在移動(dòng)互聯(lián)網(wǎng)飛速發(fā)展的今天,人們隨時(shí)隨地都可以使用自己身邊的設(shè)備來處理工作或生活中的事情。與此同時(shí),數(shù)據(jù)的安全成了這個(gè)時(shí)代的熱點(diǎn)話題。日前,諧桐科技執(zhí)行副總裁陳立言和CTO張之收博士接受了中國IDC圈記者的采訪,就移動(dòng)時(shí)代的數(shù)據(jù)安全問題以及解決之道發(fā)表了各自的看法。
設(shè)備的安全是移動(dòng)時(shí)代一個(gè)大的安全因素
這是一個(gè)充滿個(gè)性化和互動(dòng)化的時(shí)代,云計(jì)算、大數(shù)據(jù)、人工智能的廣泛普及給人類的生活帶來了極大的便利,動(dòng)一動(dòng)手指就能完成一次交易。當(dāng)然這背后產(chǎn)生的數(shù)據(jù)量也是十分驚人的。
諧桐科技執(zhí)行副總裁 陳立言
IDC報(bào)告顯示,預(yù)計(jì)到2020年,全球數(shù)據(jù)總量將超過40ZB(相當(dāng)于4萬億GB)。“所有的數(shù)據(jù)其實(shí)都存儲(chǔ)在不同的設(shè)備上,人們生活的一切都是基于互聯(lián)網(wǎng)在流通的。因此,移動(dòng)時(shí)代一個(gè)大的安全因素就是設(shè)備的安全。”陳立言說。
諧桐科技CTO 張之收博士
當(dāng)然,除了個(gè)人信息之外,企業(yè)的一些數(shù)據(jù)也會(huì)由于工作原因,存儲(chǔ)在員工的個(gè)人設(shè)備上。如果黑客通過防護(hù)相對(duì)薄弱的個(gè)人設(shè)備盜取了企業(yè)數(shù)據(jù),這樣將會(huì)給公司乃至給社會(huì)帶來極大的損害。張之收表示:“當(dāng)企業(yè)員工的設(shè)備產(chǎn)生安全威脅的時(shí)候,勢必會(huì)對(duì)企業(yè)數(shù)據(jù)的安全帶來一個(gè)更大的威脅。在移動(dòng)時(shí)代,這是一個(gè)正在上升的安全威脅趨勢。”
移動(dòng)設(shè)備遠(yuǎn)比服務(wù)器所處的環(huán)境復(fù)雜的多
眾所周知,安全領(lǐng)域分門別類。首先是傳統(tǒng)的安全企業(yè),專注于網(wǎng)絡(luò)、應(yīng)用、數(shù)據(jù)庫等層面的防火墻;其次是病毒查殺廠商,對(duì)于設(shè)備上存在的木馬程序進(jìn)行查找、查殺;最后是設(shè)備監(jiān)控廠商,對(duì)于設(shè)備進(jìn)行監(jiān)控,防患于未然。
然而在移動(dòng)時(shí)代,手機(jī)或者筆記本電腦的使用者會(huì)安裝很多應(yīng)用程序,一些有惡意程序會(huì)破壞或盜取設(shè)備上的用戶數(shù)據(jù)及其存儲(chǔ)的企業(yè)數(shù)據(jù)。
張之收表示:“后臺(tái)服務(wù)器的安全相對(duì)來說可控性較高,但是個(gè)人設(shè)備的安全就沒有很大的保證。”
因?yàn)樵O(shè)備掌握在人的手中,可以被攜帶到任何地點(diǎn)的任何環(huán)境,也可以在其中安裝各種軟件,所以說在用戶的設(shè)備上進(jìn)行安全防護(hù)是十分復(fù)雜的,無論是從安全還是運(yùn)維抑或其他方面。
畢竟移動(dòng)設(shè)備受用戶控制,其所處的環(huán)境復(fù)雜程度不可預(yù)知,而服務(wù)器是IT人員進(jìn)行運(yùn)維的,是一個(gè)相對(duì)來說比較單純的環(huán)境,移動(dòng)設(shè)備遠(yuǎn)比服務(wù)器所處的環(huán)境復(fù)雜的多。
云端安全工作空間——為企業(yè)的數(shù)據(jù)安全保駕護(hù)航
云計(jì)算、移動(dòng)化的部署都改變了IT形態(tài),數(shù)據(jù)也已突破了傳統(tǒng)的安全邊界。眾所周知,企業(yè)的數(shù)據(jù)一部分存儲(chǔ)在服務(wù)器上面,通過層層掃描加密;另一部分存儲(chǔ)在員工的個(gè)人設(shè)備上。但個(gè)人的設(shè)備上既有企業(yè)的數(shù)據(jù)、又有個(gè)人的數(shù)據(jù),有企業(yè)的應(yīng)用、也有個(gè)人的應(yīng)用。對(duì)此,陳立言表示:“由于個(gè)人設(shè)備操作行為的不可控,會(huì)給企業(yè)帶來非常大的一種安全的隱患,企業(yè)解決不了的情況下就會(huì)造成兩方面的壓力:一個(gè)是個(gè)人設(shè)備上的企業(yè)數(shù)據(jù)是危險(xiǎn)的,另一個(gè)是服務(wù)器上數(shù)據(jù)也被植入了不安全的基因,所以這一直是企業(yè)在安全方面面臨的核心痛點(diǎn)。”
對(duì)此,諧桐科技有自己的對(duì)策——安全工作空間。在采訪中張之收對(duì)此做了詳細(xì)的介紹:安全工作空間——在傳統(tǒng)的數(shù)據(jù)安全的基礎(chǔ)上,在企業(yè)服務(wù)器與本地設(shè)備之間建立了一條安全的隔離帶。應(yīng)用與數(shù)據(jù)都存放在服務(wù)器端,用戶通過本地設(shè)備操作服務(wù)器端的應(yīng)用讀取服務(wù)器端的數(shù)據(jù),操作結(jié)果只是通過視頻傳輸?shù)奖镜卦O(shè)備,實(shí)現(xiàn)真正的數(shù)據(jù)不落地。在數(shù)據(jù)不落地和數(shù)據(jù)加密的前提下,安全的使用企業(yè)的應(yīng)用和訪問企業(yè)數(shù)據(jù)。無論本地設(shè)備是否存在安全漏洞,是否中毒,都不會(huì)造成企業(yè)數(shù)據(jù)泄露風(fēng)險(xiǎn)。這完美的適應(yīng)了Anylocation 以及BYOD的大趨勢。
據(jù)了解,該安全解決方案已經(jīng)應(yīng)用于部分銀行、高校和地方政府,具體包括:復(fù)旦大學(xué)、雨花臺(tái)區(qū)政府等。對(duì)此,陳立言表示:“我們現(xiàn)在正在每一個(gè)行業(yè)里面慢慢地建立標(biāo)桿性客戶。”其實(shí),對(duì)于一個(gè)資歷只有2年的初創(chuàng)企業(yè)來講,能有如此成績實(shí)屬不易。
目前,諧桐科技有60多名員工,80%為技術(shù)人員,并分別在上海和合肥建立了研發(fā)中心。對(duì)于未來,張之收表示:“移動(dòng)安全領(lǐng)域市場龐大,諧桐科技的安全產(chǎn)品是和傳統(tǒng)的安全解決方案相互補(bǔ),發(fā)展空間非常大,我們會(huì)穩(wěn)定根基,不斷擴(kuò)大市場,為企業(yè)的數(shù)據(jù)安全保駕護(hù)航。”