优服务企业管理系统怎样做到精细化权限管理数据?防止数据泄露?

永利文化传媒 2024-05-14 01:58:59
最佳回答
企业权理:如何防止企业数据泄露作者:valen,:it专家网,责任编辑:林洪技,2010-05-04 09:28几年前,业先的制造服务提供商flextronics公司面临着棘手的安全问题:如何防止授权用户手中的重要数据泄露。如同大多数大型企业,flextronics公司建立了强大的防御系统来抵御外部攻击,该公司当时的全球it政策副总裁brian bauer如是说,bauer目前是信息服务咨询公司bauer&associates公司的合伙人。几年前,业界领先的服务提供商flextronics公司面临着棘手的安全问题:如何防止授权用户手中的重要数据泄露。如同大多数大型企业,flextronics公司建立了强大的防御系统来抵御外部攻击,该公司当时的全球it政策副总裁brian bauer如是说,bauer目前是信息服务咨询公司bauer&associates公司的合伙人。虽然如此,但公司的防御系统并没有应用于员工、客户和承包商上。其中一个难题就是如何确保客户和承包商只能访问与他们项目相关的数据库。该公司为某些世界领先路由器、视频游戏和医疗设备公司设计并制造产品,这些客户很多都互为竞争对手。该公司还需要一种方法来预防或者阻止设计工程师泄露有价值的重要数据,bauer表示,根据他的经验,七成的数据丢失是因为操作失误,而不是故意**。flextronics公司的it团队最初试图"全面锁定",阻止员工在博客或者社交网络发布任何重要信息,阻止员工带移动硬盘或者相机来公司,甚至阻止他们使用互联网。当然结果可想而知,这样的规定激怒了工程师们,他们抱怨说他们无法获取需要的信息来完成本职工作。最终该公司转向了企业权限管理(erm)**,即nextlabs的enterpr**e dlp,该**结合了数据丢失防御和信息权限管理。制定政策vs.明确权限数据丢失防护(dlp)软件可以对发送到防火墙外的信息进行扫描并对信息运用安全政策。安全政策通常是基于信息内容的,例如这样的规定,如果信息包含某些**或者词组,信息就不能存在特定设备或者不能在未加密情况下离开公司。就其本身而言,信息权限管理(irm)主要是对位于企业防火墙外的数字数据对象部署详细的用户访问权限,例如,在企业外的员工可能会在其智能手机上阅读或者更改文件,但不能发送或者下载文件到移动存储设备。flextronics公司部署了企业数据丢失防御控制1/5页后,设计工程师就可以根据需要访问信息并与同事协作,带移动存储设备(但不是照相机)来公司,bauer表示。当nextlabs的enterpr**e dlp软件发现某员工试图在博客共享重要设计信息,将信息发送到不安全的网络邮箱或者下载到移动设备时,它就会阻止操作并给该员工发送企业政策说明。该产品还可以自信息权限管动创建审计文件以跟踪哪些人遵守或者不遵守公司政策。何为irm?理,有时也成为数字权限管理(drm),在需要与外部实体以安全地方式共享知识产权的行业中迅速普及。现在这种产品广泛应用于各行各业。举例来说,供应商fileopen公司的网站fileopen.com就列出了客户包括制造业巨头(如alcoa、american honda、intel和northropgrumman),金融业巨头(如德意志银行等),制药公司(如pfizer和astrazeneca)以及美国国土**和交通运输部。经营知识产权服务的咨询和研究公司同样也是这项技术的客户。信息权限管理产品通常是这样运作的:有权访问企业数据库中某些重要数据的客户或者承包商必须先在irm服务器注册,通常是通过网络注册。在验证用户后,服务器会下载一段代码到用户的桌面,每次用户想要访问新文件或者读取已经位于其电脑上的文件,位于客户端的代码就必须在irm服务器进行再次验证,然后下载密钥来解密文件,并且明确控制可以或者不可以做什么:读取或者写入,打印或者发送,或者下载到移动设备。有些irm产品可以让管理员授予有限时间的离线访问权限,例如允许让某执行人员在飞机上或者在没有网络访问的偏远地区仔细阅读文件的权限。