2019年4月5日下午,外媒ZDNet公布了他們從今年年初在各方安全研究人員那里搜集到的數據,在19年初的三個月間,中國企業因安全問題泄露的個人簡歷信息高達5.9億份,且泄露情況僅限于中國公司。
泄露渠道不僅僅是中國公司的人力資源數據庫安全性過差,在各大中小公司向專業的獵頭公司提供簡歷信息時,這些簡歷或多或少的也都遭遇到了信息泄露的問題。根據ZDNet的調查報告來看,目前慘遭泄露的5.9億簡歷信息大多來源于中國公司使用MongoDB數據庫和ElasticSearch服務器在沒有密碼的前提下遭到了在線數據暴露,或者是防火墻出現意外錯誤情況下聯機的狀況。
上述問題是典型的敏感數據文件的集中存儲。不難看出,在這種應用需求的場景下,大量的數據文件同時從全國各個地方流入到這幾臺服務器上,在服務器管理者和業務員工還未來得及處理之前,這些文件都是以明文形式存儲的。這就導致了一個可怕的后果,一旦操作者沒能及時處理,就會被入侵者隨意拿走任何一個他想要的文件。與其他案例不同之處在于,入侵者不需要突破層層防護,只需要把服務器root賬號權限拿到就行。這就需要服務器管理者在網絡業務負載緊迫的情況下,保證這期間存儲在磁盤上的數據文件能及時加密,就不用再擔心能否及時處理這么多的并發存儲文件。也就是說保證流入服務器磁盤上的文件,能實時被加密,從根本上解決了企業業務特性導致的安全漏洞。
面對國內的安全形勢,光潤通全力推出了我們的智能加密網卡,以此來為我們的數據安全進行保駕護航。
光潤通智能數據加密卡是一款可以智能處理數據的以太網網絡適配器。不但具備傳輸數據的普通網卡的功能,而且可以結合必要的軟件模塊,實現對傳輸前的數據進行加密處理。加密卡的智能特性體現在智能、主動保護經過加密卡傳輸的數據。加密卡可以將待傳輸的敏感文件在傳輸前進行加密,接收端的加密卡會智能判斷該文件是否允許操作者以明文形式打開,沒有配置光潤通智能數據加密卡的終端,是無法打開接收到的加密文件。某些場景下,如果企業終端配備了我們的加密卡,并且結合軟件策略的靈活配置,可以展現出好多安全層面的應用場景,使企業的安全管理更加靈活、高效。
宏觀上所有途經加密卡傳輸到企業外部敏感文件,都是加密的。加密文件流通到企業未插有加密卡的終端上,也無法讀取文件明文。微觀上每臺裝備了加密卡的終端會根據策略的靈活配置,有選擇的打開敏感文件和執行某些敏感操作。
相對于市面上現有的終端防護、透明加密等系列產品,光潤通智能數據加密卡的出現,很好解決了企業敏感數據文件安全管理的難題。他既可以擺脫終端防護死板的管理模式的束縛,又可以解決透明加密面對企業內部部門間加密文件難以流通的尷尬局面。在業界內開拓出一條嶄新的“無感知智能加密”的安全管理模式。