日本久久99,色婷婷我要去我去也97,久久久久人妻精品一区三寸蜜桃,91人妻在线超碰,亚洲欧洲综合av在线

第三屆中國IDC產(chǎn)業(yè)年度大典(北京 2009年1月7日) 第二屆大典回顧 第一屆大典回顧

新聞資訊 國內(nèi) 情報(bào) 法規(guī)  技術(shù) CDN 機(jī)房 云計(jì)算  名錄 電信運(yùn)營商  企業(yè)應(yīng)用 網(wǎng)站營銷 SEO  訪談 供求 下載 搜索
通信 國際 分析 報(bào)告 活動(dòng)  虛擬化 存儲(chǔ) 綠色科技  機(jī)房 IDC服務(wù)商  網(wǎng)游 電子商務(wù) 視頻 方案  專題 調(diào)查 論壇 測(cè)速
 
 您現(xiàn)在的位置:中國IDC圈 >> 深度分析

IDC數(shù)據(jù)保護(hù)工作需應(yīng)對(duì)五大挑戰(zhàn)

來源:油菜花 時(shí)間:2009-4-24 作者:It168.com 保存本文 進(jìn)入論壇 

 

  這意味著需要對(duì)數(shù)據(jù)保護(hù)進(jìn)行生命周期的重復(fù)檢查,畢竟,管理支付交易的數(shù)據(jù)或計(jì)費(fèi)系統(tǒng)中使用的客戶信息等數(shù)據(jù)的應(yīng)用程序會(huì)頻繁地使用數(shù)據(jù),很少有數(shù)據(jù)庫儲(chǔ)存交易的靜止數(shù)據(jù)。事實(shí)上,數(shù)據(jù)經(jīng)常是非靜止的,除非是電池供電設(shè)備或者傳統(tǒng)的非電力存儲(chǔ)介質(zhì)。當(dāng)今世界是個(gè)以網(wǎng)絡(luò)為基礎(chǔ)的世界并會(huì)延續(xù)這種發(fā)展趨勢(shì),因此,保護(hù)策略必須更加全面,并且真正做到“端到端”的保護(hù)。

  應(yīng)用環(huán)境中流動(dòng)的數(shù)據(jù)需要被有效地分析,確定這些數(shù)據(jù)怎樣被使用以及數(shù)據(jù)真正需要用在哪里。做好數(shù)據(jù)分析才有可能先建立風(fēng)險(xiǎn)文件夾并開始系統(tǒng)地使用高風(fēng)險(xiǎn)的數(shù)據(jù)流,例如數(shù)據(jù)庫和管理社會(huì)安全號(hào)或支付卡數(shù)據(jù)的應(yīng)用程序。結(jié)合了以數(shù)據(jù)為中心的解決方法的身份管理系統(tǒng)將支持基于角色的數(shù)據(jù)訪問管理。這讓世界變得兩全齊美:一些現(xiàn)有系統(tǒng)中將會(huì)同時(shí)擁有角色和權(quán)限管理功能,如directory infrastructure或IDM平臺(tái)和聯(lián)合的驗(yàn)證系統(tǒng)。

  有了這種辦法,數(shù)據(jù)可系統(tǒng)地抵御黑客的攻擊,以及通過審計(jì)和控制流程下的生命周期管理進(jìn)行破壞的犯罪分子。同時(shí),這個(gè)技術(shù)解決了普通員工和管理員(他們需要管理數(shù)據(jù)但也許不需要經(jīng)?吹綄(shí)時(shí)數(shù)據(jù),如社會(huì)安全號(hào))職責(zé)分離的難題。支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn)PCI就是對(duì)這種職責(zé)分離管理有特定需要的一個(gè)很好的例子。

  最佳的做法強(qiáng)調(diào)的是企業(yè)內(nèi)外部的持續(xù)數(shù)據(jù)保護(hù),并且我們已經(jīng)看到了數(shù)據(jù)在互聯(lián)網(wǎng)明確的節(jié)點(diǎn)或從第三方系統(tǒng)遭到泄露的案例。在Hannaford超市的例子中,他們遵守了PCI,但是數(shù)據(jù)仍然遭到了盜竊,這是由于他們?cè)诰W(wǎng)絡(luò)上的不同節(jié)點(diǎn)是明確的。

