信息技术的不断发展,使得网络资源的双刃剑效应日渐凸显。日益严重的来自网络的安全威胁,如网络数据窃贼、黑客侵袭、病毒发布、系统内部泄密,已经使信息安全成为各行业信息化建设中的首要问题。据国家安全部门负责人透露,我国有63.6%的企业用户处于“高度风险”级别,每年因网络泄密导致的经济损失高达上百亿。
一个更为惊人的事实是,在诸多安全事件中,83%竟为内部人员和内外勾结所为,且呈上升的趋势。来自我国公安部的最新统计也表明,70%的泄密犯罪来自于内部。内网安全已经成为企业最为头痛和最为棘手的问题之一外“贼”好避,内“贼”难防。不过,这种状况有望得到彻底改变。记者日前从国内领先的内网安全软件供应商华软处获悉,该公司自主研发的金盾CIS5融合了监控软件、网管软件、加密软件、内网安全等产品的功能,为用户构筑了一个统一的管控平台,形成了从“点”到“面”的强大的、全面的、系统的“防护网”。业内人士称,基于“全面内网安全”、“统一终端威胁”这一理念推出的金盾CIS5,颠覆了传统的网络安全管理模式,开启了国内内网安全管理的新时代。
众所周知,企业内部竞争性情报信息是企业无形资产的重要部分,保护其不被竞争对手窃取,是文档安全管理的一个重要课题。传统的安全解决方案比如防火墙、入侵检测、防病毒在网络安全中确实起到了非常重要的作用。但由于现在网络边界的概念逐渐模糊,通过VPN、无线上网、远程拨号等方式连接到内部网络变得非常普遍,内网安全的重要性也日益凸显。华软公司相关负责人指出,在内网安全管理中,终端的管理既是重点也是难点,因为终端是网络行为的起点和源头,它不仅是病毒攻击的源头,也是从内部发起的恶意攻击的源头和保密数据盗用或失窃的源头。在应对以上安全问题时,传统的安全技术显得力不从心。显然,当企业信息安全防护的重心从边界安全转向内网安全时,相应地对安全解决方案也必然提出了更高的要求,华软金盾CIS5的推出正是应运而生。
一位资深的内网安全专家告诉记者,在目前国内市场上,能够真正建立并提供监控审计、桌面管理、文档加密等技术的完整的内网安全解决方案的,为数不多,华软就是其中最具实力的供应商之一。其自主研发的金盾CIS5,具备了“高质量、低成本、易调整、可集成”四大特性,比较好地满足了企业信息安全的建设目标。可以说,华软“掌控网络终端,规范网络行为;保护知识产权,杜绝图档外泄”的理念,代表了当今世界非常先进的管理模式和未来内网安全发展的必然趋势。
据介绍,金盾CIS5采用了高度模块化设计,在统一管控平台的同时,提供了数据保密、授权管理、终端安全管理和监控审计、决策支持、客户端登陆认证等10大模块,更为重要的是,这十大模块不是只简单实现其中一个系统,或者只是不同系统的简单堆砌,而是能够灵活配置形成一个有机的系统,一个完整互动的内网安全策略。显然,与传统的网管软件、防火墙、内网安全软件、加密软件相比,金盾CIS5具有更强的监控和防范功能。
谈到频频爆发的泄密事件,华软公司相关负责人告诉记者,“信息泄露一种是内部人员所为,另一种则是非法接入内网的非法用户所为。针对这种情况,在金盾CIS5中,除深度关注合法内网人群的非法行为之外,还重点对非法接入内网的用户进行了众多功能上的防范,比如禁止非法外联、IP与MAC地址绑定、非法用户接入内网报警、非法用户禁止访问内网外网等,在内网的合法用户之间构筑一道不可逾越的安全的墙,把非法用户坚决隔离在墙外。”