4/24/2020,外媒ZDNet公布了他們從今年年初在各方安全研究人員那里搜集到的數(shù)據(jù),在19年初的三個(gè)月間,中國(guó)企業(yè)因安全問(wèn)題泄露的個(gè)人簡(jiǎn)歷信息高達(dá)5.9億份,且泄露情況僅限于中國(guó)公司。
泄露渠道不僅僅是中國(guó)公司的人力資源數(shù)據(jù)庫(kù)安全性過(guò)差,在各大中小公司向?qū)I(yè)的獵頭公司提供簡(jiǎn)歷信息時(shí),這些簡(jiǎn)歷或多或少的也都遭遇到了信息泄露的問(wèn)題。根據(jù)ZDNet的調(diào)查報(bào)告來(lái)看,目前慘遭泄露的5.9億簡(jiǎn)歷信息大多來(lái)源于中國(guó)公司使用MongoDB數(shù)據(jù)庫(kù)和ElasticSearch服務(wù)器在沒(méi)有密碼的前提下遭到了在線數(shù)據(jù)暴露,或者是防火墻出現(xiàn)意外錯(cuò)誤情況下聯(lián)機(jī)的狀況。
上述問(wèn)題是典型的敏感數(shù)據(jù)文件的集中存儲(chǔ)。不難看出,在這種應(yīng)用需求的場(chǎng)景下,大量的數(shù)據(jù)文件同時(shí)從全國(guó)各個(gè)地方流入到這幾臺(tái)服務(wù)器上,在服務(wù)器管理者和業(yè)務(wù)員工還未來(lái)得及處理之前,這些文件都是以明文形式存儲(chǔ)的。這就導(dǎo)致了一個(gè)可怕的后果,一旦操作者沒(méi)能及時(shí)處理,就會(huì)被入侵者隨意拿走任何一個(gè)他想要的文件。與其他案例不同之處在于,入侵者不需要突破層層防護(hù),只需要把服務(wù)器root賬號(hào)權(quán)限拿到就行。這就需要服務(wù)器管理者在網(wǎng)絡(luò)業(yè)務(wù)負(fù)載緊迫的情況下,保證這期間存儲(chǔ)在磁盤上的數(shù)據(jù)文件能及時(shí)加密,就不用再擔(dān)心能否及時(shí)處理這么多的并發(fā)存儲(chǔ)文件。也就是說(shuō)保證流入服務(wù)器磁盤上的文件,能實(shí)時(shí)被加密,從根本上解決了企業(yè)業(yè)務(wù)特性導(dǎo)致的安全漏洞。
面對(duì)國(guó)內(nèi)的安全形勢(shì),光潤(rùn)通全力推出了我們的智能加密網(wǎng)卡,以此來(lái)為我們的數(shù)據(jù)安全進(jìn)行保駕護(hù)航。
光潤(rùn)通智能數(shù)據(jù)加密卡是一款可以智能處理數(shù)據(jù)的以太網(wǎng)網(wǎng)絡(luò)適配器。不但具備傳輸數(shù)據(jù)的普通網(wǎng)卡的功能,而且可以結(jié)合必要的軟件模塊,實(shí)現(xiàn)對(duì)傳輸前的數(shù)據(jù)進(jìn)行加密處理。加密卡的智能特性體現(xiàn)在智能、主動(dòng)保護(hù)經(jīng)過(guò)加密卡傳輸?shù)臄?shù)據(jù)。加密卡可以將待傳輸?shù)拿舾形募趥鬏斍斑M(jìn)行加密,接收端的加密卡會(huì)智能判斷該文件是否允許操作者以明文形式打開(kāi),沒(méi)有配置光潤(rùn)通智能數(shù)據(jù)加密卡的終端,是無(wú)法打開(kāi)接收到的加密文件。某些場(chǎng)景下,如果企業(yè)終端配備了我們的加密卡,并且結(jié)合軟件策略的靈活配置,可以展現(xiàn)出好多安全層面的應(yīng)用場(chǎng)景,使企業(yè)的安全管理更加靈活、高效。
宏觀上所有途經(jīng)加密卡傳輸?shù)狡髽I(yè)外部敏感文件,都是加密的。加密文件流通到企業(yè)未插有加密卡的終端上,也無(wú)法讀取文件明文。微觀上每臺(tái)裝備了加密卡的終端會(huì)根據(jù)策略的靈活配置,有選擇的打開(kāi)敏感文件和執(zhí)行某些敏感操作。
相對(duì)于市面上現(xiàn)有的終端防護(hù)、透明加密等系列產(chǎn)品,光潤(rùn)通智能數(shù)據(jù)加密卡的出現(xiàn),很好解決了企業(yè)敏感數(shù)據(jù)文件安全管理的難題。他既可以擺脫終端防護(hù)死板的管理模式的束縛,又可以解決透明加密面對(duì)企業(yè)內(nèi)部部門間加密文件難以流通的尷尬局面。在業(yè)界內(nèi)開(kāi)拓出一條嶄新的“無(wú)感知智能加密”的安全管理模式。