RSS订阅
RSS订阅TT存储

剑指移动存储 杜绝数据泄漏

2008-7-18  选择字号:  | |
打印本文章

导读:移动储存装置以及MP3播放器的急速增加带来的各种威胁,管理企业的USB接口刻不容缓。利用GFI公司EndPointSecurity和SmartLine公司DeviceLock可以管理USB接口。

关键词:移动储存装置 EndPointSecurity DeviceLock

正在加载数据...   五月份香港连续爆发1.6万名病人资料、16万银行客户资料、4.4万市民个人资料等泄密事件后,此种“泄密门病毒”大有蔓延之势,使得双子城深圳同样难免被染。

  6月底,深圳某著名妇幼保健医院发生了产妇和婴儿资料信息泄露的严重事件。据知情人透露是有人利用职务之便,在上班期间仅仅用了5分钟时间,通过U盘拷贝了相关的重要数据后,被不法分子得到随即以1.2万元的价格对外出售。从此沸沸扬扬的数据泄漏为我们浮出了冰山一角……

  日防夜防,家贼难防

  “这是比较大的事件,对市民造成的伤害,引起了市政府及领导的高度重视!”近日,本报关于“泄密光盘”泄露4万孕产妇的报道引起深圳市政府及有关市领导高度重视。昨晚7时,深圳市政府新闻办特别召集市卫生局、市人口与计生局等部门对深圳各媒体通报情况。深圳市卫生局在会上表示,已经证实:孕产妇信息系统部分内容被泄露是事实。

  是黑客攻击?还是商业间谍潜入?种种说法扑朔迷离……

  然而最终的结果却令人着实大跌眼镜——一个小小的U盘,不到5分钟就将深圳4万孕妇的信息明码标价,堂而皇之的公开买卖。

  祸起萧墙,焉能不乱?经此一役,全国卫生局开始亡羊补牢,纷纷行动起来……

  2008年7月1日,上海市卫生局发出了《关于严格规范本市妇幼卫生信息数据管理的通知》,其中一条即是:“各级妇幼保健机构收集、汇总和储存妇幼信息时,必须确保数据信息安全。应使用专用计算机,并对所使用的软盘、移动硬盘、U盘、光盘等移动存储介质,做到专人使用、管理和维护。”

  利用软件 小东西有大作用

  当沸沸扬扬的深圳孕妇数据泄漏事件真像大白以后,我们不难发觉,其无非就是应了中国一句古话,日防夜防,家贼难防。如同Gartner在其研究报告中指出:“漠视可携式储存装置的非授权与不受控管的滥用,正促使企业逐渐将本身暴露在安全风险之中”。事实上,随着移动储存装置以及MP3播放器等各种装置的急速增加,通过软件来管理企业的USB接口已经是刻不容缓的事情了。

  我们可以通过利用美国GFI公司 EndPointSecurity和德国SmartLine公司 DeviceLock这两款软件轻而易举地达到管理自己的USB接口。GFI EndPointSecurity和SmartLine DeviceLock是一套用来控管个人电脑周边设备的工具软体,系统会限制一般使用者对于电脑周边设备的存取,杜绝员工私自携带U盘、数码相机等可移动式储存装置,以及蓝牙、无线网路设备等所带来的风险。管理者可以阻止非授权使用者使用USB与、蓝牙与WiFi转接器,CD/DVD光碟机、磁带机、ZIP装置、串口与并口、以及其他即插即用设备。

  我们都知道管理仅仅依靠人的自觉性来维系是远远不够的,靠三字经中的性本善和所谓的孔孟之道往往是制约不住的,必须要靠一个制度来制约。根据统计,外部的安全威胁实际上仅占所有安全威胁的20%而已,其余80%往往是由于组织内部的员工行为导致。所以,对于企业来说,加密与防毒软体已是基本所需,绝对不是企业内部资讯安全的唯一需求。安装类似GFI EndPointSecurity和SmartLine DeviceLock这类软件并不需要多少人力和物力,但是它带给你的方便和安全感却是难以用数字来衡量的!

来源:GFI中国    作者:GFI中国    
相关的白皮书
越来越多的事件突显出了信息内部威胁的必要性。无论员工是否心存恶意,他们都已经成为公司最大的安全风险以及信息泄漏源头。
备份数据必须存放在与本地备份设备不同物理位置的另一台备份设备上才能叫安全。如果要达到这样的目的,没有比放在网络另一头更好的选择了。
如今法规遵从和电子发现的要求越来越高,对数据机密性、完整性和可用性提出了更加严格的要求,这就使得企业数据控制成为所有企业的一块心病……
企业的日常工作越来越依靠信息系统的支撑。各类系统中保存着企业大量的业务数据,这些数据成为企业经营决策的客观依据,是企业成长发展的宝贵资源……
目前有多家厂商已经能够提供远程呈现技术,这是一种高端电视会议形式,是第一种能够通过一个按钮让企业轻松实现高品质会议记录版本的技术。但是有些问题已经被提出……

2009年对于备份来说是关键的一年。预算在减少,但是备份的数据总量却在增长。新趋势像重复数据删除使它更具有吸引力。在常见系统中,数据备份最多使用的是读写操作;通常,备份问题在影响日常操作之前,都会显现一定的征兆。因此我们总结了2008年最受欢迎的备份技巧,希望可以给大家一些帮助。

存储区域网络(SAN)和网络附属存储(NAS)在网络存储中的支柱作用毋庸置疑,但是直接附属存储(DAS)依然盛行,即使在企业中也是如此。TechTarget专家将深入DAS在企业中的应用以及在应用过程中遇到的问题。

对于整个存储解决方案来说,交换机固然是存储网络环节中极为重要的一部分,但是HBA卡也是其中不可或缺的一环,甚至可以说HBA卡性能的高低直接决定了网络的整体性能。所以什么是总机总线适配器呢,在购买时要注意什么问题呢,以及在升级的过程中该注意什么问题呢? TechTarget专家将深入给我们讲解总机总线适配器(HBA)。
最新更新
专家答疑
技巧
Randy Kerns
我有一个客户,他想把1TB左右的存储加在他们的网络上。我想用HP DL380和MSA30以及300GB的磁盘。网络中NAS和DAS的性能有什么不同呢?
Pierre Dorion
我们要购买5TB SATA存储系统,这个系统可以升级到50TB,并且可以和SATA、FATA共用。它也应该能支持多重OS和RAID级别,哪一个对于我们的需求是最好的套件呢?
Jo Maitland
SaaS存储服务会减少存储设备总数和购买的存储容量吗?近期看来没有什么显著的不同。但是从长期看,随着越来越多的服务建立在云计算上……