  如果移動(dòng)設(shè)備被不法分子截獲怎么辦?第三方市場(chǎng)分析等與產(chǎn)品無直接關(guān)系的用途的數(shù)據(jù)或者在測(cè)試中和工程設(shè)計(jì)環(huán)境中的數(shù)據(jù)又如何進(jìn)行保護(hù)?投入大量資金用于保護(hù)生產(chǎn)系統(tǒng)和數(shù)據(jù)中心的企業(yè)并不罕見,但是在應(yīng)用軟件開發(fā)商和其他外包商的系統(tǒng)中一些實(shí)時(shí)數(shù)據(jù)在偶爾情況下仍沒有受到保護(hù)。

  隨著流行平臺(tái)(如iPhone)的出現(xiàn),人們?cè)絹碓絻A向于使用移動(dòng)平臺(tái)完成新的業(yè)務(wù)任務(wù)。然而數(shù)據(jù)隱私問題往往不允許這種新型的業(yè)務(wù)模式。好在以數(shù)據(jù)為中心的模式在這個(gè)領(lǐng)域中是比較理想的。例如,現(xiàn)在在移動(dòng)平臺(tái)上使用整合的技術(shù)對(duì)數(shù)據(jù)進(jìn)行保護(hù)已成為可能,如格式保留加密(FPE)和高級(jí)的公開密鑰技術(shù)如基于身份的加密技術(shù)(IBE)的結(jié)合。

  一個(gè)案例是,我們需要使用攜帶新的客戶數(shù)據(jù)iPhone作為設(shè)備來開設(shè)一個(gè)賬戶。在過去,這將帶來一定的風(fēng)險(xiǎn):我們需要為離線的加密數(shù)據(jù)儲(chǔ)存一個(gè)密鑰,F(xiàn)在,隨著FPE和IBE聯(lián)合解決方法和設(shè)備轉(zhuǎn)換技術(shù)(如隨時(shí)將iPhone轉(zhuǎn)化為安全設(shè)備)的出現(xiàn)這些問題已迎刃而解。這個(gè)技術(shù)可同樣被應(yīng)用于POS系統(tǒng),可從持卡人數(shù)據(jù)被截獲的瞬間開啟端到端的防護(hù)。

  在我們繼續(xù)研究數(shù)據(jù)時(shí)效超出生命周期的應(yīng)用程序環(huán)境的時(shí)候,有一個(gè)領(lǐng)域更值得推敲:測(cè)試和QA(質(zhì)量保證)。顯然,企業(yè)需要對(duì)不斷變化的市場(chǎng)情況作出迅速的反應(yīng),并且保持高的質(zhì)量,但是如果他們?cè)诳刂魄芳训沫h(huán)境中使用實(shí)時(shí)的產(chǎn)品數(shù)據(jù),他們就必須要提高在法規(guī)遵從和安全威脅方面的注意力了。今天,我們看到的是測(cè)試和QA對(duì)數(shù)據(jù)de-identification的需要,并且不會(huì)影響到數(shù)據(jù)質(zhì)量和完整性,以及在產(chǎn)品系統(tǒng)中對(duì)數(shù)據(jù)的保護(hù)。同樣,像格式保留加密等技術(shù)可以起到幫助作用。

  罰款是一回事,但是品牌損害、客戶的不耐煩和投資商流失則是更大的問題,特別是在這樣一個(gè)經(jīng)濟(jì)不景氣的時(shí)期。披露法讓消費(fèi)者對(duì)數(shù)據(jù)破壞事件提高了警惕,消費(fèi)者或商業(yè)合作伙伴流失對(duì)企業(yè)管理層來說是最受關(guān)注的問題。因此,你如何在這樣一個(gè)環(huán)境下保護(hù)你的品牌呢?

