数据安全是企业核心?如何理解数据安全
【IT168 评论】随着企业信息化的发展,企业内部的重要数据和应用成为信息化企业的安全关键,如何保证这些企业内部重要信息数据的安全和机密,成为信息化企业需要考虑的一个重大问题。
国际评估机构近年来的调查显示,企业内部数据的安全和保密成为新的信息化企业的重要安全课题,而传统的安全产品由于不甚了解数据应用的特点,因此被实际证明无法解决这一安全问题。作为企业信息的主要存储库,数据中心可能是 IT 领域最敏感的部分。许多企业已认识到,数据库资源很容易受到外部攻击者利用 Web 应用实施的攻击以及内部员工利用权限实施的更直接的攻击。客户记录、财务报表以及数据都存在风险。
如何理解数据安全
Imperva在企业安全领域不同于传统意义上的杀毒和防火墙软件,它和赛门铁克、迈克菲等其他安全厂商的定位也不尽相同,Imperva在整个企业级数据的防护上是最全面、最精准的。

▲Imperva亚太及日本区副总裁Stree G. Naidu先生
Imperva亚太及日本区副总裁Stree G. Naidu先生表示,很多企业认为拥有足够好的防火墙产品和杀毒产品,企业系统就可以无忧了,但是实际情况是很多核心是网络应用,比如网银,大量机密的核心用户信息部署在数据中心。因此,数据资产的安全对于企业是最宝贵的,而一般的病毒防护软件只能保证个人级电脑网络安全。另一方面,Imperva并不是要替代杀毒软件或者网络防火墙,但是对于企业安全而言,不能仅仅依赖于防火墙和杀毒软件,企业必须重视企业应用以及核心数据的安全,而通过系统的解决方案保护企业核心数据的安全正是Imperva擅长的事情。
Imperva通过对今年四月间全球发生的入侵Web应用的攻击活动分析,总结出十大最易被黑客利用的网络漏洞。这些数据来自于Imperva的社区防御系统(Community Defense)——客户可以通过这一系统匿名共享攻击数据,从而协助Imperva更好地为其提供针对最新攻击技术的防御措施。
在处理这些共享数据时,Imperva发现了一个非常有趣的信息:企业的漏洞修补工作非常滞后。漏洞总是层出不穷的。上面的表格显示出Imperva社区防御系统在今年四月期间修复的十大最易被黑客利用的漏洞。从统计中可以看出,黑客们根本无需去追逐零日漏洞,只要利用已知的系统漏洞,就能够发起一次又一次的攻击了。黑客们十分清楚,很多企业没有及时修补那些已经公之于众的漏洞,也没有适当的网络应用安全防护措施。
Imperva全新发布的SecureSphere 10.5版本,增加了针对SharePoint文件访问的、基于业务政策的实时防护功能。与访问控制列表(ACLs)和其他传统解决方案不同,SecureSphere是在结合了行为和情境因素(如数据下载速率、一天的时间段、IP来源等)的基础上实施访问管控。这将为SharePoint的客户带来具备可视化及前瞻性的管控,从而保护重要数据资产不被盗用或滥用。