 |
導入內部資安解決方案不是選擇題,而是必選題! |
| |
這幾年企業內賊及商業間碟案件一樁接著一樁,使得企業經營者心驚膽跳,而資訊人員一個頭兩個大,於是一時之間資安產品佔盡新聞版面,但顯然是看熱鬧的人多,實際執行者少,船過水無痕的結果是資安事件仍然層出不窮!但與民間受詐騙集團欺騙的私人財產損失相比,企業營業損失波及的層面要令企業主難以承受多了!因此,一勞永逸的方法唯有導入資安 Solution,而且為了不讓內賊有可趁之機,事不疑遲『現在』就是最好的時刻!資安 Solution 永遠與資訊科技及時間在較勁,但是不可否認地具有一個架構紮實的資安 Solution,除了能承受較高的風險外,相對也具有較佳的應變速度。那麼何謂『架構紮實的資安 Solution 』?下列五項資安架構可提供企業導入資安 Solution 時,做為判斷是否具有導入價值的參考依據。
|
 |
身份辨識管理機制 |
| |
建立 CA Server、RA Server、CA 管理者、RA 管理者,以及產生使用者唯一的憑證與公私鑰對,建構 PKI 架構之信任網路環境。
-
憑證:憑證依據國際標準規格 X.509,以及憑證請求標準 PKCS#10 而開發,認證機制具相容性。
-
公私鑰對:利用 3DES 及 RSA 雙重加密技術,加上產生的非對稱式金 鑰組具有1024 bits 以上的加密長度,確保線上傳輸之安全。
-
硬體登入:以儲存唯一個人憑證及私鑰的載具(如smart card/ikey 等多式硬體),執行系統登入控管。
|
 |
統一政策管理作業 |
| |
透過系統統一的政策設定中樞,以使用者、電腦資源及應用系統為角色基礎,由管理者集中訂定其權限及使用規範,驗證使用者的身份及權限後才可合法地執行各項存取作業。
|
 |
檔案加解密機制 |
| |
將檔案於傳輸過程及本機端儲存時,運用PKI對稱/非對稱架構進行加解密,並產生浮水印註記、電子簽章,以提高檔案之安全性與不可否認性。
|
 |
存取作業控管機制 |
| |
針對使用者可取得的檔案,配合「政策管理作業」設定的使用權限,執行合法的細部存取動作控管,以避免合法使用者取得檔案後進行不當外洩的行為。
|
 |
日誌稽核管理作業 |
| |
經由嚴謹的身份辨識記錄使用行為,可即時查詢歷程記錄,並透過報表管理、資料備份與回復,達成事前具預防效果的稽核功效,及事後具證據效力的追查功能。
|
| |
二十一世紀是個地球村的時代,職場的流動不再只是地區性而是國際性,相對地企業間的競爭也發展為跨國間的競爭,因此對外開疆闢土雖是經營者的重責大任,但嚴謹的『內稽內控管理機制』更是資訊長不可等閒視之的重要議題;依需求•分階段•視預算 導入資安 Solution 固然不容置喙,但正視架構的正確性與完整性 才是發揮資安效益的重要關鍵!
|
| |
|
| |
相關產品: FileCoach 3000
|
| |
|