信息防泄漏是包括加密、管理、審計、監控等多個方面的整體方案,信息防泄漏需要“組合拳”。但是,其中無論是加密、管理、審計還是監控,市場上都有單功能的產品。對此,企業是買多個單一功能的產品來組合成信息防泄漏體系,還是選用一個廠家提供的整合的信息防泄漏整合方案呢?為此,廠商、企業、專家三方共聚一席,一同探討如何打好信息防泄漏的“組合拳”。
打好“組合拳”,首先需要組合里的每一“拳”都打的漂亮。選擇整體方案,需要各個模塊各自發揮所長,起到本身的功能作用,這需要模塊間良好的配合。不同廠商的產品之間,產品理念和技術體系可能不完全相同,相互之間很可能會有兼容性的問題,一味的選擇不同領域最好的產品,可能造成各自為政的局面,顧此失彼。并且,還可能存在單一產品間功能重復等問題,無疑造成了資本的浪費。所以,“即便選擇是最好的A家廠商的產品A和最好的B家廠商的產品B組合,也不一定能打造最佳效果。” 溢信科技產品總監黃凱如是說。
其次,打好“組合拳”,也需要實時管理好這些“拳”,以便準確出擊。整體方案中涵蓋的功能模塊多,管理是一個難題。制造業信息化專家黃培博士談到:“不同產品間,如果某一樣有管理平臺,或者某幾樣都有管理平臺,會出現管理不統一而造成的一些漏洞。整合方案具有統一的管理控臺,還可以協調不同功能模塊之間最佳配合,保證了使用效果。”顯然,組合的方案并不能提供一個統一的管理平臺。
從以上兩點出發,青島中集冷藏箱制造有限公司信息主任耿峰、鄭州三全食品股份有限公司CIO周清湘都選擇用整合的信息防泄漏方案。選擇整合方案,兼容性問題可能更少,不同模塊之間的配合也更為順暢,管理、使用也便捷,因此理論上能收到更好的效果。杭州汽輪機股份有限公司由于種種原因,目前只能用單一功能的產品搭建的平臺,黃梁所長對其中不便深有體會。技術開發在使用該方案時候需要多對個產品進行性能、兼容性等方面的反復測試,員工需要安裝大量客戶端,每個產品都需要單獨登陸,都對管理和使用體驗都造成了影響。比較而言,整體方案管理方便,而且需要安裝的插件、客戶端程序也少,對客戶機的性能影響可以降到最低。“雖然整體解決方案里某一項可能性能表現不是最佳,但只要在夠用、好用的原則下,總體的性能肯定是整體解決方案好。”他深有感觸的說道。
當然,整合方案雖然好,可是整合方案并不是一開始就存在的,不少企業也有自行“DIY”整合方案的成功案例。從某種程度上說,正因為有這樣的一部分案例存在,所以企業才會顧忌到底是選擇單品組合成整體方案還是選擇整合方案而。組合方案的成功,其實是建立在企業的“厚底子”的基礎上的,這是需要企業本身架構過硬,管理得當,有富足的IT人員作為前提支撐的。信息安全專家李洋博士介紹,有的企業配備有很多的人力,能夠對各家產品進行細致的選型、采購和部署,集各家之所長,甚至二次開發,然后形成最適合企業的方案。有豐富信息化經驗的三一重工股份有限公司研究總院信息化經理譚俊峰佐證,對于一些基礎架構良好、有第三方集成、IT人力充足的企業來說,用單選的產品有時也能達到選用一家廠商的整合方案的效果。
由此看來,對于沒有足夠的人力和能力來做系統集成,整合的方案較之組合方案,更能夠幫助它們快速搭建安全體系。有足夠人力和能力的企業,則用“DIY”貌似也行。然而,這些目前能滿足企業需要 “DIY”的組合,不一定是長久之計。企業在發展,架構可能升級、人員可能增加、業務可能變動,溢信科技產品總監黃凱提醒企業在應用時要注意應用可擴展性,即部署的產品在將來能否隨著業務的需要或規模的擴大而方便的進行擴展。一般來說,整合的方案產品架構完備,較之組合方案能為用戶前瞻性的考慮到未來的應用以溢信科技IP-guard信息防泄漏整體解決方案為例,它所提供的15個功能模塊覆蓋內網安全所有應用,能夠根據用戶應用需求開啟使用的功能,關閉不用的功能,隨時擴展將用的功能。
總之,信息防泄漏是一個理念,也是一個體系,要實現信息防泄漏,需要顧及很多方面,由于企業情況千差萬別,所以它是一項復雜的工作??v觀大家的觀點,按目前大多數企業的實際情況,選擇整合的信息防泄漏方案更有助于打出有力而精彩的信息防泄漏“組合拳”。原因如下:
1、如果選用單一產品來組合,可能出現“頭痛醫頭,腳痛醫腳”的局面。
2、如果選少了一個產品,或者單品間配合不得力,就可能出現漏洞。整合的方案本身是從信息防泄漏這個整體的需求出發,考慮問題一般會更加周全,方案也更加嚴謹。
3、即便單一產品組合出來全面的功能,由于產品的不同理念不同技術體系,并不能保證該方案能產生1+1>2的效果,而且可能會適得其反。相反,整合的方案在產品設計上一脈相承,協調配合度更好,也能產生最佳的效果。
4、整合方案擁有統一管理平臺,在管理維護、使用體驗上面,整合方案也較為有優勢。
5、整合平臺架構可以根據企業的擴展應用而升級,無須重新添置。
總結這五點,要打好信息防泄漏的“組合拳”,需要拳拳精彩,拳拳相衛,聯動出擊。一忌功能不全,二忌功能疊加,三忌只顧眼前。根據這幾點,企業在進行信息防泄漏方案選型時,還需要注意企業自身。武漢凡谷電子技術股份有限公司信息部經理朱烔哲提醒企業“要充分調研、反復比較和測試,選擇自身判別能力范圍內、認為最好的產品。”此外,在選型問題上值得企業關注的還有中國的安全市場的背景。國內安全市場經過數年的發展,并未形成統一標準,是一個百家爭鳴的局面。沒有標準,產品也就參差不齊。正因為如此,游俠安全網站長張百川建議用戶嚴格考察廠商提供的整合方案的全面性,因為“并不是每個廠商都有提供整合方案的能力。”