無論使用者是個人或是組織,都必須將云計算服務中核心的資源:數字信息,傳遞給云計算服務商進行處理,這就直接導致了用戶對防泄密軟件信息的不可控,由此帶來了一個容易在云計算服務快速發展中容易忽視或得不到足夠重視的問題——云計算服務環境下的用戶信息安全。
現實的情況說明了云計算用戶信息安全問題的嚴重性:2010年 Google Gmail郵箱爆發全球性故障,導致服務中斷 4小時。再之后一年Gmail郵箱再次爆發了用戶數據泄露事件,15萬用戶受到影響;2011年索尼的服務器遭到入侵,黑客竊取了索尼云計算用戶的個人信息,包括姓名、住址、生日等多項信息丟失,受到影響的用戶達到 7000多萬;同年,亞馬遜云數據服務中心大面積宕機,多項云計算服務受到影響。從長遠來看,用戶信息的位置、數據隱私、數據恢復、法規遵守等一系列問題將會成為關注的焦點,同時也成為了云計算服務發展的瓶頸和桎梏。
由于網絡信息治理頭緒繁多、路徑復雜、覆蓋面廣,因此應當制定科學、合理的中長期戰略規劃。網絡信息安全治理實踐表明,網絡信息過濾既關涉網絡虛擬疆域的安全問題,也極易延伸抑或反作用于現實的真實社會。網絡空間的基礎設施安全與現實生活中的衣食住行、社會穩定甚至國土安全密切相關;網絡中傳播的資訊本身,則可能直接導致網絡侵權、網絡犯罪事件。同時,數據安全治理,涉及立法、執法、司法等多領域、多系統的協同配合問題,也離不開資金保障、技術支持等后勤服務。
大部分防水墻產品屬于此類,其存在的主要問題有:
l) 無法抵御雙操作系統攻擊。即: 內網攻擊者只要安裝雙操作系統或者以w 如于E 光盤啟動系統,就可以阻止這些產品啟動,從而繞過其所有防御手段,直接竊取明文文件。
2) 影響工作效率。
內外網隔離防止失密的同時,也阻礙了正常數據的交流和資源共享,影響了企業工作效率。
3 ) 增加管理成本。制定網絡隔離和數據導出策略,以適應具體的企業應用需求,這一工作需要有經驗的安全完成。數據的頻繁導入導出給管理員帶來了巨大的工作量。
4) 不保護數據存儲安全。
機密文件以明文形勢保存在硬盤上,硬盤損壞需要送修時,存在泄密危險。
隨著需求的深入和技術的發展,國內的內網數據防泄密軟件系統大致經歷了四個發展階段,各階段面臨的主要威脅、提供的防御功能和掌握的關鍵技術都不同。下面將分別介紹各階段情況。代系統主要采用設備和端口限制的方式,阻隔內外網數據流動,對進出內網的數據進行嚴格審計,以防止泄密。
公司網站:www.holystone.com.cn