管理员还可以随时撤销这种权限,例如,当笔记本丢失或者员工因为滥用权限而解雇时。erm填补了企业安全策略的一个空白,enterpr**e strategy group最近研究发现,42%的安全专家认为企业"内部控制"来保护知识产权是企业数据策略和基础设施的重要因素,此外,调查还发现60%的企业与外部组织(包括合作伙伴、供应商或者客户)共享重要数据。irm和dlp是解决重大安全问题的互补型技术,enterpr**e strategy group的管理合伙人jon oltsik表示,"dlp软件可以让it团队阻止任何信息通过邮件附件泄露出去,而这通常都是人为错误。然而,一旦文件到企业网络外部,dlp就无法控制了。如果你想要对应用程序、文件和用户级别进行精确控制,那么在防火墙外部你就需要部署信息权限控制。有些dlp产品还可以扫描企业的内部数据库和存储设备,根据预先设置的政策对信息进行分类,当信息位置出现错误时将对管理员发出警告信息。在网络中控制知识产权例如,全球投资研究公司bca research公司使用fileopen的irm软件来控制用户下载知识产权信息后可进行的操作,该公司的信息技术主管paul chow表示,"我们的研究是非常昂2/5页贵和独特的,而互联网却可以很容易滥用知识产权。"合规则是另一个主要驱动力。例如,信息权限管理可以帮助it经理处理**相关法规的合规问题,解决当重要数据被合作伙伴破坏时公司的责任问题。特别是制药公司、航空航天以及国防承包商等,在与海外网站或者合作伙伴共享数据信息时,必须严格遵守**安全法规。有些erm产品还提供审计功能,这样的话,当监管机构或者诉讼律师来检查的时候,公司就可以向他们展示所有相关信息,并证明公司的安全部署。现在的erm市场发展非常迅速,dlp供应商包括emc子公司rsa、赛门铁克、mcafee、websense、code green和ca等。irm供应商则包括微软、liquid machines、gigatrust、甲骨文和locklizard等。如何选购合适的权限管理产品:客户端设备支持是关键企业在选购企业权限管理(erm)产品时需要确保他们选择的产品不仅满足安全需求,同时还满足内部和/或外部客户的需求。首先需要考虑的一个重要问题就是产品所支持的文件格式和应用程序,大多数产品都支持adobe pdf和微软office文件,有些产品则支信息权限管理(irm)持更多格式,例如,gigatrust支持多种格式的cad和工程格式。liquid machines声称支持400个文件类型,而locklizard支持flash和html。nextlabs公司的产品经理andy han表示,nextlabs的irm软件是不涉及格式和应用问题的,因为它是在操作系统级别运作的,这就限制了它对某些功能(如水印和内容编写)的限制。然而,nextlabs提供了一个插件来为微软office生成的文件提供这些功能。另一个选购标准就是:支持那些客户端设备。irm供应商才刚刚开始支持移动设备,允许it部门对在企业外部访问系统而忽视或者忘记企业安全政策的员工进行控制,例如irm的内嵌安全控制可以防止位于企业外部的销售代表通过不安全的网络邮箱向同事发送重要**。如果移动设备丢失或者被盗,信息仍然是加密和不可访问的。广泛支持客户端设备同时也能让客户感到满意。bca的客户"不仅想要在他们自己的台式电脑上阅读我们的研究信息,还希望在笔记本或者智能手机上阅读信息,"bca的chow表示。有些irm供应商限制还支持黑莓手机,有些则很快就可以支持iphone。部署可能会很棘手即使选对了工具,企业权限管理的部署也是很具挑战性的。其中潜在的问题就是如何说服客户同意在他们的客户端系统安装irm软件。"企业权限管理的限制在于,当你希望与合作伙伴或者外部客户共享文件时,你必须安装一个客户端,并将其设为安全域的一部分。"这可能会使其他公司的it员工很紧张,在大多数情况下,当某企业在合作伙伴站点成功部署irm安全软件时,会对他们的市场生态系统造成很大影响。