中国教育和科研计算机网
EDU首页 |  中国教育 |   高校科技 |   教育信息化 |   CERNET
教育信息化

资讯 | 专题 会议 观点 专栏 访谈 企业 产品 CIO 技术 校园信息化 下一代互联网 IPv6视频课堂

中国教育网 > 教育信息化
您现在的位置: EDU首页 > 教育信息化 > 网络安全 > 应用安全 > Web安全
如何将数据保护整合到Web2.0安全策略中
http://www.edu.cn   2010-07-04 作者:

字体选择:【大】 【中】 【小】

  非常有必要警告员工哪些数据是企业的敏感数据,并且要告知数据的分类情况。Web2.0应用为企业带来许多好处,可是为了减少随之而来的威胁,企业应该寻求技术部署方案来帮助员工通过自学远离高风险的操作。

  Web浏览器虚拟化技术

  为了能够在客户端有效抵御Web2.0威胁,一些领先的企业正着手部署方案和一些相应的行为和分析技巧,这些技巧可以让员工利用工具的同时又不损害企业的安全。

  例如,许多企业正利用Web浏览器虚拟化技术,因为这一技术既可以隔离已知或未知的威胁,又可以提供高级探索功能来阻止员工打开有危险的网站。现在,几乎任何使用浏览器的用户都可以使用社交网络和Web2.0应用。幸运的是,Web浏览器虚拟化技术可以将企业数据与互联网隔离开,同时又可以让员工在受保护的前提下自由浏览器网络。

  和许多安全一样,重在防护的多层级保护对维护企业的互联网安全至关重要。一个好的Web2.0防护策略应该包含下列七个特征:

  1. 应用控制:部署用于Web2.0,社交网络和互联网应用的粒度安全控件。

  2. 服从:记录并保存记录以便满足调整和电子化搜寻的要求。

  3. Web过滤:监控和控制员工使用Web的情况。

  4. 阻止恶意攻击:在网关处阻止间谍软件,根工具包和蠕虫。

  5. 带宽控制:控制带宽密集型应用的使用,如文件共享和视频流。

  6. Web浏览器虚拟化:提供双浏览器模式,使员工有能力将企业数据与互联网隔离。

  7. 自学功能:分析用户的行为,预配置策略,当敏感数据面临危险时警告用户。

  Web2.0的安全问题非常复杂,而且还涉及如何让企业管理新型威胁。一个有效的Web2.0安全策略可以通过全面的端点安全完善网络保护,可以让企业轻松地将安全服务整合到已有架构中,而不需要消耗有限的IT预算。对于企业而言这样的方案尤为重要,因为它可以提供更好的安全性能,简化管理,而且可以随着商业需求的变化,进行调整。

页面功能 【打印】 【关闭】 【我有话说

MOOC风暴来袭

版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号

关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com