信息化 频道

数据安全是企业核心?如何理解数据安全

    【IT168 评论】随着企业信息化的发展,企业内部的重要数据和应用成为信息化企业的安全关键,如何保证这些企业内部重要信息数据的安全和机密,成为信息化企业需要考虑的一个重大问题。

    国际评估机构近年来的调查显示,企业内部数据的安全和保密成为新的信息化企业的重要安全课题,而传统的安全产品由于不甚了解数据应用的特点,因此被实际证明无法解决这一安全问题。作为企业信息的主要存储库,数据中心可能是 IT 领域最敏感的部分。许多企业已认识到,数据库资源很容易受到外部攻击者利用 Web 应用实施的攻击以及内部员工利用权限实施的更直接的攻击。客户记录、财务报表以及数据都存在风险。

    如何理解数据安全

    Imperva在企业安全领域不同于传统意义上的杀毒和防火墙软件,它和赛门铁克、迈克菲等其他安全厂商的定位也不尽相同,Imperva在整个企业级数据的防护上是最全面、最精准的。

如何理解数据安全
Imperva亚太及日本区副总裁Stree G. Naidu先生

    Imperva亚太及日本区副总裁Stree G. Naidu先生表示,很多企业认为拥有足够好的防火墙产品和杀毒产品,企业系统就可以无忧了,但是实际情况是很多核心是网络应用,比如网银,大量机密的核心用户信息部署在数据中心。因此,数据资产的安全对于企业是最宝贵的,而一般的病毒防护软件只能保证个人级电脑网络安全。另一方面,Imperva并不是要替代杀毒软件或者网络防火墙,但是对于企业安全而言,不能仅仅依赖于防火墙和杀毒软件,企业必须重视企业应用以及核心数据的安全,而通过系统的解决方案保护企业核心数据的安全正是Imperva擅长的事情。

    Imperva通过对今年四月间全球发生的入侵Web应用的攻击活动分析,总结出十大最易被黑客利用的网络漏洞。这些数据来自于Imperva的社区防御系统(Community Defense)——客户可以通过这一系统匿名共享攻击数据,从而协助Imperva更好地为其提供针对最新攻击技术的防御措施。 

    在处理这些共享数据时,Imperva发现了一个非常有趣的信息:企业的漏洞修补工作非常滞后。漏洞总是层出不穷的。上面的表格显示出Imperva社区防御系统在今年四月期间修复的十大最易被黑客利用的漏洞。从统计中可以看出,黑客们根本无需去追逐零日漏洞,只要利用已知的系统漏洞,就能够发起一次又一次的攻击了。黑客们十分清楚,很多企业没有及时修补那些已经公之于众的漏洞,也没有适当的网络应用安全防护措施。

    Imperva全新发布的SecureSphere 10.5版本,增加了针对SharePoint文件访问的、基于业务政策的实时防护功能。与访问控制列表(ACLs)和其他传统解决方案不同,SecureSphere是在结合了行为和情境因素(如数据下载速率、一天的时间段、IP来源等)的基础上实施访问管控。这将为SharePoint的客户带来具备可视化及前瞻性的管控,从而保护重要数据资产不被盗用或滥用。

特别提醒:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。
0
相关文章