據(jù)統(tǒng)計,已有多達60%以上的企業(yè)信息安全人員傾向于認為:基于目前數(shù)據(jù)泄露威脅不斷進化的趨勢,自己所在企業(yè)發(fā)生敏感數(shù)據(jù)泄露事件,只是時間問題。更為糟糕的是,企業(yè)無法預知數(shù)據(jù)泄露何時發(fā)生,而一旦發(fā)生,后果則又難以承受,就好比一只待宰的羔羊。
毫無疑問,當前數(shù)據(jù)泄露形勢正在迫使企業(yè)對傳統(tǒng)信息安全手段進行技術革新。對此,在傳統(tǒng)信息安全命題上,往往強調(diào)的是邊界安全,即通過防火墻、防病毒軟件以及防入侵檢測等各種安全工具把邊界保護起來。然而數(shù)據(jù)泄露威脅正在不斷演變:從高級持續(xù)威脅(APT)、網(wǎng)絡戰(zhàn)、網(wǎng)際安全、到移動互聯(lián)網(wǎng)云計算以及內(nèi)部人員主動泄密,傳統(tǒng)的企業(yè)信息安全防護措施已經(jīng)難以應對不斷進化的數(shù)據(jù)泄露威脅。其實一切信息安全防護的核心,究其根本都是保護數(shù)據(jù),可以說強化對敏感數(shù)據(jù)資產(chǎn)自身的安全防御,是新形勢下用戶全方位信息安全需求的必然要求。
值得慶幸的是,在信息安全新技術迅速變化的新常態(tài)中,當傳統(tǒng)安全法則在面臨巨大挑戰(zhàn)的同時,也為信息安全市場的發(fā)展提供了新的機遇:DLP數(shù)據(jù)泄露防護(Data Leakage Prevention)的異軍突起。實踐證明,區(qū)別于傳統(tǒng)邊界防御,轉(zhuǎn)而加強對敏感數(shù)據(jù)進行自身安全防御的DLP技術,將有助于從根本上實現(xiàn)被動防御向主動防御的積極轉(zhuǎn)變。
新威脅、新常態(tài),在當前獲取有價值的數(shù)據(jù)信息已成為各類攻擊者的主要目標的背景下,我們需要新的安全理念與技術來積極應對新挑戰(zhàn),專注于數(shù)據(jù)自身安全的數(shù)據(jù)泄露防護(DLP)技術,將體現(xiàn)出更大的現(xiàn)實意義與價值。 ..
|