當今時代企業面臨的IT環境在發生巨大變化,各類用戶、各種設備在任何地方隨時地接入不同的網絡,而重要的信息也不只是存放在傳統的內網服務器上,還會存儲在云端。技術變革帶來了業務新增長機會和靈活的工作模式,同時也意味著安全威脅變得越來越復雜,終端安全防護方案也需要應需而變。
近年來,終端安全一直處于“頭痛治頭,腳痛治腳”的階段,傳統的桌面安全解決方案多數是眾多產品的零散拼湊,各個產品獨立存在,不能聯動,無法進行統一的管控和審計。其實終端安全是一項系統工程,需要從整體考慮,各個問題相關性較大,而只解決某一問題,或者單純功能和產品的堆疊,并不能給企業終端帶來真正的安全,所以構建統一全面的終端安全方案,才是解決問題的關鍵。
根據多年信息安全的整合經驗,上訊信息總結了新時代的終端安全所具備的特點:
統一直觀的一體化方案
企業在解決終端安全問題時,不可避免地要增加不同的終端安全方案,由于方案標準各異,沒有從全局和整體考慮終端安全問題,無法應對千變萬化、種類繁多的安全威脅,方案之間的兼容性和整體運行效果都不盡人意,終端安全迫切需要一體化的整體解決方案,為終端安全管理提供統一的策略與審計的管理平臺,以及即插即用的終端底層平臺,可以根據用戶實際需求動態部署所需的控制,節省系統資源,提高工作效率;根據不同情景,智能聯動相關控制,為企業提供為人為本、隨需而變的一體化安全方案。
全面立體化的精細管控終端作為企業資源的使用端,可以獲取任何企業資源,也可以說企業內部的任何風險都可以在終端得以控制,所以終端安全不僅要關注終端自身的安全威脅,還要保證終端對數據、網絡、服務器等資源的安全使用,避免非法用戶以及非法程序破壞企業內部核心資源。管控用戶從終端登錄、網絡準入、補丁管理、軟件分發、外設使用到文件權限、文件周期管理等全工作生命周期,重視合規網絡準入、桌面安全管理、數據防泄漏及防丟失等多個終端問題,采用審計、管控、加密三位一體的立體化分層安全模型保護企業終端安全,應對各種應用場景,實現對終端以及終端所使用資源的全方位多層次精細化管控。
基于情景感知的動態策略隨著BYOD、社會化辦公等新興辦公方式的興起,用戶可能在任何地方、任何地點、任何時間進行日常辦公,傳統固定化的桌面管理以及數據防泄漏等產品的安全管控策略無法應對這種變化,需要方案能夠提供基于情景感知的控制策略,收集終端的情景特征,動態感知用戶的使用情景,并根據用戶機密等級,聯動相應管控組件,動態調整合適的管控策略,提升安全防護方案的用戶體驗。
大數據技術方式的智能審計IT環境劇烈變化催生了大數據產業的飛速發展,與原有的信息化環境相比,終端安全需要收集眾多類型的數據,天生就具有大數據的屬性特征,所以目前大部分企業都積累了一定數量的終端使用行為數據,可以對現有數據進行深度挖掘和分析,構建以大數據技術為驅動的智能審計,改變傳統安全滯后的審計技術,從而預測并指導企業終端安全的運營策略,為企業提供更加智能輕松的終端安全管理平臺。
在移動互聯網、云計算、大數據等新信息趨勢下,傳統的終端安全領域需要適應變化,不能再是網絡準入、桌面管理、終端防泄漏等多類產品的隨意組合,需要將傳統方案和前沿變革技術進行整合,為企業提供整體統一的終端安全智能解決方案。
部分媒體聚焦鏈接:
頭條新聞網:http://www.headnews.cn/2014/1029/410635.shtml
中文科技資訊網:http://www.citnews.com.cn/news/201410/231464.html
第三媒體:http://www.thethirdmedia.com/Article/201410/show346126c77p1.html
挖貝網:http://www.wabei.cn/news/201410/1321149.html