无论使用者是个人或是组织,都必须将云计算服务中核心的资源:数字信息,传递给云计算服务商进行处理,这就直接导致了用户对防泄密软件信息的不可控,由此带来了一个容易在云计算服务快速发展中容易忽视或得不到足够重视的问题——云计算服务环境下的用户信息安全。
现实的情况说明了云计算用户信息安全问题的严重性:2010年 Google Gmail邮箱爆发全球性故障,导致服务中断 4小时。再之后一年Gmail邮箱再次爆发了用户数据泄露事件,15万用户受到影响;2011年索尼的服务器遭到入侵,黑客窃取了索尼云计算用户的个人信息,包括姓名、住址、生日等多项信息丢失,受到影响的用户达到 7000多万;同年,亚马逊云数据服务中心大面积宕机,多项云计算服务受到影响。从长远来看,用户信息的位置、数据隐私、数据恢复、法规遵守等一系列问题将会成为关注的焦点,同时也成为了云计算服务发展的瓶颈和桎梏。
由于网络信息治理头绪繁多、路径复杂、覆盖面广,因此应当制定科学、合理的中长期战略规划。网络信息安全治理实践表明,网络信息过滤既关涉网络虚拟疆域的安全问题,也极易延伸抑或反作用于现实的真实社会。网络空间的基础设施安全与现实生活中的衣食住行、社会稳定甚至国土安全密切相关;网络中传播的资讯本身,则可能直接导致网络侵权、网络犯罪事件。同时,数据安全治理,涉及立法、执法、司法等多领域、多系统的协同配合问题,也离不开资金保障、技术支持等后勤服务。
大部分防水墙产品属于此类,其存在的主要问题有:
l) 无法抵御双操作系统攻击。即: 内网攻击者只要安装双操作系统或者以w 如于E 光盘启动系统,就可以阻止这些产品启动,从而绕过其所有防御手段,直接窃取明文文件。
2) 影响工作效率。
内外网隔离防止失密的同时,也阻碍了正常数据的交流和资源共享,影响了企业工作效率。
3 ) 增加管理成本。制定网络隔离和数据导出策略,以适应具体的企业应用需求,这一工作需要有经验的安全完成。数据的频繁导入导出给管理员带来了巨大的工作量。
4) 不保护数据存储安全。
机密文件以明文形势保存在硬盘上,硬盘损坏需要送修时,存在泄密危险。
随着需求的深入和技术的发展,国内的内网数据防泄密软件系统大致经历了四个发展阶段,各阶段面临的主要威胁、提供的防御功能和掌握的关键技术都不同。下面将分别介绍各阶段情况。代系统主要采用设备和端口限制的方式,阻隔内外网数据流动,对进出内网的数据进行严格审计,以防止泄密。
公司网站:www.holystone.com.cn