减少这种影响的一种方法就是选购3/5页irm产品时,尽量选择客户端代码相对不麻烦和非专有的irm产品。例如,bca停止了使用locklizard的irm产品,因为该产品要求安装专有pdf阅读器,而非adobe阅读器,chow表示,"对于我们的客户群而言,这是行不通的。"即便如此,客户有时候还会有很多疑问,chow表示,"it部分说,'这个信息重要吗?发回给你怎样的信息?我们需要对这个插件进行安全审计'。"有些合作伙伴的it部门甚至直接拒绝,当bca要求某公司签署协议保证不共享这滥用专有信息时遭到拒绝。从小处开始部署在部署erp**之前,企业需要对irm和dlp控制执行的政策进行制定,这是非常具有挑战性的,尤其是当企业想要包括企业防火墙内部和外部的广泛信息时。oltsik建议从一小部分政策和执行机制着手,否则用户、服务台工作人员和决策者都很难一下子适应新规定,同时,企业也可以雇佣有经验的专业服务供应商来帮助解决政策和执行问题。如果你计划部署一套复杂的政策,可以选择提供开发工具和某种政策管理部署的规则引擎。目前大多数erp政策工具都是专有的和独立的。但是,也有些irm和dlp供应商合作提供一种整合政策系统。另外,行业越来越多地开始支持可扩展访问控制标记语言(xacml),这是一种让不同政策引擎共享信息的行业标准。有些erm供应商绑定了微软的active directory和权限管理服务,使他们的产品可以自动传播ad访问权限。链接到已有企业应用程序这对于bca公司是很大的帮助,该公司正在考虑使用fileopen的irm或者dlp产品,以"对内部员工进行控制,使他们不能将未加密信息发送给任何人",该研究公司的it团队目前正使用ad来推动用户权限政策到不同的内部安全系统,但是不包括fileopen,"如果我们内部部署irm,我们将考虑绑定到ad,"chow表示。当然,不包含复杂安全规则更简单的erm安装可能不需要政策引擎。例如,牛奶供应商select milk公司选择了locklizard的irm产品来向其客户和董事会成员(基本都是奶农)提供对企业网络服务器的安全访问,"他们都是奶农,并不是高端用户,有时候他们忘记注销帐号或者保存密码到网站,"该公司的系统硬件分析师crag card表示。这些奶农通常都互为竞争对手,只有小部分是董事会成员,因此,要让他们仅能访问他们有权访问的信息是非常重要的。"locklizard提供自动化的安全,而基本不需要用户参与,"card表示,drm产品没有政策引擎,只有125名用户和25名董事会成员,手动设置政策并不是大问题。同样的,bca公司到目前为止仅对其研究文件部署了有限的fileopen的访问控制,chow表示,"有些客户为我们的研究支付了很多钱,如果你告诉他们只能在网上阅读信息而不能打印,或者他们的访问日期将于某月某日到期,我们可能会失去这个客户。"确4/5页实,成功的erm部署者需要在满足安全政策和不对客户(无论内部还是外部客户)过分要求之间谨慎处理,业内人员均认为如此。例如在flextronics,在执行安全政策时,我们希望积极主动,而不是被动,"大部分安全工具使用的是交通**模式:抓住超速的人,却让他逃跑了。erm则可以帮助我们防止超速的人逃跑。 20210311
汇率兑换计算器

类似问答
  • 上海胜数企业管理咨询服务有限公司怎么样?
    • 2024-05-14 13:14:04
    • 提问者: 未知
    上海胜数企业管理咨询百服务有限公司是2012-02-06在上海市普陀区注册成立的有限责任公司(自然人投资或控股),注册地址位于上海市普陀区中江路879弄1号楼258室。上海胜数企业管理咨询服务有限公司的度统一社会信用代码/注册号是91310107590373455g,企业法人李伟,目前企业处于开业状态。上海...
  • 大数据背景下的企业管理以及大数据可能存在什么风险
    • 2024-05-14 21:23:14
    • 提问者: 未知
    隐私保护 数据库被入侵 数据被非法利用 数据准确性,被反利用 数据越来泛滥,一体化共享后迅速贬值 等等。
  • 临床数据管理员是做什么的?