  目前在一些前瞻性的企業(yè)中有這樣一個(gè)做法,他們通常會(huì)主動(dòng)地使用安全技術(shù)。幾年前,一些銀行和ISPs(因特網(wǎng)服務(wù)提供商)引導(dǎo)著潮流,為他們的客戶提供防病毒技術(shù)。今天,我們看到加密和保護(hù)技術(shù)出現(xiàn)在前沿的客戶計(jì)劃里(而且并非針對(duì)靜止數(shù)據(jù)而是端到端的保護(hù))。在某些情況下,我們確實(shí)看到行業(yè)需要這樣的解決方法。以數(shù)據(jù)為中心的模式提供了一個(gè)平臺(tái)式的的解決方法,在防止企業(yè)遭受數(shù)據(jù)攻擊方面,全面的保護(hù)可以成為增加用戶信心的共同使用的工具。

  現(xiàn)在企業(yè)至少需要比以往更加認(rèn)真和創(chuàng)造性地思考管理和保護(hù)數(shù)據(jù)的問題。然而,這將比遵守法規(guī)條款更加棘手。

  甚至是在復(fù)雜的原有應(yīng)用環(huán)境、引動(dòng)系統(tǒng)或者商業(yè)應(yīng)用上,端到端的保護(hù)也不必那么難以實(shí)現(xiàn)。端到端保護(hù)可以從重要的業(yè)務(wù)開始,并隨著一個(gè)企業(yè)數(shù)據(jù)保護(hù)策略的變化而迅速擴(kuò)展。

  不能解決瞬間發(fā)生的威脅將給企業(yè)造成很大的風(fēng)險(xiǎn)。每個(gè)企業(yè)都需要在管理風(fēng)險(xiǎn)方面采取主動(dòng)的立場(chǎng),并且將這些風(fēng)險(xiǎn)信息在企業(yè)內(nèi)部大肆推廣,這些安全問題應(yīng)該絕對(duì)是企業(yè)優(yōu)先進(jìn)行管理的。這就是更高的安全保障,這就是更好的企業(yè),并且這就是更高的性能系數(shù)。

上一頁  [1] [2] 

【責(zé)任編輯:aaron】

最新推薦  
 經(jīng)濟(jì)危機(jī)下 企業(yè)郵箱應(yīng)用走俏
 億恩聯(lián)通GDC數(shù)據(jù)中心機(jī)房 打造國內(nèi)最專業(yè)的
 美橙建站寶典系列:域名陷阱見招拆招(一)
 熱烈祝賀五舟銷售第一臺(tái)Nehelam架構(gòu)的服務(wù)器
 博鰲論壇聚焦互聯(lián)網(wǎng)經(jīng)濟(jì) 電子商務(wù)逆勢(shì)看好
 演繹“水泥+鼠標(biāo)”新模式 建站基石先穩(wěn)好
 世紀(jì)互聯(lián)云計(jì)算正式商用 落地IDC行業(yè)
 第三屆中國制造業(yè)CIO年會(huì)在京隆重召開
 防止網(wǎng)頁木馬  如何加強(qiáng)網(wǎng)站安全后盾
 高性價(jià)比服務(wù)器主板華碩P5BV-C-2L震撼上市
相關(guān)文章  
世紀(jì)互聯(lián)商標(biāo)糾紛終判 IDC需重視品牌保
捍世紀(jì)互聯(lián)招牌 IDC商標(biāo)侵權(quán)第一案落定
聯(lián)通電信聯(lián)合開展IDC行業(yè)專項(xiàng)整治行動(dòng)
IDC承擔(dān)告知義務(wù) 病毒監(jiān)測(cè)處置機(jī)制出臺(tái)
年檢未合格電信業(yè)務(wù)經(jīng)營單位限期整改
誰接入誰負(fù)責(zé) 嚴(yán)格備案管理長期化
一周圈點(diǎn)第81期:信息產(chǎn)業(yè)現(xiàn)回暖跡象 細(xì)
節(jié)日暢想 未來3G與IDC的關(guān)系
獨(dú)享服務(wù)器與共享服務(wù)器的帶寬分析
信息產(chǎn)業(yè)現(xiàn)回暖跡象 細(xì)分服務(wù)成基本要求
 文章評(píng)論
Chinaitlab Group 旗下網(wǎng)站:
北京盛世創(chuàng)富廣告?zhèn)髅接邢薰?BR>北京運(yùn)營中心:北京市海淀區(qū)中關(guān)村南大街9號(hào)理工科技大廈2107室 服務(wù)電話:86-10-85655622
深圳研發(fā)中心:深圳市福田保稅區(qū)英達(dá)利科技數(shù)碼園C座701D 服務(wù)電話:86-755-82044560
Copyright©2001 - 2009 All Rights Reserved