4/24/2020,外媒ZDNet公布了他們從今年年初在各方安全研究人員那里搜集到的數(shù)據(jù),在19年初的三個月間,中國企業(yè)因安全問題泄露的個人簡歷信息高達(dá)5.9億份,且泄露情況僅限于中國公司。
   泄露渠道不僅僅是中國公司的人力資源數(shù)據(jù)庫安全性過差,在各大中小公司向?qū)I(yè)的獵頭公司提供簡歷信息時,這些簡歷或多或少的也都遭遇到了信息泄露的問題。根據(jù)ZDNet的調(diào)查報告來看,目前慘遭泄露的5.9億簡歷信息大多來源于中國公司使用MongoDB數(shù)據(jù)庫和ElasticSearch服務(wù)器在沒有密碼的前提下遭到了在線數(shù)據(jù)暴露,或者是防火墻出現(xiàn)意外錯誤情況下聯(lián)機的狀況。
   上述問題是典型的敏感數(shù)據(jù)文件的集中存儲。不難看出,在這種應(yīng)用需求的場景下,大量的數(shù)據(jù)文件同時從全國各個地方流入到這幾臺服務(wù)器上,在服務(wù)器管理者和業(yè)務(wù)員工還未來得及處理之前,這些文件都是以明文形式存儲的。這就導(dǎo)致了一個可怕的后果,一旦操作者沒能及時處理,就會被入侵者隨意拿走任何一個他想要的文件。與其他案例不同之處在于,入侵者不需要突破層層防護(hù),只需要把服務(wù)器root賬號權(quán)限拿到就行。這就需要服務(wù)器管理者在網(wǎng)絡(luò)業(yè)務(wù)負(fù)載緊迫的情況下,保證這期間存儲在磁盤上的數(shù)據(jù)文件能及時加密,就不用再擔(dān)心能否及時處理這么多的并發(fā)存儲文件。也就是說保證流入服務(wù)器磁盤上的文件,能實時被加密,從根本上解決了企業(yè)業(yè)務(wù)特性導(dǎo)致的安全漏洞。
面對國內(nèi)的安全形勢,光潤通全力推出了我們的智能加密網(wǎng)卡,以此來為我們的數(shù)據(jù)安全進(jìn)行保駕護(hù)航。 
 
   光潤通智能數(shù)據(jù)加密卡是一款可以智能處理數(shù)據(jù)的以太網(wǎng)網(wǎng)絡(luò)適配器。不但具備傳輸數(shù)據(jù)的普通網(wǎng)卡的功能,而且可以結(jié)合必要的軟件模塊,實現(xiàn)對傳輸前的數(shù)據(jù)進(jìn)行加密處理。加密卡的智能特性體現(xiàn)在智能、主動保護(hù)經(jīng)過加密卡傳輸?shù)臄?shù)據(jù)。加密卡可以將待傳輸?shù)拿舾形募趥鬏斍斑M(jìn)行加密,接收端的加密卡會智能判斷該文件是否允許操作者以明文形式打開,沒有配置光潤通智能數(shù)據(jù)加密卡的終端,是無法打開接收到的加密文件。某些場景下,如果企業(yè)終端配備了我們的加密卡,并且結(jié)合軟件策略的靈活配置,可以展現(xiàn)出好多安全層面的應(yīng)用場景,使企業(yè)的安全管理更加靈活、高效。
   宏觀上所有途經(jīng)加密卡傳輸?shù)狡髽I(yè)外部敏感文件,都是加密的。加密文件流通到企業(yè)未插有加密卡的終端上,也無法讀取文件明文。微觀上每臺裝備了加密卡的終端會根據(jù)策略的靈活配置,有選擇的打開敏感文件和執(zhí)行某些敏感操作。
 
   相對于市面上現(xiàn)有的終端防護(hù)、透明加密等系列產(chǎn)品,光潤通智能數(shù)據(jù)加密卡的出現(xiàn),很好解決了企業(yè)敏感數(shù)據(jù)文件安全管理的難題。他既可以擺脫終端防護(hù)死板的管理模式的束縛,又可以解決透明加密面對企業(yè)內(nèi)部部門間加密文件難以流通的尷尬局面。在業(yè)界內(nèi)開拓出一條嶄新的“無感知智能加密”的安全管理模式。