详情
随着计算机、互联网的普及,办公“无纸化”进程已普遍走向广大中小企业。但是由于电子文档具备其特殊属性——比如可以“无限复制”、能够通过多种渠道“快速传递”,也给IT管理也带来了更严峻的挑战。
仅就笔者所在企业的网络流量监控分析,10天内,通过QQ的文件传输流量就达到了,其中有多少合规的传输,有多少“泄密”的传输,之前是缺乏控制手段的。
一、事件:文档外泄
企业发现自己发生文档泄密事件,通常的“信息源”可能来自这样一些地方:
● 互联网:发现机密信息在互联网上被公开发布
● 知情者告知:例如员工跳槽带走资料等事件,通常在发生后的三个月到半年会被发现
● 商业利益受损:例如刚研发出某新型设备,竞争对手的同类产品就迅速推向市场
二、追溯:日志审计
一旦通过各种渠道得知了机密泄露,可能导致严重损失后,企业经营者往往会采取如下措施进行防护:
● 寻找“责任人”,以找到泄密的源头
● 寻求长期有效的防泄密机制
在这一事件中,IT人员通过日志的过滤、搜索、追溯,定位出几位在“关键时间点”操作该文档的人员,为企业管理者提供了有价值的参考信息:
三、总结:防患未然才能游刃有余
目前多数防泄密系统中都具备日志审计模块,打开该模块后,能够在服务器上记录用户对所有文档的创建、阅读、修改、复制、删除、重命名以及打印、移动、解密等操作。
对客户端文件操作日志进行长期的记录与保存,这是防患未然,只有这样,才能够在安全事件发生之前,就具备强有力的“威慑”,在安全事件发生后,能够快速定位,及时解决。