数字化演进,企业如何守护文印安全?

来源 :计算机世界 | 被引量 : 0次 | 上传用户:kelly2457
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  大数据、移动互联、云计算等新兴技术正在为大中型企业开启转型之路。数据信息带来前所未有的冲击,并成为驱动企业决策的关键依据。因此,在技术创造红利的背景下,守护数字资产,被赋予了更为重要的意义。同时不可忽视的是,拥抱数字化体验也许代表着更多形式的风险挑战,而在深入的技术变革中,信息泄漏将带来灾难性的后果。
  随着信息在云端的交换和共享,网络中的任何终端设备都可能成为风险来源。打印机作为终端设备中的一员,常常会成为极易被攻击的薄弱环节。
  根据美国独立研究机构Ponemon Institute公布的报告显示,64%的IT经理认为他们公司的打印机可能感染了恶意软件。与此同时,56%的企业级用户在终端安全策略中忽视了打印机。尤其在金融业等数据密集型行业中,从各个细节保证设备、文档、数据和身份信息安全是业内重要的生存法则。其中,文印是不可忽视的关口。
  在惠普针对大中型企业工作组用户提供的中高端激光打印机产品家族中,多级安全设置保障了从启动到关机全程中的安全威胁检测和及时修护,防止存储在打印机和传输中的敏感数据发生泄漏。
  不同来源的交叉打印常常会增加企业内部信息泄露的风险。针对内部文档泄密,我们将以往通常应用于高端产品的PIN码打印广泛应用于全部激光打印新品。PIN码打印以及USB闪存打印,有效控制打印权限,实现即插即打,在很大程度上减小了内部文档泄密的可能性。
  面对更加复杂的网络环境,访问控制、数据加密等基础性保护措施显然不足以抵抗更为频繁的中间人攻击。为了改善数据传输薄弱环节,惠普从内置陛能开始进行深层防护,提供三大核心安全技术,包括:HP SureStart、白名单及运行时入侵检测。
  HP SureStart技术用以检测恶意BIOS攻击,并从攻击中实现自我修复。此前这项技术主要应用在PC上,面对各种潜在恶意攻击、未知错误、升级失败以及其他意外故障,实现PC BIOS修复,获得更高工作效率。相同的BIOS保护功能现已全面扩展到全新的惠普企业级激光打印机中。该技术能够自动检测BIOS是否损害,一旦发现任意未授权的代码改变,便会启动系统当中特别存储隐藏的一个黄金拷贝,实现系统自我恢复,保证设备和基础代码不受损害。
  其次,固件白名单确保只有已知的安全固件可以载入到打印机上并运行。白名单能够检查每一个固件组件上的特征码,在加载到设备的内存之前先确认固件代码的授权,确保只有已知的安全固件可以载入到打印机上并且运行。如果发现证书不是源自于惠普,那么就意味着打印机有很高的几率是已经被攻击者篡改了,这个部件会被自动关闭,同时通知网络管理员。
  运行时入侵检测是一项新功能,主要是针对恶意攻击提供设备内存监测,扮演着防火墙的角色,能够对发现的任何入侵都进行最精细的检测,给设备修复做好预先的配置。一旦有任何的异样或者攻击出现,它都能随时修复这些配置,自动重启系统,高效地擦除攻击者留在打印机里内存的恶意代码,降低感染风险,并且通过SIEM管理应用,提供警报通知。
  在逐步深化的数字化革命中,大中型企业面临更多战略创新与改革。随着企业规模的不断扩大,分支结构和二级单位难以在文印安全管理上形成统一。告别传统运营和业务模式,转型与创新需要更加灵活的IT系统响应。
  当裹挟着风险挑战的数字化大潮席卷而来,企业唯有处处防患于未然,才能在瞬息万变的商业世界中,立于不败之地。数字化转型之路道阻且长,而不管应对何种变化,安全始终是构筑梦想的基石。
  作者为惠普科技(北京)有限公司打印机与耗材产品事业部市场开发经理
其他文献
十八大之后,中国政府对德国工业4.0战略极其重视,这在一定程度上反映了中国需由制造大国向制造强国迈进的紧迫感。自德国在2013年正式提出工业4.0的概念以来,中国高层及工信部官员多次表达了要加强中德两国在工业4.0方面合作的意愿(如表1所示)。  中国工业界对工业4.0的了解程度并不乐观  中国政府以及一些企业对工业4.0有着浓厚的兴趣。但是,由于工业4.0尚处于概念阶段,内涵还没有成型,预计要到
