作為一個人,預知未來肯定是很多人的夢想。預知,這個行為一直是一個很神奇的動作,在古代它被看做某些“怪力”的象征,而隨著時間的推移,這個行為變得不難么神秘和迷信,甚至帶了很多科學的成分,而它依賴的基礎就是對于數據的分析。
正確的預知是通過現實的狀況模擬未來可能的情況,并選擇其中一個最有可能的情況。它依賴的基礎就是現實的數據,而隨著數據處理技術和數據收集量的不斷提高,預知的準確率變得越來越高了。
信息高速發展的今天,通過數據分析來預知未來已經成了個人、企業甚至是國家制定發展計劃的重要參考。但是有一點我們卻不能忽視,作為這個動作的主體,對于信息的防護我們也必須重視,一旦這些收集的數據本身就是“不正確”的,又談何正確的預言呢?
安全現狀——威脅正越來越具針對性
要想窺探企業機密、破壞其業務的正常運行或者盜取企業資金,在這個信息化無所不在的商業社會中,毫無疑問最有效的方式就是侵入企業的IT系統。為了避免遭到別有用心的攻擊和商業機密信息竊取,越來越多的企業都開始購買防病毒、防火墻等信息安全保護產品。可盡管這樣,安全事件還是層出不窮。
2010年,美國證券交易機構納斯達克屢次遭到攻擊;2011年,RSA公司、索尼公司、美國數字證書機構Comodo分別被黑客入侵2012年,黑客利用SQL注入獲取了雅虎公司45.34萬名用戶的認證信息;2013年,韓國部分電視臺和銀行遭黑客攻擊……
是這些企業不夠重視信息安全嗎?并非如此。以上所列出的受害企業中,不僅包含老牌IT企業和知名機構,還有本身就從事信息安全的廠商和一直對信息安全極為看重的金融機構。
為此,只能得出這樣一個結論,信息安全危機正越來越據有針對性——哪里有價值數據,哪里就容易爆發危機。
如何是好——信息化企業面臨前所未有的挑戰
IT的發展歷史上永遠少不了信息安全的陪伴。經過多年“道高一尺,魔高一丈”般的攻防戰,如今的黑客攻擊目標更明確、方式更隱蔽、持續時間更長,而且出現了很多能夠繞過常規防護措施的手段。黑客們拉幫結派伏擊著企業,預謀實行有組織有背景的協作式攻擊。而且,隨著犯罪成本的提高,越來愈多的攻擊瞄準金融、證券、電信等能夠帶來高額利潤的行業。
2013年韓國多家電視臺與銀行受到攻擊,起因是黑客首先入侵了防病毒軟件廠商的局域網病毒庫并更新了服務器,再利用升級機制將惡意軟件分發到用戶的計算機。業內普遍認為,為了得到這些銀行和電視臺的信息,并統一實行攻擊,黑客很可能已經蟄伏了數月之久。
更為可怕的是,身為企業安全“保鏢”的防病毒軟件,在此次攻擊事件中卻成為了黑客的幫兇。傳統防病毒、防火墻等安全產品過于依賴病毒庫而不能應對未知威脅、多款安全產品無法協同、與應用結合不緊密等一直存在的問題也由此暴露無遺。這也就是為什么有如此之多的大型企業和安全廠商都會遭受到黑客攻擊的原因。
預知未來——未來信息安全需要有三大元素和一關鍵點
不管是現狀還是挑戰,都是現代信息企業當前安全問題的寫照。但就如文章開頭所說,如何從這些事件和數據中,分析出“未來”才是關鍵。根據信息安全的現狀,在信息安全防護領域有多年防護經驗的山麗網安大膽預測,未來的安全軟件或者說安全策略必須具備以下三大要素和一個關鍵點。
多平臺、多環境、統一又協調的安全防護:面對企業各個部門,各自為戰防護信息安全顯然會使漏洞百出,多平臺、多環境的統一防護顯然是必要的,同時為了應對緊急狀況,協調性也是必不可少的。
性能必須繼續提高:如果現代的安全防護效果是1的話,那么將來的安全防護效果必須是2或者更高,因為我們的對手爭運用相同的技術正向我們襲來,所以未來的信息安全防護必然處于一種“不進則退”的局面。
預警和感知必須更靈敏:必須把日常的數據通過相應的公式來完善現在的預警系統,從而使企業應對危機的反應更迅速和更靈敏。由于信息技術的特殊性,這種快速的反應將為企業未來對抗安全危機時提供更大的優勢。
數據本源防護是關鍵:不管安全問題處于何種環境,性能如何提高,預警如何快速。如果數據本源得不到很好的防護,那一切都是空談。
而作為最好的數據本源防護手段——數據加密也面臨很多新的挑戰,如何使數據加密既能不斷提高數據本源防護質量的同時又能靈活應對各種安全狀況成了現代信息安全專家和信息企業最為關心的是。而功夫不負苦心人,多年的努力終于使符合這兩項的要求的加密技術問世了,那就是國際先進的多模技術。
多模加密技術采用對稱算法和非對稱算法相結合的技術。在確保了數據本源的加密質量的同時,其多模特性能讓用戶自主的選擇加密模式,從而能使企業應對各種不同的安全環境和安全需求。
信息安全想平穩的進入未來,除了通過分析現狀預測未來的危險之外,使用何種技術排除這些危機也是重中之重。而對于未來多樣的信息安全危機,采用既本源又靈活的加密軟件無疑將成為信息化企業通向未來的道路中最“平穩的”一條!