“力拓门”暴露信息安全漏洞

来源 :计算机世界 | 被引量 : 0次 | 上传用户:wwwerroo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  
  观点
  企业在不断完善自身信息安全的软、硬件建设的同时,还更应该完善自身内部保密规章制度,特别要落实的就是对信息的使用者及其载体——终端,进行监控和审计。
  
  近来,“力拓门”被炒得沸沸扬扬,事件的焦点之一就是“在力拓上海的办公室电脑中发现了大量涉及中国钢铁企业的秘密数据”。事件的原委尚无官方说法,但这并不影响我们对此事所暴露出的商业机密保护问题进行探讨,而透过“力拓门”,我们更看到了网络时代我国企业和事业单位核心信息系统存在的安全管理漏洞。
  然而,据笔者调查,这两年内,信息泄露、篡改等安全问题屡见不鲜。从深圳某医疗机构孕妇信息的“泄密光盘”,到车主、股民的信息泄露; 从福彩中奖信息篡改,到“力拓门”事件,以及最近的外媒“精确预测”我国GDP事件,个人隐私、企业商业秘密,甚至国家政府的核心机密,都出现了不同程度的信息安全问题。
  对此,信息安全界也推出不少信息保护技术、产品和解决方案,然而,各单位的信息系统却依然受到窃密者的威胁,而且往往是从“堡垒”内部攻破的。那么,如何才能真正行之有效地杜绝漏洞、保护信息的安全呢?
  前不久,笔者和网御神州的一位安全专家聊起此话题,这位专家说,目前企业在信息安全建设上普遍存在“重技术、轻管理”,“重建设、轻使用”的问题。企业往往“赶时髦”,配置很多先进的技术,但内部的安全管理制度并未随之完善; 而由于没有一套行之有效的信息监管方案,很多昂贵的安全设备也都成了摆设。
  的确,我们的企业在不断完善自身信息安全的软、硬件建设的同时,更应该完善自身内部保密规章制度,特别要落实的就是对信息的使用者及其载体——终端,进行监控和审计。
  因为绝大部分机密信息的泄漏都是内部人员造成的,而这些内部人员往往都是从终端将信息传播出去。在这个层面,信息保护就是要对人和终端进行管理。对人,要加强人员的安全保密意识培训,并且要制定令行禁止的安全制度。对终端,就需要建立一套面向终端安全的管理系统,包括终端接入的控制、外设接入控制、终端加固和运行监控等。终端管理的目的是确保终端的合法使用者无法违规,同时确保其他非法人员无法利用终端自身的漏洞进行违规操作。
  另外,企事业单位先后部署的防火墙、入侵检测系统、VPN、核心业务保护系统、上网管理系统等,虽然增强了某个方面的安全,却形成了一个个安全防御孤岛,无法产生协同效应。而且这些复杂的IT计算环境及其安全防御设施在运行过程中不断产生大量的安全日志和事件,使管理人员面对这些数量巨大、彼此割裂的安全信息时难以发现真正的安全隐患。对此,我们的企业更需要一个统一的安全审计平台,针对核心基础设施的日志进行统一的收集、审计和分析。
其他文献
本报讯 自7月30日起,土豆网开始自2005年成立之后最大规模的战略改版。改版后的土豆网将陆续推出14大垂直频道,视频内容呈现上也更为多样化,除焦点图、视频排行榜等传统表现形式外,更具创意的版块和专题形式都将丰富首页和各大垂直频道内容的呈现。在保留原游戏、女性、體育、汽车、音乐等5个优质频道的同时,对娱乐、影视、创作、动画、乐活(原生活频道)进行全面系统地改版,并新增财富频道和纪录片频道,原有科教
好消息    苹果  将于2010年推平板电脑  本报讯 据Oppenheimer近日发表的研究报告称,苹果准备在2010年3月末或4月份推出一款平板电脑,厂商每个月将生产100万台该种平板电脑。Oppenheimer分析师YairReiner表示,假如苹果能够以1100美元的价格实现每个季度达100万至150万台的销售量,并且企业平均净利润率达到22%,那么苹果每个季度的每股收益将提高25至38