自动驾驶和无人驾驶,哪个更令人向往?  近年来,涉及“自动驾驶”、“无人驾驶”的概念和产品挺火。从严格意义上来说,二者还是有所区别。二者的区别不在技术层面,而在所秉持的理念、要实现的目标。“自动驾驶”意味着在车辆行驶过程中,人的意识和操作行为可以参与其中,可以理解成“有人的自动驾驶”。“无人驾驶”则意味着不需要人参与其中,可以理解为“无人的自动驾驶”。这种理念体现在具体产品层面,那就是“自动驾驶”
随着全球互联网的重心从个人快速扩展到企业与组织,我们所熟知的商业格局也在发生深刻变化。以消费为重心的商业互联网市场已趋于饱和与稳定,与此同时,那些对实体资源有充分把控能力的企业则仍有充足的探索空间,他们正开始尝试与移动互联网融合,创造全新的价值经济,进而推动互联网行业迈向产业互联网时代。  这将是一个迥异于商业互联网的时代。在这个时代,线上与线下的对接成为主流,而互联网的主导权也不完全掌握在互联网
有调研数据显示,2014年我国的移动互联网行业应用开发人员需求量是200多万人,但实际从业人员不到70万人。在用友集团明确2015年将加速转型企业互联网战略的背景下,用友优普信息技术有限公司同样出现了互联网人才缺口。  “现在企业互联网产品都是基于企业运营的思路做开发,企业的运营里面又涉及到诸多企业业务层面的内容。这是我们与个人互联网公司的差异,也是企业互联网从业人员面临的挑战。”用友优普总裁向奇
电信运营商需要把握大数据时代的机遇,充分利用和分析大数据。未来电信市场的一个重要方向是运营商将利用大数据来推动业务转型。  大数据开启了一次重大的时代转型。在大数据时代,我们面临的最大变革是思维变革。大数据市场前景广阔;电信运营商在大数据产业链中处于数据传递和交换中心的地位,天然具有丰富的数据资源,但电信运营商在大数据时代也面临诸多挑战。电信运营商需要把握大数据时代的机遇,充分利用和分析大数据。未
2014年是网络威胁和数据泄密事件层出不穷的一年,从政府、银行,到零售商、游戏网络,影响范围广泛。  Steve Durbin 是信息安全论坛(ISF)的总经理,ISF作为一家非营利性协会,为其成员评估安全和风险管理问题。Durbin表示,可以预计,未来网络威胁的大小、严重性和复杂性会将不断增加。  他说:“信息安全面临的新局面不是网络威胁数量增多,而是复杂性和狡猾性增强。”  网络犯罪加剧  D
“原来……现在……”,这是参加由赛迪顾问主办的2014中国IT市场年会的网神信息技术(北京)股份有限公司(以下简称网神)执行副总裁邱晓峰在接受记者采访时,使用最频繁的一组词。  确实,互联网和信息消费给IT产业带来了巨大的机遇和变革,作为一个信息安全厂商,网神同样看到了这样的趋势,以及它给IT市场特别是信息安全市场带来的翻天覆地的变化。  安全市场扩大  虽然已经拥有一批较知名的安全厂商,但中国信
作为国民经济发展中最重要的基础能源产业,电力行业信息化发展的脚步也一直没有停歇。然而,伴随信息量的急剧增大,企业业务规模迅速扩大、业务种类日益复杂。传统架构下的系统在性能和管理方面已经暴露出一定的缺陷,阻碍了电力行业的转型和发展。  如何高效、安全、可靠地支撑信息系统,满足未来业务高速增长的需要;如何帮助企业有效地管理日益增长的业务数据;如何实现业务数据的共享并在现有业务数据之上建立新兴的增值应用
赛门铁克公司旗下诺顿公司发布最新《诺顿网络安全调查报告》,揭示当下网络犯罪现状以及对个人消费者所造成的影响。报告指出,当下网络犯罪日益猖獗,在接受调研的17个国家中,大约有5.94亿人曾在过去一年内遭受网络攻击。在新兴市场中,中国是遭受网络犯罪攻击最严重的国家之一。在2014年,大约2.4亿的中国消费者曾成为网络犯罪的受害者,经济损失高达7000亿元人民币。  《诺顿网络安全调查报告》 指出,在接
(本报讯 宋辰)如何整合最新技术将企业与人高效、有机地连接,提升跨部门管理效率及能力,降低经营成本,同时为员工及访客提供便捷、高效的工作方式已经成为企业的迫切需求。近日,富士施乐(中国)有限公司与专注科技办公体验、共享办公空间的北京梦想加科技有限公司正式签约,双方将共同推动智能办公的普及。这是继与微软、阿里巴巴达成战略合作之后,富士施乐再次携手业界领先的第三方业务伙伴,引领行业从传统的提供文印设备