記錄,方便現(xiàn)場查看,事后錄像回放;
u詳盡的電子文檔操作痕跡記錄,包括訪問、創(chuàng)建、復制、改名、刪除、打印等操作;
u集中審查終端共享,防止共享泄密行為。
詳盡的日志信息,提高事后追查的準確率
u進行電子文檔操作及屏幕記錄,便于信息泄密事后追查;
u對互聯(lián)網(wǎng)信息傳遞進行記錄,便于信息泄密事后追查;