當前,企業信息安全已經成為企業網絡管理的重要方面,很多企事業單位為了保護單位機密信息而紛紛采用各種數據防泄密方案。其中,采用各類加密軟件來對電腦文檔、圖紙進行保護的行為已經成為共識,也起到了一定的電腦文件防泄密的作用。但加密軟件真的可以完全確保電腦文件安全,防止商業機密泄露嗎?
自數據防泄密市場存在以來,對文檔加密軟件的爭議就一直不斷,有說好的,有說不好的。但仔細分析,則不難發現:評價文檔加密軟件好的,大多是文檔、圖紙類數據防泄密用戶。評價文檔加密軟件不好的,大多是源代碼防泄密用戶,且使用者的批評主要集中于源代碼加密時出現卡、慢、損壞數據等現象。
對于這一現象,業內人士表示,文檔加密軟件最初主要本意是用來保護文檔、圖紙類數據,后來在市場需求的強烈驅動下,才擴展到源代碼防泄密這一領域。但從目前用戶反饋的情況來看,對源代碼防泄密使用文檔加密軟件進行加密保護并不成功。
首先,從技術角度看,文檔加密軟件的核心,在于對數據本身依據進程進行透明加解密并與用戶、權限相結合,來實現數據防泄密;顯然,由于源代碼自身的進程眾多,使得文檔加密軟件出錯幾率大增且效率降低,出現卡、慢等現象。文檔加密軟件這一缺陷,也常為業界人士笑稱為從娘胎里帶來,似乎無法從根本上解決。
其次,從實踐角度看,剔除非主流廠商由于自身產品不完善的因素,目前大勢至(例如大勢至USB端口管理軟件,下載地址:http://www.grabsun.com/monitorusb.html)、深圳虹安等業界知名廠商的文檔加密軟件主要應用也大多集中于文檔、圖紙類數據防泄密,對源代碼防泄密采用文檔加密軟件防護的成功案例業界很少。如下圖所示:
圖:大勢至禁用USB接口軟件、屏蔽U口軟件
另外,據統計顯示,對于源代碼防泄密,目前大多數用戶已選擇使用DSA數據安全隔離方案來解決。DSA數據安全隔離其核心在于通過對磁盤、存儲、網絡、應用等進行多重隔離,構建源代碼存儲、流轉、使用的全周期安全區域來實現數據防泄密,并沒有對數據本身進行處理,可以從根本上來避免源代碼加密時出現的卡、慢、數據損壞等現象。
總之,企業機密文件防泄密,一方面需要配合企業信息安全管理制度,與員工簽訂嚴格的保密協議;另一名,也需要綜合使用各種電腦文件加密軟件、圖紙文件軟件和DSA數據安全隔離方案,這樣才可以實現最大化的電腦文件保護效果。
顯然,對于數據防泄密,文檔加密軟件是否可行這一問題,關鍵取決于其所要保護的數據類型。文檔、圖紙類數據防泄密,主要使用文檔加密軟件,而源代碼類數據防泄密,則主要使有DSA數據安全隔離方案。
新聞熱點
疑難解答