citrix安全研发中心解决方案

citrix安全研发中心解决方案

ID:6822684

大小:1.15 MB

页数:10页

时间:2018-01-27

citrix安全研发中心解决方案_第1页
citrix安全研发中心解决方案_第2页
citrix安全研发中心解决方案_第3页
citrix安全研发中心解决方案_第4页
citrix安全研发中心解决方案_第5页
资源描述:

《citrix安全研发中心解决方案》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库

1、Citrix安全研发中心解决方案Citrix安全研发中心解决方案一、需求分析政府文件、企业核心产品的设计资料从工艺流程,工程图纸、标准操作程序到销售展示,各类文档对政府、公司的平稳有效运行至关重要。但传统文档管理存在着诸多问题,而且成本也越来越高。随着Internet的快速普及和企业信息化的进程不断加快,大量的电子文档作为其承载信息的媒介正逐渐成为企业特殊的关键资产,而电子文档的易传播、易扩散性也决定了它的不安全性。以电子文档为主的内部泄密正在成为企业内部数据安全的最大威胁。防火墙,入侵检测或专网,可以很大程度有

2、效防止外部人员非法访问,但不能防止内部人员通过Mail或者U盘将一些敏感文件发送给其他人。来自内部的安全威胁逐年增加,信息安全的主要隐患已经从外部入侵逐渐转变为内部人员使用信息的不可控性上。作为敏感信息的载体—企业文档的安全已经成为信息安全领域最受关注的热点问题之一。在现在的商业社会中,各行各业的企业和组织的经营管理和日常运作都离不开对纸质及电子文档的使用和管理。毋庸置疑,文档的安全性极其重要,企业管理决策层出于对内部敏感信息的保护和控制而导入文档管理系统。因此,文档管理系统首先就要保证电子文档的安全性,确保电子

3、文档在使用过程中,包含的敏感信息不会被有意或无意的二次传播出去。网络的普及让信息的获取、共享和传播更加方便,同时也增加了重要信息泄密的风险。调查显示:有超过85%的安全威胁来自组织内部,而内部网络各种安全漏洞造成的损失中,30%-40%是由电子文件的泄露造成的,而在Fortune(财富杂志)排名前1000家的公司中,每次电子文件泄露所造成的损失平均是50万美元。随着互联网的高速发展,人们可以从互联网获取更多更有效的信息,这些信息第10页Citrix安全研发中心解决方案对日常工作有很大帮助,例如开发人员可以从互联网

4、获得功能模块、例子代码,可以参与各种讨论组开拓思路;研究人员可以从互联网了解行业的发展动向;市场人员可以从互联网获得竞争对手信息,及时把握市场动态等等。很多重要的信息都来自互联网,但是互联网是把双刃剑,在获取信息的同时也为各种病毒、蠕虫等有害内容的入侵打开了通道。如何安全、高效地管理员工的上网行为成为IT人员面临的一个课题。不加管理的互联网上网往往会带来如下问题:被蚕食的网络带宽,BT、电驴等下载软件可能导致关键业务应用系统带宽无法保证。BT、电驴等下载技术使人们可以高速获取海量的网络资源,为在全球范围实现资源共

5、享提供了可能。但事物总是辨证的双刃剑,这些P2P软件的滥用非常消耗组织有限的带宽资源,甚至导致关键业务应用系统无法正常使用。目前市面上也有一些P2P控制工具,但每天互联网上都会有人发布最新的P2P软件,这让大多数的P2P控制工具望尘莫及,它们只能封堵“昨天的BT软件”。  上网的客户端安全难以保障,一旦某台终端被感染会导致整个内部网络的不稳定。由于互联网上充斥着各种病毒、蠕虫、木马等恶意程序,用户在不经意之间就有可能感染,虽然部署了严格的防病毒软件但是往往还是会被黑客找到漏洞,因为不能保证每个最终用户都掌握足够的

6、安全知识以确保自己的机器不会被感染。被耽误的工作效率,上网聊天、购物、游戏等行为严重影响工作效率。在工作时间,太多的人在使用QQ、MSN等聊天工具,也许是在和同事讨论工作,更多的聊天对象却是家人、朋友甚至是陌生人。你无法确定员工何时使用IM软件谈业务,何时用来聊与工作无关的私人话题。很多组织针对此的解决办法是对这些聊天工具进行屏蔽,造成某些确实需要与外界保持联络的部门(比如市场部)怨声载道。网管员往往通过在防火墙里将聊天软件使用的服务器加入黑名单来杜绝IM的使用,或者禁止这些IM软件的端口。但聊天工具层出不穷,Q

7、Q、MSN、Skype、网易泡泡……,服务器地址和端口还会经常变换,这导致封服务器地址和端口成为一项持续的高成本工作,而且治标不治本。被击破的商业机密安全堡垒,通过BBS论坛、外发邮件等导致的组织内部机密信息泄漏越来越普遍。第10页Citrix安全研发中心解决方案每个组织都有关系自己生死存亡的商业机密资料,比如科研部门的最新研究成果、市场部门的最新市场战略等,为了保障这些机密信息的不外泄,很多组织都规定了非常严格的保密制度,包括不允许携带摄像机、数码相机甚至带有摄像功能的手机进入公司。但在Internet的面前,

8、这些保密措施并不是“马其诺防线”,很容易就被某些缺乏保密意识的员工通过即时通讯软件、邮件、BBS论坛、员工个人博客等泄漏出去。同时,规模大的组织还面临着人员的流动性问题,组织的商业合作伙伴、第三方审计员、新员工随时可能接入内网,他们可以通过网上邻居下载组织的财务报表或人事档案,然后打包发给你的竞争对手。如何进行防泄密,组织需要在制度和技术措施上有一个相对完整的信息保密体系

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。