|
泰然神州数据防泄密解决方案
http://www.cww.net.cn 2010年10月29日 10:27 通信世界网
随着信息化进程推进,信息安全建设的重点逐渐转移到应用系统自身的安全方面。近年来,数据泄露造成国家、政府、企业的损失越来越大,数据泄露防护日渐成为信息化建设的重点。 应用系统面临的威胁 1、外部威胁:外部人员通过黑客技术、利用特殊的外包身份等各种手段侵入业务系统和终端,盗取重要的企业信息数据或客户资料向外界传播。网上肆虐的病毒、木马、蠕虫等危险信息对于应用系统构成严重威胁,内部众多的机密账号存在被黑客窃取造成信息泄漏的风险。而原有应用系统简单的认证手段显然成为了内网信息安全的短板,因此企业必须有进一步应用安全加固机制来保障内网信息的安全。 2、内部威胁:内部人员或某些恶意员工为了谋求私利将企业核心机密或客户资料信息私自带出公司向市场兜售。来自病毒的危害给企业造成的损失是显性的,可以量化的,而数据泄密造成的损失则是无法估量的。有调查显示,80%的企业信息泄露事件都是由内部员工造成,外部黑客攻击不超过20%。因此,保护企业核心机密,防“内鬼”要比防“外鬼”重要得多。 针对应用系统因安全防范措施不牢固而导致的数据失窃和核心机密泄露问题,目前较简单有效的解决方案是通过远程接入和应用虚拟化来实现。通过虚拟化技术,将应用系统安装在服务器上,客户端零安装,用户对程序远程调用,避免真实数据的传输和流失,从源头上杜绝数据泄密的发生。泰然神州是这一方案的倡导者。 方案原理 泰然神州Janeos安全堡垒平台采用Virtualapp应用虚拟化技术,将应用的表现与计算逻辑进行分离,实现虚拟应用交互、本地化应用体验,客户端与服务器之间只传递键盘、鼠标和荧屏变化等交互信息,没有实际的业务数据流到客户端,客户端看到的只是服务器上应用运行的显示映像。整个过程中,应用100%运行在服务器上,从而实现了应用的集中部署管理,客户端零维护,彻底改变了桌面管理的模式,只需要维护服务器上的应用,所有客户端只要连接到服务器就可以使用最新版本的系统,同时也提供了一种新型的应用安全模式。 Janeos安全堡垒平台的整体安全体系,包括事前安全策略规划、事中安全访问控制和事后安全审计三个层次,通过端点、用户、通信、系统、应用、数据、审计七个子层次提供全方位的安全保护,打造一个安全的统一应用交付和访问控制管理平台。如下图所示。
编 辑:赵宇 联系电话:010-67110006-864
文章评论【查看评论()】
|
重要新闻 通信技术 企业黄页 会议活动 |