    • 2024-05-14 20:20:58
    • 提问者: 未知
    临床数据管理2113员又称为临床数据分析员是医5261药行业中,负责产品临床数据4102采集及分析等1653相关事宜的专业人员。临床数据管理员的主要工作内容: 1、根据临床试验统计规范,准备临床研究在数据收集和分析等方面标准文档;2、根据研究人员以及项目的需求进行数据清洗、处理和分析的工作...
  • 商场pos系统的前台管理,请画出该系统的数据流程图,并根据数据流程图画出控制结构图
    • 2024-05-14 17:33:34
    • 提问者: 未知
    商场pos系统的前台管理是:由各个柜台开出购物收款单,在pos上录入单证并检查,出收款传票;据传票和现金或**进行收款处理,出发货单去柜台领回商品,另一方面销售流水记录;对销售流水帐分类出收款分类表去财务和出销售分类帐;每日进行销售汇总和审核以对柜组考核,并出日出库明细帐和进销存日报表中的销售情况。请画出该系统的数据流程图,并根据数据流程图画出控制结构
  • 如何将餐饮行业经营数据化,是否有这方面的管理系统?
    • 2024-05-14 09:29:21
    • 提问者: 未知
    应用场景:指标类数据指导的意义在于验证经营决策鱼市场...而且智慧食堂“嗨小谷”生态系统依托的孚谷物联网系统管理**,属于自主创新研发的iot物联网云+端一体化管理**,...
  • 如何让仓库管理规范化,数据信息化?
    • 2024-05-14 13:09:04
    • 提问者: 未知
    知乎各位大佬好!~萌新虚心像大佬学习! 首先先介绍一下事情经过吧! 家族是做纸业的(用于服装生产,地点广州市白云区),经过10多年的发展,从档**到了仓库。 因为本次疫情,服装行业很受打击,所以毅然决然的选择了帮助家族度过难关。 但是经过一段时间的工作接触,发现仓库并没有明确定管理规范,数据信息也还停留在纸上和记忆中。 由于自身能力有限,存在知识盲区的我有心无力! 希望知乎大佬能够帮我解惑,推荐些...
  • 趣店、优步等数据泄露,大数据时代如何打好信息保卫战?
    • 2024-05-14 09:25:21
    • 提问者: 未知
    全球最大的管理咨询公司埃森哲因为服务器配置不当,导致数百gb用户敏感信息招泄露。...能深入解析word、excel、ppt、pdf、txt、压缩格式等文件,识别敏感数据,在文档内嵌方式...
  • 如何防止企业数据被前任员工破坏和泄露
    • 2024-05-14 09:09:53
    • 提问者: 未知
    这些软件包括ibm、甲骨文、quest软件公司(现隶属戴尔)和冠群的软件,还包括cyber-ark和xceedium等专业开发商的软件,它们提供的特权身份管理(pim)解决方案广泛应用于《财富...
  • 如何优化企业的erp管理系统
    • 2024-05-14 10:42:17
    • 提问者: 未知
    一、前言 2008年,我政部、审计**、**和银监会五个部门联合发布《企业内部控制基范》,并相继**“企业内部控制评价指引”、“企业内部控制应用指引”、“企业内部控制审计指引”,五部委要求在我国大中型企业和上市企业中率先实施这些规范性文件。在全球经济不景气的情况下,内部控制对于企业防范经营风险具有重要的意义。 随着现代经济的快速发展,由人来控制的传统内部控制方法已经逐渐适应不了现在复杂的控制程序和...
  • 怎样理解统计学与统计数据的关系
    • 2024-05-14 04:35:56
    • 提问者: 未知
    统计学是通过搜索、整理、分析数据等手段,以达到推断所象的本质,甚至预测对象未来的一合性科学.通俗点讲,统计学就是利用统计数据,对其进行描述,,总结,或利用统计数据对未来进行预测,推断.得出新的统计数据,他们分别是描述统计学和推断统计学,统计数据就是统计学里的一个概念.
汇率兑换计算器

热门推荐
热门问答
最新问答
推荐问答
新手帮助
常见问题
房贷计算器-九子财经 | 备案号: 桂ICP备19010581号-1 商务联系 企鹅:2790-680461

特别声明:本网为公益网站,人人都可发布,所有内容为会员自行上传发布",本站不承担任何法律责任,如内容有该作者著作权或违规内容,请联系我们清空删除。