信息防泄漏发展之路俨然就是一部用户需求变迁史。从监控为目的到整体防泄漏,回溯信息防泄漏这10年的发展历程,俨然就是用户应用需求的变迁之路。

信息防走漏开展之路俨然便是一部用户需求变迁史。恩格斯曾说:"社会一旦有技能上的需求,则这种需求就会比十所大学更能把科学面向行进。"信息防走漏的开展便是如此,与企业需求相伴相生。跟着企业转型以及信息化程度越来越高,单一功用的安全防护产品现已难以满意企业的需求,他们提出了更杂乱、更全面的需求。

从监控为意图到防走漏 信息安全这十年(监控保障了安全)  信息安全 防泄漏 内网安全 第1张

笔者进入企业内网安全职业已有十年之久,见证了整个职业的跌涨崎岖。回溯信息防走漏这10年的开展进程,俨然便是用户运用需求的变迁之路。短短10年间,信息防走漏职业从出售单一的产品如监控,加密到为企业供给全体的信息防走漏服务。

年代的敞开:以监控为意图初级安全需求萌发

世纪之初,跟着计算机的遍及,企业开端以电子手法来替代本来的纸质操作,越来越多的商务行为和公司事务都在电脑上完结。电子化带来便当的一起也让企业办理者心生担忧,曩昔纸质文档有着严厉的办理流程,全部操作都有据可查。但现在电子化操作,许多东西都无法查询,怎么能知道职工是否按规则操作呢?

企业开端寻觅能够监控职工计算机操作行为的产品,期望监督他们行为来避免信息自动走漏出去。但这个时分我们安全的认识还缺乏,监控并不是朴实的防泄密,企业更多是经过它来监督职工行为。笔者在产品的出售过程中了解到,办理者都很喜爱监控软件,但被执行者却很恶感。因而只要少量企业会明文奉告职工,借此对职工发生震慑力。更多的企业则忧虑会遭职工冲突,乃至引起人员动乱,只能悄悄装置,不让职工知道。

前史拐点:需求剧增,厂商抢夺通明加密商场

监控仅仅企业初始的防泄密办法,而跟着企业信息化建造进一步推动,信息走漏途径多样化,这时企业对秘要文档防护火烧眉毛,安全需求远远大于监控需求。以通明加密技能为中心的"文档通明加密产品"应运而生,开端进入信息防走漏商场。

通明加密,是指选用通明加密技能,对不同类型的电子文档进行强制、实时、通明的加密,从文件的创立、存储、运用、流通和毁掉全过程进行保护。即便文档丢失到外部,也因为进行了加密处理而无法翻开,保证中心秘要不被走漏。"丝毫不改动用户的作业习气,没有授权,即时撒播出去也用不了",通明加密的概念十分诱人,招引了许多用户,一时间,我们趋之若鹜。

激烈的需求使得加密厂商的增加犹如井喷,2008年更是达到了极致,从起先的两三家增加到了两三百家。但是如火如荼的背面隐藏着许多问题。许多厂商本身并不具有研制才能,而是购买通明加密的中心组件或直接贴牌,加以简略包装后便出售,在售后保护等方面无法供给专业技能服务。一些加密产品稳定性和兼容性都很差,经常出现加密文档无法正常翻开,乃至文档被损坏状况。

因为产品问题层出不穷,用户的运用体会十分差。从与用户触摸中笔者发现,从07年起,我们开端慎重对待加密产品。加密职业进入了惨淡期,面对着一轮新的洗牌。最初经过OEM、ODM等方法进入商场捞快钱的企业纷繁倒下,到了2010年,这些从前活泼在商场的加密厂商隐姓埋名。

优胜劣汰,不仅是自然界的生计规则,更是商场开展的规则。大浪淘沙,在加密职业从头的洗牌中,具有雄厚归纳实力的少量厂商如具有逾10年阅历,服务上万家客户的溢信科技饱尝住了商场的检测,在激流中站稳了脚跟。

逐步步入成熟期:全体防走漏理念成干流

阅历了非理性几近乎疯狂的加密潮后,企业开端从头审视加密。加上企业面对的安全要挟不断加大,三星泄密事情、富士康IPAD图纸走漏等泄密案频发,我们开端认识到只要加密是不行的,它仅仅整个信息防走漏中中心的一环,缺乏以担任信息防走漏的大任。信息防走漏需求全面、一体化的全体计划。

现在,企业需求的是能量体裁衣,把按需布置落实到详细部分,在企业内部进行轻重有别防护的全体信息防走漏计划。这无疑是当时企业信息防走漏的干流需求。我们开端从大局的眼光去看待信息防走漏,观念从片面地注重安全作用逐步转向寻求本钱、功率、安全三者联系的最佳平衡点。

【修改引荐】

  1. 中小企业信息安全规划的10个必备过程
  2. 新期望:我国信息安全工业重装上阵
  3. 从韩国农协银行事情谈信息安全作业的关键
转载请说明出处
知优网 » 从监控为意图到防走漏 信息安全这十年(监控保障了安全)

发表评论

您需要后才能发表评论