據(jù)統(tǒng)計(jì),已有多達(dá)60%以上的企業(yè)信息安全人員傾向于認(rèn)為:基于目前數(shù)據(jù)泄露威脅不斷進(jìn)化的趨勢,自己所在企業(yè)發(fā)生敏感數(shù)據(jù)泄露事件,只是時(shí)間問題。更為糟糕的是,企業(yè)無法預(yù)知數(shù)據(jù)泄露何時(shí)發(fā)生,而一旦發(fā)生,后果則又難以承受,就好比一只待宰的羔羊。
毫無疑問,當(dāng)前數(shù)據(jù)泄露形勢正在迫使企業(yè)對傳統(tǒng)信息安全手段進(jìn)行技術(shù)革新。對此,在傳統(tǒng)信息安全命題上,往往強(qiáng)調(diào)的是邊界安全,即通過防火墻、防病毒軟件以及防入侵檢測等各種安全工具把邊界保護(hù)起來。然而數(shù)據(jù)泄露威脅正在不斷演變:從高級持續(xù)威脅(APT)、網(wǎng)絡(luò)戰(zhàn)、網(wǎng)際安全、到移動互聯(lián)網(wǎng)云計(jì)算以及內(nèi)部人員主動泄密,傳統(tǒng)的企業(yè)信息安全防護(hù)措施已經(jīng)難以應(yīng)對不斷進(jìn)化的數(shù)據(jù)泄露威脅。其實(shí)一切信息安全防護(hù)的核心,究其根本都是保護(hù)數(shù)據(jù),可以說強(qiáng)化對敏感數(shù)據(jù)資產(chǎn)自身的安全防御,是新形勢下用戶全方位信息安全需求的必然要求。
值得慶幸的是,在信息安全新技術(shù)迅速變化的新常態(tài)中,當(dāng)傳統(tǒng)安全法則在面臨巨大挑戰(zhàn)的同時(shí),也為信息安全市場的發(fā)展提供了新的機(jī)遇:DLP數(shù)據(jù)泄露防護(hù)(Data Leakage Prevention)的異軍突起。實(shí)踐證明,區(qū)別于傳統(tǒng)邊界防御,轉(zhuǎn)而加強(qiáng)對敏感數(shù)據(jù)進(jìn)行自身安全防御的DLP技術(shù),將有助于從根本上實(shí)現(xiàn)被動防御向主動防御的積極轉(zhuǎn)變。
新威脅、新常態(tài),在當(dāng)前獲取有價(jià)值的數(shù)據(jù)信息已成為各類攻擊者的主要目標(biāo)的背景下,我們需要新的安全理念與技術(shù)來積極應(yīng)對新挑戰(zhàn),專注于數(shù)據(jù)自身安全的數(shù)據(jù)泄露防護(hù)(DLP)技術(shù),將體現(xiàn)出更大的現(xiàn)實(shí)意義與價(jià)值。 ..
|