新聞源 財富源

2025年01月09日 星期四

財經(jīng) > 滾動新聞 > 正文

字號:  

怎樣給信息防泄漏開“處方”

  • 發(fā)布時間:2014-08-06 01:32:25  來源:科技日報  作者:佚名  責(zé)任編輯:羅伯特

  如今各類的信息防泄漏解決方案不勝枚舉,宣傳帶有防泄漏功能的產(chǎn)品比比皆是,然而企業(yè)在面對眾多方案時卻常常眼花繚亂、無所適從。什么樣的系統(tǒng)才是好系統(tǒng)?什么樣的方案能幫助企業(yè)切實提高信息安全防護(hù)水平?應(yīng)該以怎樣的標(biāo)準(zhǔn)來判斷不同方案的優(yōu)劣?到底應(yīng)該如何給信息防泄漏開“處方”?

  專家表示,我國古代行醫(yī)講究的是保障人體的安康,信息防泄漏方案是為了企業(yè)信息的安全。對防泄漏方案進(jìn)行選擇,就好比面對病人時醫(yī)生要找出合適的“處方”才能對癥下藥。在對防泄漏標(biāo)準(zhǔn)進(jìn)行選擇時,亦要用“望、聞、問、切”的手法。

  

  在選擇防信息泄漏的解決方案時,首先要對產(chǎn)品進(jìn)行考察,去偽存真。目前的防泄漏產(chǎn)品雖然眾多,但龍蛇混雜,多有魚目混珠之嫌。很多的信息防泄漏產(chǎn)品,都是打著信息防泄漏的旗號,其實質(zhì)卻是簡單的審計產(chǎn)品。用戶在選擇產(chǎn)品的時候,一定要注意分辨其產(chǎn)品宣傳中所透漏出來的理念是否符合自身的需求,必須了解市場狀況,分辨各類產(chǎn)品的優(yōu)勢,切不可病急亂投醫(yī)。

  

  市場是最能反映產(chǎn)品是否有用的試金石。在進(jìn)行防泄漏建設(shè)時,要注意觀察產(chǎn)品的品牌在市場上是否足夠正規(guī),看提供服務(wù)的廠商是否有足夠的成功案例(尤其是與自己應(yīng)用環(huán)境相似的,處在同行業(yè)的企業(yè)的案例)。另外,可能還要注意廠商的售后服務(wù)能力(有經(jīng)驗和負(fù)責(zé)任的廠商,會第一時間解決客戶的需要,或承擔(dān)相應(yīng)的責(zé)任)。在選擇加密方案時候,需對加密軟件、供應(yīng)商和經(jīng)銷商的資質(zhì)進(jìn)行嚴(yán)格考察,選對產(chǎn)品選對人,才能保證項目的順利實施。

  

  在選擇防泄漏產(chǎn)品時,要針對自身的特點提出自己的側(cè)重需求,比如三一重工信息化相關(guān)負(fù)責(zé)人就提出選擇防泄漏方案時需向服務(wù)方提出:是否與現(xiàn)有應(yīng)用系統(tǒng)、網(wǎng)絡(luò)協(xié)議兼容;是否能在主流系統(tǒng)平臺應(yīng)用,各種性能指標(biāo)測試是否工作的SLA標(biāo)準(zhǔn);是否提供標(biāo)準(zhǔn)的接口;產(chǎn)品是否有合格的認(rèn)證、服務(wù)、市場及典型的成功案例等問題。企業(yè)的需求是不斷變化的,必須了解廠商的研發(fā)實力、服務(wù)能力,通過“問”而知其能否及時、快速的響應(yīng)客戶的需求。

  

  很多產(chǎn)品,可能宣傳資料上寫的天花亂墜,實際測試產(chǎn)品功能卻連一半都沒能實現(xiàn),如果不經(jīng)過在搭建的真實的環(huán)境中進(jìn)行足夠久的測試,是顯現(xiàn)不出來的。企業(yè)需要根據(jù)自身的需求,制定一些典型的測試用例,并盡量多的設(shè)想極端情況,這樣才能保證產(chǎn)品能夠適合自己的需求。

  對此,企業(yè)在購買防泄漏產(chǎn)品之前,在使用頻率相對較高的計算機(jī)上高強(qiáng)度測試。并且要看其對Windows XP 64bit、Vista、Windows 7 64bit等的支持情況。目前很多產(chǎn)品對64位操作系統(tǒng)的支持并不好,很容易給企業(yè)安全造成“馬其諾防線”。比如企業(yè)中有Linux等操作系統(tǒng),在布置防信息泄漏之前需進(jìn)行測試,然而目前多數(shù)數(shù)據(jù)防泄漏廠家卻并不支持Linux。

  綜上所述,通過“望”而觀大局,“聞”而知小節(jié),“問”而鑒利弊,“切”而測需求,企業(yè)在選擇防泄漏方案時候便可以做到“了然于心”。(李煒)

熱圖一覽

高清圖集賞析

  • 股票名稱 最新價 漲跌幅