RSS订阅
RSS订阅TT安全

如何最有效地保护中小型企业数据安全

2008-5-30  选择字号:  | |
打印本文章

导读:对于一个中小型企业而言,要保护好数据安全,可以将数据看作是一个三层的结构,应用程序位于顶层,下层是数据库,最底层是网络结构。这三层的安全性都必须得到保障。

关键词:中小型企业 数据安全 应用程序 数据库 网络结构 安全

正在加载数据...

  无论何时,数据都可谓企业运转的血液。而在这个网络时代,数据保护更是成为大大小小企业们的不可避免的重要话题。但中小企业所面临的问题与大型企业相比,其复杂性也不可小视。可以说,其数据管理的复杂性与大型企业不相上下,而其支持力量却很有限。但与大型企业不同的是,中小型企业一般并没有足够的预算供养太多的IT人员。比方说,中小型企业一般没有什么顾问和系统集成商可以咨询。

  今天笔者就谈谈如何克服这种财力和人力资源紧缺的情况来更有效地保护企业数据。

  对于一个中小型企业而言,要保护好堪称之为企业之血液的数据安全,可以将数据看作是一个三层的结构,这三层的安全性都必须得到保障。应用程序位于顶层,它是数据流经的必由之路。其下层是某种类型的数据库,它可以处理更为敏感的静态数据,也可以处理动态数据。位于最底层的部分是网络结构。

  这种三层结构的不同组成部分的联结之处正是数据发生泄漏的地方。因此,企业应当借助于一定的技术方法来研究并查明不同层之间的相互关系。

  数据备份一直在任何的数据保护策略中扮演着一个重要的角色。从传统上讲,一般的公司每天都备份其数据,通常在下班时间进行。不过,这种方法对大多数企业是不够的。最大的挑战在于需要花费多少时间来实施之。

  企业负担不起丢掉24小时之中辛辛苦苦积累的数据,因此企业日益重视准许其更频繁地备份数据的快照技术。企业应当重视“及时点”的观点,如果企业的网络在3点钟发生了故障,而拥有2点钟的快照,那么它们就可以回到1小时之前的操作状态。

  一种称为持续数据保护(CDP)技术提供了对快照版本的更精细的控制。这种技术可以达到这样一种水平:如果在3点钟发生故障,企业可以回到2点59分重新开始其运作。

  但持续数据保护远没有得到大规模使用,但随着人们对其认识的增强,备份软件的厂商开始将其集成到其产品中,这种技术在备份方案中的使用更为广泛。

  另外,保持数据的一个远程备份是相当必要的,最佳的选择是将数据及其持续的改变传输到另外一个远程设备中。

  对中小型企业来说,外购备份和存档方案可能是最敏感的方案。其实,企业未必将资本投资于构建或扩充某种方案中,企业需要花费的是经常的操作性支持。

  虽然只有很少的企业采用了远程计划。许多企业忽视了其做的备份并在发生灾难之前拒绝实施远程投资,此时它们只有目瞪口呆而已。但后悔是无用的,防患于未然才是最关键的。

来源:51CTO.com    作者:落英缤纷    
根据身份窃取资源中心(ITRC)周二发布的报告称,尽管在提到数据安全的时候已经有心理准备了,但是金融服务行业的数据泄露报告数量还是增长了。
Twitter泄露事件发生在用户报告了快速传播的钓鱼攻击之后,社交网络所支持的工具对至少33个高级帐户的成功攻击,之后Twitter官方想要关闭系统。
中国市场上存在两种DLP解决方案。一种由国外信息安全厂商提供;另一种由国内信息安全厂商提供,以文档透明加密和权限管理为核心。笔者对2009年中国DLP市场做如下预测……
2008年6月28日,国家财政部、证监会、审计署、银监会、保监会联合发布了《企业内部控制基本规范》,被称之为中国版的“塞班斯法案”,那么它对中国市场将产生什么影响呢?
管理顾问KPMG LLP最新的报告显示,受到信用危机的影响,个人和金融数据的丢失在2009年将会急剧上升,全球受到数据丢失影响的人数将在2009年增长到1.9亿……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。