怎樣避免企業移動設備的數據泄漏(1) |
發布時間: 2012/7/4 15:08:30 |
對于現在的網絡和存儲以及相關的計算機設備而言,安全問題越來越嚴重。其中,移動設備的數據泄漏問題更為突出。現在,移動設備進入公司中的速度比螞蟻奔向野餐的速度還快。在安全方面,這導致了兩個問題的出現:訪問控制和數據泄露。本文,我們將關注與數據泄露和漫游信息保護相關行為在業務上帶來的挑戰。
數據泄漏 移動設備信息安全保護的根本關鍵問題是數據泄露。如果使用者不將機密信息復制到手機、筆記本計算機、優盤和其它移動設備中的話,對違規行為的控制將變得更簡單。 我對數據泄露的定義很簡單;它是指將信息從受到信任的地方移動或者復制到缺乏信任或者信任等級較低的地方。換句話說,信息的存放地點控制措施不完善,不能充分保護它的安全。 圖A中顯示的就是已經發現的用戶可能導致數據泄露的途徑,看上去數量非常多。如果不希望信息通過未知途徑廣泛傳播開的話,我們就應該采取措施,堵住其中的一些漏洞。 圖A 建立相應的策略是一個很好的開始。很多公司還沒有開始對包括移動設備的使用方式在內的可接受使用策略進行更新。當然,監控解決方案應該檢查使用者是否已經了解并遵循相關策略。此外,利用技術手段防范不必要行為也是降低風險的另外一種有效控制措施。在這里,數據丟失防護(DLP)和電子發現解決方案可以提供幫助。 數據丟失防護控制包含了兩個層次:網絡和主機。網絡層會對整張網絡中數據的流動情況進行監測。不過,防止數據泄露的最好模式是利用如圖A所示基于主機的DLP。 基于主機的解決方案可以在從本地存儲設備中移出數據時予以阻止,在本地存儲設備移動時進行必要的加密,并且可以容許系統管理員對移動存儲設備的使用進行監視和限制。如果使用者沒有對移動數據的需求,就不要讓他或它復制任何數據到CD、DVD、USB驅動器等存儲設備中。關于是否采用家庭辦公模式的爭論往往會導致策略失效。特別是人力資源部門(HR)選擇這種方式,以回避加班費之類州勞動法的限制時。 對移動存儲設備的另一種訪問控制模式是采用設置了活動目錄組策略的計算機。微軟公司免費提供了相關的.adm必備文件。關于它的使用說明,《防止信息泄漏指南》,在第三節:限制可移動存儲設備的使用中。該文件中還包含了圖A中很多泄露方式的相關信息。 電子發現解決方案可以對企業共享和隱私文件夾中的機密信息進行確認。很多供應商已經將在發現機密信息處于低信任區域時發出警告和自動移動功能添加進來。通過使用電子發現解決方案,你可以對數據泄露情況進行檢測,并從結果中發現更多的信息。 從回答下面的問題開始,創建一個數據泄漏預防策略(歐扎克,2010年發表于首席安全官在線。) · 公司是否禁止在桌面系統上保存文件?是否會將文件重定向保存到網絡存儲設備(舉例來說,文件服務器和網絡附加存儲)上?如果桌面系統采用的是Windows,那我的文檔是否會重定向到網絡存儲上? · 申請或數據倉庫解決方案,是否會將機密數據分配到最終用戶使用的設備上?他們這么做是因為沒有別的可行解決方案么?能否利用其它方式來提供這些信息(舉例來說,門戶網站)? · 公司是否對包括筆記本計算機在內保存機密信息的移動存儲設備進行了加密? 本文出自:億恩科技【www.sunshares.net】 |