网络通信 频道

网络安全凸显新特点 内部攻击成软肋

来自组织内部的攻击事件已经引起了各类组织的高度重视,并纷纷制定与部门和企业已有的管理体系兼容的管理策略。与此同时,也使得一些网络系统安全产品制造业看到了新的商机,尤其在数据保护市场领域,传统的以数据恢复为主要服务项目的市场已经基本饱和,组织内部攻击事件的不断发生使得这类企业纷纷将未来的发展重点转向以数据保护和内部攻击事件检测为核心的全新发展领域。这一领域中目前新型的技术群包括文档控制系统、文档监控系统、USB类设备的安全检测系统等等。由于该行业刚刚出现,因此上述列出的技术实际上还没有涵盖解决部门内部侵害问题的所有技术,而且在今后一段时间内将会不断发展和完善。

  Liquid Machines公司已经推出了一款具有各类企业电子信息化资产的监管保护系统,其中涵盖了电子信息的读取、写入、打印等等控制技术,控制技术本身是基于信息的敏感程度以及信息对于部门安全的重要程度进行实施的,而且部门中各类信息的存储都进行了加密处理,而且一旦探测到可能的内部侵害事件,还可能诱发系统启动只有紧急状况才会采用的硬件加密措施,以最大限度确保部门信息的安全。
  除了上述可以立刻采取的技术措施之外,实际上加强对于员工的管理,并研究如何才能减少录用一些心怀叵测的员工的几率也是一门值得各行各业深入研究的课题。因为采用一些保密技术措施虽然增加了信息的安全系数,但是也为正常使用者查询和使用部门内部信息制造了诸多的不变。一些采用了Liquid Machines公司软件的单位员工抱怨,有时候一些正常的操作还没有完成,却被系统认为是非法的内部侵害而对信息采取了保护措施,在这种情况下需要许多系统安全人员的介入才能解除系统的预警和保护,这无疑影响了员工的正常工作效率。

  在淘汰了计算机软盘存储器之后,一些人习惯了使用USB设备传输信息。但是最近一段时间内,这种出现历史还不算长的设备却遇到了诸多的尴尬,因为在诸多危害部门信息安全的敏感因素中,都把USB设备的使用作为了重点监控和排查的对象。换句话说,USB设备从很大程度上对各类信息系统的安全产生着直接的危害,它不仅可以直接将外部的危害因素传播给系统,而且还能够将部门信息直接传播出去,从而形成信息泄露。一拔一插之间,信息系统的安全就可能面临灭顶之灾,而其他的存取手段或多或少都可以接受信息系统自身安全机制的约束。一些网络安全体系结构专家研究发现,目前大多数的内部侵害为特征的信息泄露都是通过USB设备为媒介的。一些企业为此选用了Promisec软件对USB设备的使用进行监控,但是该软件的使用必须要求用户单位事先对部门的内部信息敏感程度和重要程度进行级别划分,这就意味着需要注意级别划分的科学性与否可能带来的问题。Promisec可以根据自身设定的算法发现可能存在的内部侵害隐患,并且可以不间断的检测计算机的设置是否恰当。而且在Promisec的作用下,所有员工的USB设备都被屏蔽了,如果确实出于工作需要使用USB设备,必须事先提出特别的申请,并在严格的只读和程序监督下使用USB设备。而且部门安全机制的参与者不仅包括技术部门,还应该有商务部门和人力资源部门的共同介入才能使得安全系统发挥正常的作用。

  当然,这些措施的实施,会在一定程度上损伤一些没有险恶目的员工的积极性,他们会感到自身的利益受到了损害,自身的光明磊落遭到了亵渎,为此他们可能出现抵触情绪或感到沮丧。但是,在网络安全形势日益严峻的今天,经过细致入微的说服教育,这些正派的员工应该能够接受新型的网络信息系统管理模式。

  General Dynamics公司在感到内部侵害危害的今天,经过了深入的市场调研,他们选用了一款名为ArcSight软件,这是一套网络安全与突发事件的应对工具,它可以搜集和分析来自网络内部的安全隐患,也可以对与国家安全部门协作的一些安全中介机构的安全机制进行监控。目前,企业正在内部各部门推广和普及ArcSight的使用,力求杜绝不良员工所引发的内部安全事件的发生。为了了解网络用户正在对网络做些什么,以及他们是否在完成着合法的授权操作,General Dynamics公司还安装了ArcSight新推出的针对数据库监控所新增的IdentityView功能组件。对任何一个部门来说,数据库都是安全管理中最为敏感的部分,IT及网络应用部门为用户创造了大量的信息资源,并提供了利用这些资源的机会,但是如何利用好这些资源,却成为了困扰资源拥有者的一个难题。General Dynamics的管理者们认为,IdentityView对于防范企业内部的安全事件、减少安全隐患意义重大,因为它可以将几乎所有的事件的发生加以记录,并且可以精确到每个帐号和每个终端,从而为及时发现和处理信息安全危害事件提供了保障。

0
相关文章