IT服务应该是IT业界利润最高的行业,10年前IBM凭直觉在“服务”上下了一个大赌注,10年后“服务”占据了IBM全部营收的50%以上。但现阶段国内IT行业服务市场生存状态并不好,以产品维护与支持为特征的产品服务仍然是市场的主体,IT咨询等高端服务尚难有作为。  尽管如此,一些第三方市场调研机构对国内IT服务市场的前景却十分乐观,IDC认为,在未来5年内,我国IT服务市场将保持20%以上的快速增长
IDC认为,在未来几年中将会有更多的企业开始尝试建设采用云计算技术的数据中心,从而提升其IT基础架构的运行效率。    12月1日, IDC在北京召开了“IDC 2009年云技术高峰论坛”。IDC大中华区总裁郭昕表示,随着科技的发展,经济组织形式正从过去的实体化、边界型经济,向虚拟的、甚至是没有国界的经济转变。而云计算正以互联网为媒介,以技术聚合的形式给传统IT业务带来企业价值链的转变。  IDC
本报综合消息 近日,中国版权保护中心发布消息称,2009年上半年,我国软件著作权登记量呈现出快速增长的态势。各类软件登记总量达到29934件,其中软件著作权登记量占软  件登记总量的96.04%,软件著作权登记量增幅创历史新高。  据介绍,截至6月30日,该中心共受理软件著作权登记申请29804件,与去年同期的13999件相比,增长112.9%,批准软件著作权登记28748件,同比增长100.4%
CDN(内容分发网络)服务必然走向更简单、按需定制、个性化和批量化的服务方式。同时,这种服务也为中小企业节省大量的硬件、人力和运营成本。    CDN是互联网加速的一种产品,其原理是在浏览器和服务器之间增加缓存,将用户的请求引导到缓存上获得源服务器的数据,以加快浏览的速度。这种技术自面世之后,获得不少IDC的青睐,它们纷纷推出各类CDN的服务,除了能增加销售的渠道之外,还能更好地满足用户的需求。 
本报综合消息惠普公司Secure Advantage部门的首席战略师Chris Whitener近日声称,惠普把一系列安全资产纳入到Secure Advantage统一品牌,并进行自上而下的IT风险管理主题推销,这一举措已让这个行业巨擘获得了收益,并且得以与赛门铁克和McAfee等安全厂商以及IBM等服务咨询业巨擘在市场上更积极地争夺生意。  在重新推出Secure Advantage品牌的许多产
【编者按】全球范围内爆发的金融危机,既给中国经济带来了巨大的挑战,也为中国加速结构调整和产业升级提供了绝佳的机会。一年来,中国经济率先触底并呈现明显的复苏态势。日前,国务院总理温家宝更是表态,“中国回升向好趋势得到巩固”。  正是在这样的转折时刻,作为IT产业界风向标的“中国CEO
惠普携手大学生村官共建新农村  本报讯 12月11日,惠普联合共青团中央中国青年网召开“惠出好生活”北京大学生村官座谈会,共同宣布将在2010年携手大学生村官群体,为农村消费者创造集“乐”、“富”、“新”、“美”于一体的好生活,加速和谐新农村的建设步伐。  据悉,“惠出好生活”的各项行动即将全面展开:中国青年网平台上的“惠出好生活”大学生村官网络社区将于12月14日上线; 并且,惠普电脑“惠出好生
网络故障曝露出相关层级的域名系统安全隐患。我国应如何应对互联网新形势下来自域名系统安全领域的挑战提供支持和保障?    在刚刚结束的中国首届域名大会“互联网名址前沿技术国际高峰论坛”上,中国互联网络信息中心(CNNIC)与全球领先的技术组织互联网软件系统联盟(Internet Systems Consortium,简称ISC)签署战略合作协议,双方将共同进行域名系统(DNS)服务软件以及相关技术的