RSS订阅
RSS订阅TT安全

IDC 资料遗失防护成为企业资安建置重点

2008-3-25  选择字号:  | |
打印本文章

导读:IDC预测,资料遗失防护(Data Loss Prevention,DLP)将会是企业今年的重要资安需求之一。除了DLP外,身分认证和弱点扫描也是IDC认为今年企业会有较大需求的重点。

关键词:资料遗失防护 企业数据保护 信息安全

正在加载数据...

  2007年信息安全软件追踪半年报,结果显示虽然企业对于资安预算的投资在去年(2007)呈现持平状态,不过企业数据保护成为资安市场新的契机。IDC也预测,资料遗失防护(Data Loss Prevention,DLP)将会是企业今年的重要资安需求之一。

  IDC企业应用分析师颜家伟指出,近来的信息安全攻击,通常着重在窃取企业内部机密文件、重要合约、甚至客户私人数据等等。尤其从去年中开始大量的企业资料外泄事件,如购物频道、购物网站因客户资料外泄而发生的诈骗案件,“都让企业感受到这些事件会严重影响商誉。”他说。

  因此他认为DLP会是今年企业在投入资安建置预算时的重点之一,而从资安厂商的角度来看,也的确如此。赛门铁克表示,从去年下半年开始有许多企业在洽询DLP产品的相关建置。而McAfee和趋势科技都指出,今年已经有许多企业实际开始导入,不仅限于洽询。

  McAfee技术经理沈志明表示,事实上从去年初开始已有厂商注意。这是因为McAfee投入DLP的时间较早,2006年买下DLP厂商Onigma后,2007年11月就将其技术整合进安全管理控制台ePO 4.0。他表示今年的确有较多企业实际投入DLP,目前客户以高科技、金融业,以及军方单位为主。

  趋势科技也表示,今年客户对DLP的需求相当明显,且不论大小,各种规模的企业都在洽询,今年开始并已有购物业者采用趋势的DLP产品。由于电视或网购是去年传出最多资料外泄案件的业者,因此这代表企业开始正视问题,并投入成本。

  趋势自去年10月底买下DLP厂商Provilla后,就以独立产品线的方式销售,目前并无规划整合进既有产品。“这是因为DLP的建置较一般企业防毒复杂许多,需要提供顾问服务。”趋势科技资深技术顾问戴燊表示,各家客户所需投入的成本也不一,要依建置的规模、范围而定。

  除了DLP外,身分认证和弱点扫描也是IDC认为今年企业会有较大需求的重点。颜家伟指出,这是由于许多业者已开始将B2B商务也在线化,因此为了防止系统遭外部入侵,身分认证和弱点扫描也会是企业建置安全产品的两项重点。

  从IDC此次发表的资安半年报显示,今年整体资安市场表现持平,并无明显成长。颜家伟说,事实上从2003、2004年后,每年都有一定幅度的成长,不过去年因为经济、政治因素,导致政府、企业对IT预算都不敢贸然投入,也影响到资安市场。

来源:IThome    
如今的网络到处都布满漏洞,企业不仅要抵御那些试图攻击漏洞盗取信用卡号码的黑客,同样也要避免那些在家里办公的员工不小心将关键资料传到外部网络……
备份?我现在听到这样的说法:“没有安全专家跟我说起我为什么要做已经在做的事情……”最近一次与信息系统团队的其他成员一起坐下来、讨论为什么要进行备份是在什么时候?
赛门铁克公布了第四次IT灾难恢复年度调查结果,调查表明参与灾难恢复规划的高级主管大幅减少,同时,由于虚拟化而重新评估其灾难恢复计划的企业数量显著增加……
通过使用多样化的备份途径,即使灾难摧毁了一个位置的数据,你仍能保持最大的数据安全性。那么,我们怎样才能够扩展备份组合来防护一些不可避免的数据灾难呢?
所有人都会在某个时候遇到灾难。一天你正在悠哉乐哉,突然发现有台机子启动不了――不凑巧的是,这台机子存放着对你来说很重要的各种数据。如何应对灾难呢?

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。
Joel Dubin
问:访问控制机制和身份管理技术有什么区别? 答:访问控制是身份管理的一个子类,身份管理涵盖了很多功能……