科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网存储频道部署可扩展数据保护方案

部署可扩展数据保护方案

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

无论何种规模的企业,拥有自己的数据保护方案,免受信息盗窃已成为非常重要的事情。你应当如何为保护机密信息创建一个可扩展的方案?

作者:techrepublic.com.com 2006年2月6日

关键字: 加密

  • 评论
  • 分享微博
  • 分享邮件

在本页阅读全文(共2页)

关键字: 加密  身份认证 

尽管每一家公司都会有一些数据应该不被随心所欲的访问到,但并不是每一家公司都有一套完备的计划来保护自己的机密信息。你需要有一套高效经 济,并且在公司规模增大的时候仍然能满足需求的数据保护方案。

保护机密数据在今天已经成为越来越重要的一件事。企业会把所有的敏感信息存放在计算机上,并通过网络进行传输。因此,无论对于何种规模的企业 而言,拥有自己的数据保护方案,使得自己的信息免受盗窃已经成为了非常重要的事情。如果你在受控行业中,例如医疗机构和金融服务机构,你或许 没有其他的选择,因为政府将强制要求你保护特定类型的信息。

现在让我们来看看你应当如何为保护自己的机密信息创建一个可扩展的方案。

开始的第一步
数据保护方案从利用访问控制对数据访问进行限制。在Windows中,这就意味着应该对文件划分访问权限,例如共享权限。在Windows2000里面这尤为重 要,因为按照默认设置,Everyone组将对任何新创建的共享文件有完整的控制权。如果你没有设置文件访问权限(NTFS),那么除非改变默认权限,否 则你的数据将会暴露在任何授权用户和匿名用户的面前。

你可以对单个文件设置权限,但这样的工作量随着企业扩张和数据文件的增长将十分惊人。具有可扩展性的解决方案是对目录设置权限,然后把文件放 到相应目录中,由此实现严格的访问控制。

访问权限应当严格按照“按需访问”的原则来授予,只有那些的确需要出于工作目的访问信息的人才能获取相关的权限。将其应用到安全领域,有两种实现 思路:

  • 从对任何人开放任何信息开始,然后限制哪些信息需要被限制访问
  • 从禁止对任何人开放任何信息开始,然后限制哪些信息可以被公开

    第二种思路显然更为安全,这也是在受控行业或拥有大量机密数据的企业中部署安全方案的唯一正确的逻辑。

    身份认证的重要性
    给予网络用户帐号和组成员的访问控制是毫无意义的,除非你能保证非授权用户不会登录到其它用户的帐户上。这就意味着一套严格的认证机制。基于 密码的认证方式是最普遍的,因为这很容易实现,用户操作起来也很方便,也容易扩展。你可以轻而易举的在单个Windows域中拥有上万个用户帐户,要 添加新的帐户以及让用户设置自己的密码也很容易。

    只要制定合理的密码策略,密码鉴别是比较安全的。所有的密码都应该满足最小长度和复杂性要求,用户需要定期修改密码(例如每30天),并且不能 使用最近用过的密码(例如,不能反复交替使用两组密码)。除非使用技术强制手段,否则在大的网络内要实现这样的策略几乎是无法实现的。幸运的 是,Windows通过组策略强制密码策略,这使得这样的策略可以扩展。

      • 评论
      • 分享微博
      • 分享邮件
      邮件订阅

      如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

      重磅专题
      往期文章
      最新文章