去年年底泄漏门之后,很多网络安全人士指出企业数据泄漏大部分情况下企业自己的原因。很多互联网企业对于数据安全的投入不足企业收入的1%,过期的数据也没能进行及时的处理。今年很多企业将数据防泄漏策略建设提上日程。另外泄漏门之后防火墙及其他数据防泄漏市场也有相当的升温。下一代防火墙(NGFW)也加快了发展的脚步。2012年将是企业数据防泄漏大发展的一年……更多>>
企业数据的分级
核心机密数据
    企业核心客户资料、技术档案等机密性数据。这类数据需要制定特定的加密策略,方法可以是采用专用数据库,设定高限制性的管理权限以及高级别的加密算法等。
私有信息和敏感信息数据
    敏感信息包括:项目计划、普通业务合同(如租赁合同)、交货时间表等,敏感信息包括:项目计划、普通业务合同(如租赁合同)、交货时间表等。私有数据和敏感数据对安全性要求处于机密数据和这类数据并不需要进行高级别加密保护,但是防泄漏工作仍是十分必要的。这类数据的保护措施可以为数据库安装防火墙,及时清除过期的数据资源等。
公共数据
    对于公开的公司新闻类的公共数据数据没有防泄漏的具体要求,管理的策略可以是合理的设置访问和修改的权限。以免这类数据大规模的泄漏影响到企业其他重要的数据安全。
企业数据威胁来源
黑色产业链是企业数据安全的一大威胁,2011年很多网络安全会议都指出国内的网络黑色产业链已经形成……更多>>
企业数据防泄漏意识缺乏.安全投入不足和对数据安全的不重视是企业安全的关键……更多>>
企业运营中移动设备数量剧增。企业手机、U盘等移动设备被广泛用到企业日常运作中,增加了数据泄漏途径……更多>>
新闻列表
防范数据泄露的方法
终端数据防泄露   磁盘数据防泄露   端口数据泄露防护
    建立硬件可信可控系统,建立可信认证机制的纵身防御体系,实现身份、介质、数据、审计、监控防护     对含有机密数据、敏感数据和私有数据的磁盘进行加密并制定管理权限     端口是软硬件之间的交点,应及时关闭闲置端口,使用防火墙设备
     
数据库数据防泄露 移动存储设备防泄密 制定数据保密制度
    采用高级的数据库加密技术,完善数据管理权限,及时修复数据库漏洞     限制移动设备的使用范围和类型,增加移动设备威胁的监测和排除     完善公司行为管理制度,与参与机密数据管理的员工签订保密协议
推荐专题

让云“安全”落地 探寻最终解决之道

2011年网络安全大记事

企业无线网络安全攻略
专题制作
责任编辑:黄辉
专题制作:杨冬冬
联系电话:010-58222880
邮箱:hui.huang@doit.com.cn