鼎普科技:内网安全的“硬”道理

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:luomlkm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  为了防止重要信息外泄,目前很多企业部署了各种形式的安全防护软件,针对终端安全与文件保护、违规外联、安全审计、中间件、电子文档安全保密、综合安全防护、移动存储介质管理等方面。
  在鼎普科技有限公司技术总监陈广辉看来,企业内网安全防护一个突出的问题是:在网络安全形势日益复杂的今天,单纯依靠软件防护保护企业重要信息并不可靠,只有通过基于基础硬件级的防护措施,才能抓住内网安全的根本。
  
  软件方案隐患重重
  
  “以软件为主要形式来实现安全防护就像在沙地上盖房子,根基不够牢固。这些安全防护软件虽然也能发挥一定的作用,但对于所需保护的敏感信息数据而言,安全隐患依然明显。”陈广辉认为。
  所谓信息泄漏,就是故意或偶然地获得(截获、窃取、分析破译)目标系统中的信息,特别是秘密信息或敏感信息,从而造成泄密事件。如终端计算机没有及时安装防病毒软件造成病毒感染或泄密,没有及时安装系统补丁致使恶意代码入侵造成泄密,以及内部人员有意无意地泄密、外部人员恶意窃取等,这些安全隐患都是造成失泄密事件的重要原因。
  应该说,对于企业以及有保密需求的单位或个人来说,保证重要信息不通过任何途径外泄已经成为网络安全维护的首要目标。目前,市场上已有针对信息泄漏的安全防护软件。这些安装运行于操作系统之上的软件,自身安全性主要依赖于操作系统的安全,而事实上,操作系统也是病毒时常攻击的目标。
  另外,由于无法控制计算机用户私自外挂光驱或从盘来非法使用主机硬盘数据,随意重装操作系统等敏感行为,计算机常常面临失控风险,导致已部署的安全防护软件完全失效,严重影响计算机的数据安全和运维管理,甚至还存在安全软件经常与操作系统或者计算机硬件不兼容等现象。
  
