• 阅读1657
  • 回复18

[资源共享] 央视315晚会告诉企业—你们的信息安全吗?

 火... [复制链接]
发表于 2010-5-21 16:53 | 显示全部楼层 |阅读模式
2009年3月15日,央视315晚会上曝光了个人信息泄露的产业链。信息安全又一次进入公众的视界,引起人们普遍关注。在此之前,有关个人信息和企业信息泄露的报道就不绝于耳,08年10月,深圳孕妇信息库泄密,09年3月,某大型服装设计公司设计图纸泄密,在搜索引擎中输入“信息泄露”,可以搜出超过30万的网页,大量的个人信息,企业信息,邮箱地址被肆意叫卖。
相比个人,企业机密信息的泄露所产生的后果更为严重。
  对企业而言,产品的设计图纸、程序的源代码、材料的配方或者客户的资料都是非常重要的机密,一旦泄露,轻则失去重要客户,重则直接影响企业的发展,甚至可以将企业扼杀。据IDC一份调查统计表明,全球差不多有80%的企业存在着信息安全或信息风险问题,在所有被调查的公司中,进行常规性安全检查的公司还不到一半,只有 30% 的公司具有跟踪用户访问的能力,30%的公司使用加密技术。而且调查显示这些信息安全问题大都来自于企业内部,而其中处于信息泄密高风险的很大一部分都是来自于信息安全管理不善所致。
2002年,美国FBI与Computer Security Institute联合对计算机犯罪的调查结果显示,超过80%的信息安全隐患来自内部,而非外来黑客和病毒引起,信息泄露事件占所有信息安全事件的30%~40%,信息泄露所造成的损失是被病毒破坏的18倍,是被黑客攻击所造成损失的36倍。在电子政务和企业信息化安全方案中,往往忽略文件使用中的安全问题,如有意或无意地把文件传给了不该阅读的人员,移动存储设备随意使用,随意打印文档、以及重要数据在使用中丢失等等,这种二次传播对信息安全造成了巨大的威胁。

    国家信息化专家咨询委员会委员沈昌祥教授在最近中国信息安全技术大会上曾指出:“对当前信息安全系统的反思,一个重要的原因,就是信息安全假设不对头,据世界上相关统计,信息安全的攻击75%以上是内外勾结所造成的,现在这种趋势还在逐步上升。……我们花的钱是解决15%的问题、25%的问题,还是解决75%的问题?一定是这75%的问题。所以不能再这样下去了,再这样下去我们在信息安全上花的钱很多,取得的效益不多,系统复杂,难以控制、管理和实施。我认为,一个好的系统是简洁的、可控的,价格是便宜的,性价比是高的,用户可以用得起。信息安全产业之所以感到困惑,就是没有认清这个问题。”

