【賽迪網(wǎng)-IT技術訊】信息安全行業(yè)經(jīng)歷了防火墻、殺毒軟件、網(wǎng)絡安全、端口安全、DLP幾個自外而內的發(fā)展歷程。傳統(tǒng)安全產(chǎn)品防火墻、入侵檢測、殺毒軟件等在我國信息安全建設之初起到了功不可沒的作用,個人及企業(yè)用戶,在剛剛開始面對安全問題的時候,考慮的往往也是這些傳統(tǒng)的信息安全產(chǎn)品。然而,在信息建設發(fā)展過程中,傳統(tǒng)的安全產(chǎn)品或者說是以其為主的安全產(chǎn)品技術面臨著許多新的問題。
首先,從用戶角度來說,雖然安裝了防火墻,但是還避免不了蠕蟲泛濫、垃圾郵件、病毒傳播以及拒絕服務的侵擾。從未大規(guī)模部署的入侵檢測單個產(chǎn)品來看,在提前預警方面存在著先天的不足,且精確定位和全局管理方面還有很大的空間。雖然很多用戶在單機、終端都安裝了防病毒產(chǎn)品,但是內網(wǎng)的安全并不僅僅是防病毒的問題,還包括安全策略的執(zhí)行、外來非法侵入、補丁管理以及合規(guī)管理等方面。其次,從信息安全的整體技術框架來看,同樣面臨著很大的問題,“老三樣”基本上還是針對數(shù)據(jù)、單個的系統(tǒng),對軟硬件、程序本身安全的保障,但是應用層面的安全,需要將側重點集中在信息語義范疇的“內容”和網(wǎng)絡虛擬世界的“行為”上。
另外,據(jù)美國CSI/FBI的調查結果顯示,企業(yè)和政府機構因重要信息被竊所造成的損失超過病毒感染和黑客攻擊所造成的損失,80%以上的安全威脅來自內部。中國國家信息安全測評認證中心的調查結果也表明,信息安全問題主要來自泄密和內部人員犯罪,而非病毒和外來黑客引起。客觀現(xiàn)實又在告訴我們,信息安全行業(yè)的傳統(tǒng)“老三樣”已無法完全滿足企業(yè)全方位的數(shù)據(jù)安全需求,內容與數(shù)據(jù)安全問題已開始迫不及待的上升成為企業(yè)信息安全保護的焦點。
傳統(tǒng)信息安全產(chǎn)品的技術局限與用戶的全方位需求促使信息安全行業(yè)開始擺脫外圍作戰(zhàn),將信息安全保護的焦點聚集到安全核心本質即“內容”與“數(shù)據(jù)”本身的安全,并試圖探索一種“關注信息內容”、“適應新的信息流轉方式”的解決方案。
國內信息安全行業(yè),關注“內容”與“數(shù)據(jù)”安全方面研究的廠商不少,而具備自主知識產(chǎn)權的卻不多。以虹安來說,其統(tǒng)一數(shù)據(jù)安全平臺由DLP數(shù)據(jù)泄露防護系統(tǒng)、DSI數(shù)據(jù)安全隔離系統(tǒng)、DSA數(shù)據(jù)安全區(qū)域系統(tǒng)三大產(chǎn)品線組成。采用隔離、封堵、加密、審計、認證等技術,逐步展開對企業(yè)文檔、U盤、外設、外發(fā)文件、瀏覽器、源代碼、移動存儲設備、筆記本電腦的數(shù)據(jù)安全保護。三維立體防護構建完善的企業(yè)數(shù)據(jù)防泄密系統(tǒng),真正從“內容”和“數(shù)據(jù)”本身為企業(yè)搭建起一個高效、可靠的安全平臺。
虹安對產(chǎn)品核心功能上做了細致的分拆及設計,現(xiàn)已獨立出8項核心驅動程序,完全領先于一般廠家僅有2、3個驅動的設計,使得產(chǎn)品在獨立性、適用性及擴展性方面得到了極大的提高。虹安DLP過濾驅動采用的是微軟最新的微過濾驅動框架Minifilter開發(fā),Minifilter驅動框架是微軟最新的文件過濾驅動框架,由Filter管理器控制加載,F(xiàn)ilte是一個內核模式驅動,它遵照legacy文件系統(tǒng)filter模型,Minifilter相對于原來的filter過濾驅動框架有更好的穩(wěn)定性、兼容性和便捷性。支持最新的VISTA、WIN7等操作系統(tǒng),引領未來發(fā)展的趨勢。
“內容”和“數(shù)據(jù)”安全的回歸是新形勢下用戶全方位信息安全需求的體現(xiàn),也是信息安全技術發(fā)展的必然。在未來的發(fā)展戰(zhàn)略中,虹安將秉承“真誠信賴,共同成長”的企業(yè)精神,堅持“科技創(chuàng)新,人才為本”的發(fā)展理念,聚焦客戶需求,緊跟數(shù)據(jù)云安全和數(shù)據(jù)虛擬化安全的步伐和潮流,為國內信息安全領域做出更大的貢獻。