  从底层构建硬件防护体系
  
  需要指出的是,以上提到的信息泄漏风险,更多涉及操作系统或基础硬件,绝非一般防护软件所能解决。所以,采用基于硬件的安全防护措施,防护效果就会显著增强。
  相比安全软件解决方案而言,目前能够推出基于硬件安全防护方案的厂商比较少。作为其中之一,鼎普科技推出的计算机安全防护卡解决方案比较典型。该方案可以在不改变当前计算机安全架构的情况下,在BIOS级别实现计算机的信息安全防护,从最底层为计算机提供可靠的硬件保护,从根本上解决计算机的软件安全防护的隐患,有效防止信息泄漏事件的发生。
  具体来说,硬件级登录认证、数据全硬盘保护、指定软件开机检测是其中的几项主要功能。首先,该防护卡系统提供BIOS级终端系统启动的安全认证功能,可先于操作系统提供计算机终端启动的密码口令保护,同时通过强制插入智能Key才能进入认证登入系统。该防护卡系统附带的便携智能Key与主卡分离保存,保证安全性。
  另外,防护卡可对硬盘实施整盘加密,对包括操作系统文件在内的所有硬盘数据实施全盘保护。即使硬盘丢失,其中的数据也无法被数据恢复技术破解而遭到窃取。对于计算机常用的一些防护软件或其他必备软件,嵌入防护卡的防护功能模块可以让用户指定这些必须安装的程序开机时必须启动,如果开机时检测不到,系统将无法启动。计算机安全防护卡的防护功能模块可以在操作系统的启动过程中加载并在操作系统启動后运行,不需要安装软件或驱动,并能够保证不会被卸载。
  总体上看,以PCI适配卡为硬件载体,基于BIOS级别的安全系统,不会因卸载或者重新安装操作系统等失效,也无需安装任何应用软件或驱动程序,实现了真正意义上的终端安全管理。
其他文献
从系统集成到IT服务,从硬件到软件,从项目到产品,从并购拓展到布局云计算,“华胜天成的目标是成为一家伟大的公司、一家受人尊敬的公司。”4月15日,华胜天成董事会秘书兼投资总监邱鲁闽在接受《中国计算机报》独家专访时如是说。    自2009年收购ASL、摩卡软件、长天科技后,近日,北京华胜天成科技股份有限公司(以下简称华胜天成)又通过其控股的香港上市公司自动系统集团(ASL)收购了新加坡信息安全解决
根据国际权威反病毒测试机构AV-C最新发布的报告,中国网民常用的360杀毒在针对新病毒、未知病毒的“回溯性测试”中表现突出,查杀率领先于一些世界知名杀毒软件,在所有评测软件中排名第一。  在同期发布的AV-C动态测试(考验杀毒软件防护能力)中,360杀毒则是以99.6%的高分并列第一,查杀防护双双达到全球领先水平。  AV-C“新病毒检测”查杀率第一  据悉,AV-C“回溯性测试”采用断网、冻结病
发布万网的新标识,树立新品牌形象,宣布新战略,经营了15年的中国万网突然焕然一新。   在“新万网·新梦想”2011中国万网品牌战略发布会上,万网CEO张向东把倒着的“网”字标识“正”了过来。在张向东看来,新的“网”字标识更像万网当前的状态——一切从零开始,万网打算正式告别过去,进入一个全新的战略发展期。    从“网到了”到“从万网开始”    15年前,一家名为“创联”的公司正式成立,这就是早
罗瑞德加盟AMD,我为AMD高兴。罗瑞德可能会增强联想与AMD之间的战略合作。不过,罗瑞德对AMD今后的发展规划并没有给出清晰的方案,在为AMD高兴的同时,我也为罗瑞德捏一把汗。  —— 专栏作者李易    竞争,永远对消费者有利。从这个角度看,谁也不希望AMD倒下,甚至连英特尔也不愿意看到这个局面。很简单,一旦AMD关门,英特尔距离被美国政府強行拆分的日子,也就不远了。  所以,当获知空缺长达半
戴尔收购了全球知名存储厂商康贝(Compellent),大幅度提升客户的智能数据管理能力。  好女不愁嫁,在竞争激烈的存储市场也是如此。那些发展势头良好、拥有“独门秘笈”的存储厂商从来都不乏追求者。康贝(Compellent)就是这样的存储厂商,虽然成立时间不足十年,但凭借全球领先的“流动数据”和“自动分层存储”等技术,康贝得到了IT巨头们的高度青睐。  就在众多IT厂商跃跃欲试之际,戴尔率先发力
“华东师范大学是一个文科学校,很多老师喜欢在家中办公,学生也希望假期在家中访问校园网学习资源。”华东师范大学网络中心副主任常潘经常接到这样的反馈。   校务管理人员和教师经常不在校园网内,远程安全访问已经成为急需解决的一大问题。     接入的控制    为了解决该问题,2008年华东师范大学选择了Array Networks UAC(Universal Access Control,统一接入控制
一个月前发生在日本东北部地区的强烈地震一直牵动人心。身处地震区域的一些企业因为使用了日东工业株式会社的工业抗震机柜,IT设备得以保全,业務没有受到太大影响。从2009年底日东工业正式将机柜产品引入中国市场以来,其产品的抗震性、节能性和优异的表面涂装也得到了中国用户的肯定。4月6日,日东工业在北京宣布,成立日东工业(中国)有限公司,加强中国本地化的研发、制造和服务。  2009年12月,日东工业将全
头顶绿油油的菜叶,一颗大白菜向你眨着眼睛,这就是菜管家——2009年12月26日正式在上海上线运营的一个优质农产品订购平台的活泼生动、亲近可人的形象标识。难道大白菜也要在网上买?看看菜管家的故事,你自会有答案。    品安心食材 享健康生活    近来关于农产品买卖的新鲜事还真不少:四川广元柑橘大实蝇疫情让部分地区的柑橘滞销难卖,广西、广东的香蕉熟了却因为运不出去而烂了一地,而甲流的肆虐却让大蒜脱
这两年,ARM借着手机智能化的东风走上了快车道。不过,Android也让学院派的MIPS有了在商业上超越ARM的机会。两者的竞争会让智能终端的普及加速。    三十年河东,三十年河西。作为RISC架构的第一个成果,被很多技术人员认为是“最干净和有效”的MIPS,却在21世纪初的手机增长浪潮中掉了队,被后辈ARM抢得市场先机。不过,在新一次的智能终端浪潮中,MIPS面临着一个新的机遇。这一机遇来自A
11月9日,腾讯公布截至2011年9月30日未经审核的第三财季综合业绩报告。财报显示,腾讯当季总收入为74.962亿元(约合11.796亿美元),环比增长11.2%,同比增长43.4%;盈利为24.461亿元(约合3.849亿美元),环比增长4.4%,同比增长12.8%。  由于投资电子商务和网络视频等新业务的成本增加,腾讯今年第三季度净利率环比下降,从今年第二季度的34.8%下降至32.6%。