    随着中国加入WTO,知识性人才的流动性也越来越频繁,企业之间和国家之间的竞争也越来越激烈,而数据随着人才的流动而流动的可能性也大大增加,作为企业和组织的管理者,上述问题有时是人为无法解决的,这时的安全问题就显得十分棘手。如果这个问题被企业和组织所忽略了的话,那么辛辛苦苦构筑的安全防护“长城”就很有可能会毁于一旦。防火墙、入侵检测、隔离装置等网络安全保护对于阻止网络病毒的入侵虽然有着不可替代的作用,但网络安全产品并非万能,只能对来自外部的非法攻击起到保护作用。而目前国内的安全产品又高度集中在网络周边防护和密码设备上,对信息访问进行控制的安全产品相对很少,这一点往往被人们所忽视,这就致使企业和组织中整个应用系统存在很大的安全漏洞。     
难道就没有办法可以解决企业信息安全的问题吗?其实不然。我们只要了解目前网络工作的运行模式和信息泄密的原因,从各主要环节入手,从根本上封锁信息泄露的途径,就能很好的控制甚至杜绝信息泄露的发生。
   Freelink1000信息安全平台(以下简称平台)是基于PKI体系,由江苏天益网络专业研发,面向多应用系统实现统一身份认证、单点登录、访问控制和远程接入的一站式网关产品。为用户解决:1)复杂信息系统的管理问题,2)信息系统的安全问题,3)多应用系统的单点登录问题,4)远程和移动办公问题。是PKI的典型应用产品。
平台本着“集中管理、统一控制”的信息系统有序化管理思想,对用户的身份、角色、权限以及访问控制策略实现集中管理;对所有的应用系统实现统一认证和访问控制。从而对内部所有信息化系统实现一站式管理和门户式控制。
    平台采用数字证书双向认证体系,并结合USBKEY实现高强度双因素身份认证。
    平台基于SOE(SSL Over Ethernet)技术,实现SSL VPN,支持任何应用系统(B/S和C/S)的远程和移动访问。
    平台提供应用层代理、socket代理、DNAT、路由等多种接入方式,用户可以根据自己信息化系统的情况,任意选择。
    平台提供细粒度的访问控制,根据用户的角色和权限,确定其访问什么应用系统。确保只有合法用户才能访问其权限内的应用系统。
    平台提供单点登录服务,提供COOKIES、webservice等多种应用系统认证服务接口。
    平台以门户方式,门户罗列用户能够访问的应用系统,并引导用户进入其权限内的应用系统。
   《协同政务集群平台》是一套集中建设、集中部署、集中管理,为整个市(县/区)级ZF及其辖区内的所有党政机关提供协同办公、业务审批等综合应用的统一电子政务集群平台。其设计开发的核心理念之一就是要把当前各级ZF的“一群办公OA系统”、“一群业务审批系统”升级改造成一套统一的“电子政务集群平台”。
本平台只用一套系统程序、一套数据库、一套安全认证系统、一套电子签章系统、一套网络设备环境,集中实现了整个区域ZF内所有党政机关跨系统跨部门的协同办公、业务审批等各种电子政务综合应用。从而极大的节省了建设成本,避免了重复建设和资源浪费;同时,也从根本上彻底解决了困扰国内电子政务多年的“信息孤岛”问题。
本平台在统一实现大集中、大协同、资源共享、互联互通的同时,各级单位自己又可以组建逻辑独立的子系统,单独定制本单位的业务流程和内容,独立管理自己的子系统。“大平台”与“子系统”之间的业务流程既可以流程套流程、跨单位跨系统流转审批,又可以在单位内部独立流转审批。
六安论坛
发表于 2010-5-21 17:22 | 显示全部楼层
不错,很授用……
六安论坛
回复 鲜花 臭蛋

使用道具 举报

发表于 2010-6-9 14:49 | 显示全部楼层

条件选股、交易系统、程序化交易模型公式制作与解密QQ:1219141519

条件选股、交易系统、程序化交易模型公式制作与解密QQ:1219141519

编写条件选股公式、技术指标公式、盘中预警公式、交易系统公式、智能EA、交易模型
解密所有行情分析软件的自己加密但是遗忘源代码的各种指标与交易系统公式
培训操盘相关公式编写技术,包括股票期货外汇所有行情分析软件的公式编写


能编写、解密、培训的公式类型:
期货软件如文华财经、博易大师、大交易师、交易开拓者、倚天财经
股票软件如通达信、大智慧、同花顺、飞狐交易师
外汇软件如mt4的mql语言编写的EA智能交易系统
国内所有行情分析软件均可

联系QQ:1219141519
六安论坛
回复 鲜花 臭蛋

使用道具 举报

发表于 2010-6-9 22:52 | 显示全部楼层
smilies1::872:
六安论坛
回复 鲜花 臭蛋

使用道具 举报

发表于 2010-6-9 22:54 | 显示全部楼层
楼主写的真的很好
六安论坛
回复 鲜花 臭蛋

使用道具 举报

发表于 2010-6-9 22:56 | 显示全部楼层
建议大家去了解  天益软件
六安论坛
回复 鲜花 臭蛋

使用道具 举报

发表于 2010-6-9 22:56 | 显示全部楼层
天益软件对信息安全很有用
六安论坛
回复 鲜花 臭蛋

使用道具 举报

发表于 2010-6-9 22:57 | 显示全部楼层
smilies1::902:
六安论坛
回复 鲜花 臭蛋

使用道具 举报

发表于 2010-6-9 23:05 | 显示全部楼层
smilies1::892:
六安论坛
回复 鲜花 臭蛋

使用道具 举报

发表于 2010-6-10 20:54 | 显示全部楼层
信息安全真的很重要呢,天益公司的软件很牛!
六安论坛
回复 鲜花 臭蛋

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

侵权举报:本页面所涉内容为用户发表并上传,相应的法律责任由用户自行承担;本网站仅提供存储服务;如存在侵权问题,请权利人与本网站联系删除!举报微信号:点击查看