數據已經成為我們改變現在、應對未來的黃金籌碼,而它一旦遭遇盜取落入不法之徒手中,也將成了懸在人們頭上的達摩斯利劍。然而,即使DLP( Data Loss Prevention數據泄露防護)技術作為有效的防范手段被許多企業列入風險管理計劃,但苛刻的部署條件和網絡架構調整帶來的額外成本都使得一些決策者望而止步
有目的的攻擊或員工操作不當造成的無意曝光,都使得企業賴以生存的數據處在夾擊之中。首先,利用各種軟件、終端秘密獲取用戶各類信息早已不是秘密,現有的數據分析技術,讓黑客很容易就能把把零碎信息聚合成完整的圖景。其次,在這條非常完整的數據竊取產業鏈上,即使“不夠技術”,也能從“上家”手中購買到代碼,用于網站掛馬、植入移動設備或是發起“魚叉式”攻擊,終端用戶一旦放松警惕,就可能落入圈套。
在全球,那些知名企業或是物聯網公司的數據泄露事件愈演愈烈,很多創新的產品信息、業務計劃、客戶資料、涉密數據信息都暴露在外,這迫使他們都將大筆資金投入到信息防泄漏環境,并陸續在內部推出了嚴格的懲戒制度。然而,在一些快速增長型企業或是中小網絡用戶卻在鋌而走險,財力上的不足只是其一,最大阻礙在于傳統的DLP解決方案往往十分復雜,為此消耗的資金、資源、時間等都讓人無法接受,許多信息安全管理者開始尋找全新的DLP解決方案。
對此,WatchGuard中國區市場總監萬熠認為:在傳統的DLP安全解決方案中,用戶要對網絡屬性進行大規模調整,并需要防火墻、郵件網關、防毒產品、上網行為管理系統或是終端代理程序的配合,在網絡安全防護架構不完整的情況下,DLP產品無法發揮其功效。另外,企業還需要制定復雜的總體策略,分級、分區策略,整套設備從規劃、上線、正常使用,這個周期長達數周或者幾個月。為此,WatchGuard在全球率先將完整的DLP防護功能集成在下一代防火墻之中,以更簡化的方式保證企業核心敏感數據不受侵害。
作為全球知名的網絡及內容安全解決方案提供商,WatchGuard在XTM產品中融入更專業的DLP,這對于那些正在試圖尋找DLP整合突破口的企業而言十分重要。XTM 系列配有“縱深防御”(defense-in-depth)保護,可提供全面的應用層內容檢測和數據監控保護,無論是郵件內容、郵件附件,還是社交網絡、論壇、網盤、搜索引擎等,都可以提供完善的數據防泄密方案。另外,WatchGuard XTM還可做為無線AP控制器,形成更安全的BYOD環境,將有線和無線環境都納入到數據防泄漏管理的范疇。而最大的益處在于,用戶可以借助預先配置的規則集,通過一兩次點擊,就能在企業中輕松部署完善的數據泄露防護策略
作為企業信息安全框架中不可缺少的數據防泄漏組件,可以幫助管理者消除數據暴露的高危風險,而針對內部終端中已經藏匿多年的惡意代碼又當如何發現和處理呢?對此,WatchGuard中國區市場總監萬熠表示:傳統的安全技術充只能解決單一的風險,而針對APT攻擊的藏匿特性,若消除這個數據竊取的頭號勁敵,最有效地方法就是整合。WatchGuard不僅是把DLP功能整合到下一代防火墻產品中,而這些產品同時也在利用WatchGuard獨有的RED信譽安全云技術和全球五大數據中心形成更大的防御整合平臺,在智能聯動的評估體系中,通過深層次防護、全方位檢測、可視化管理、自進化安全,有效地減少因為APT攻擊造成的數據泄露概率。