⑴ 数据泄密事件屡发生 大中企业如何防范
随着企业信息化进程的推进,关于网络内容的安全,即数据的安全,日益成为企业信息化建设最重要的目标。当前中国大中型企业的数据安全防护还相当薄弱,各种泄密事件屡屡发生,给企业造成沉重打击。为了避免数据泄露,企业在加强企业信息安全管理,提高安全意识的同时,必须进一步加强企业网络信息安全基础建设。用技术手段来确保信息安全,是必不可少的。
然而,大中型企业要做到信息防泄露是比较困难的。大中型企业往往有数千台电脑,几台甚至几十台大型服务器,还有数目不详的移动硬盘、U盘,以及各个分公司、外埠出差人员的电脑接入内网。信息分布存放在各个物理位置,不论是终端电脑、服务器、笔记本电脑、移动硬盘、U盘,还是数据库,都各自保存着各种文档和数据。任何一个环节出现纰漏,都会导致数据泄露事件的发生。
根据当前主流的数据安全分域防护理论,专家建议,把整个企业网络及其存储设备,分为五大安全域,分别控制,统一防护,实现整体一致的数据泄露防护,是科学有效的数据安全管理办法。
所谓数据防泄露分域安全理论,就是把连接到企业网络的各种物理设备,划分为:终端、端口、磁盘、服务器(包括数据库)和移动存储设备五大安全区域,针对不同的安全域采用对应的产品进行保护。可以侧重于对终端进行防护,也可以针对服务器和数据库进行重点防护。根据企业自身的信息安全现状,可以有针对性地选择防护重点。
一、 终端数据防泄露
提到终端安全,大家一定会想到赛门铁克。这家总部位于美国的世界级信息安全公司的广告口号就是:赛门铁克就是终端安全。针对终端数据防泄露,赛门铁克以收购Vontu而来的数据丢失防护(DLP,Data Loss Prevention)产品,在全球范围包括美国、欧洲、南亚等多数国家取得了极大的商业成功。其DLP产品几乎是毫无阻碍地获得各个国家的认同,并得到实施。然而,赛门铁克在日本和中国这两个对信息安全把控最严密的国家,却迟迟得不到进展。赛门铁克DLP的硬伤主要在于三个方面:1、高昂的价格使其成为贵族用品;2、本地化比较差。由于英语系国家在语言和技术交流方面的通畅,所以接受DLP比较容易,但在中国,赛门铁克还有更多本地化工作要做。3、中国政府对信息安全产品的政策,使得国外信息安全产品只能局限于外企进行销售。
不仅是赛门铁克,还有趋势科技、Websense、麦咖啡等厂家的DLP产品在中国也有同样的状况。
其实,在终端数据防泄露方面,中国人是值得自豪的。以北京亿赛通为首的中国DLP厂商,从2001年就开始研发的加密软件,足以确保终端数据防泄露。国内信息安全厂商在政府的保护下,获得发展机遇,这是一个基本事实。中国人以独有的技术敏感和产品领悟力,推出的文件透明加密、权限管理、外发控制等软件,以文档透明加密为核心,辅以权限控制,外发管理、日志审计等功能,能从源头上确保数据安全。
不论是数千点的宇龙通信、正泰科技,数万点甚至十万点的比亚迪集团、中集集团、中国移动集团,还是数十万点的全球性跨国公司,都已经采用亿赛通终端数据防泄露系统。
针对终端信息安全,可以采用文档透明加密系统SmartSec、文档权限管理系统DRM文档安全管理系统CDG和文档外发控制系统ODM。除此之外,国内也有其他加密软件可采用,但从产品性能来看,稍逊一筹。
二、 磁盘数据防泄露
磁盘是存储数据的物理设备。针对磁盘进行管控,就可以防止数据泄露。当前,防止磁盘数据泄露,全球最领先的技术是全磁盘加密(Full Disk Encryption)。关于全磁盘加密(FDE)软件,可参阅《全磁盘加密(FDE)软件性能大揭秘》和《全磁盘加密(FDE)软件概述》。
通过对磁盘全盘加密来保护数据安全,是国际上主流信息安全厂商推出的技术。国外企业级用户通常会采用最著名的Pointsec和Safeboot。Checkpoint公司花费5.8亿美元收购Protect Data公司所获得了终端和移动设备数据安全产品Pointsec,其实在此之前已在全球得到应用。Safeboot被麦咖啡公司收购,集成到麦咖啡的数据泄露防护(DLP)系统中。
由于中国政府对企业信息安全的保护,中国企业不能使用国外加密软件产品。国家法律规定,凡涉及到商用密码的软件产品,都必须由具备国家商用密码生产定点单位资格和国家商用密码销售许可单位资格的企业生产和销售。而且,还必须具备国家保密局、军队和公安部的相关销售资质才可以在国内销售。因此,国外FDE软件在中国不能得到广泛应用。
可喜的是,中国软件企业在FDE软件方面并不落后于国外软件厂商。北京亿赛通于2008年推出的DiskSec软件具备强大的功能,有单机版和企业版可以选用。从性能上看,比国外同类型的企业级FDE软件要高。DiskSec不仅是一款能保护PC、笔记本电脑、移动存储设备的多功能FDE软件,可以用于企业级的终端保护,还可与电脑生产厂家联合推出全加密硬盘电脑,具备强大的适用性。目前DiskSec在中国空军全军得到应用,部署规模为10万台笔记本终端。除此之外,在金融、电信、电力、制造业等多个行业都已经有大量PC和笔记本电脑部署DiskSec。
三、 端口数据泄露防护
通过端口管控,来防止数据泄露,似乎中软公司的防水墙已经为公众所熟知。从技术上讲,防水墙本身的门槛比较低,开发难度不大。已经有多种品牌的端口防护软件面世,也得到了比较广泛的应用。不论是物理端口,还是网络端口,基本上都能得到保护。但是,从理论上说,只要数据进行了加密,就不再需要外围的端口防护。既已进行了加密,又对端口进行防护,貌似有重复建设之疑。但是企业可以采用多重防护来保护数据,这是可以采用的办法。
当前在市面上主流的端口防护软件比较多,其中以中软防水墙和北京亿赛通设备安全管理系统DeviceSec为主流。后者之所以能跻身为主流,是因为DeviceSec能结合加密软件形成整体防护体系。相比较而言,DeviceSec结合加密功能,安全程度要高于单一的端口防护软件防水墙,
四、 服务器(数据库)数据防泄露
大中型企业的数据安全最重要的地方,应该是保护服务器和数据库。针对文件服务器数据,目前主要还是通过身份认证和权限控制这两种访问控制手段来确保安全。而针对应用服务器数据安全,相应的技术手段是相当孱弱的。
数据库的数据安全保护则更为复杂,有三种主要的手段:1、基于文件的数据库加密技术;2、基于记录的数据库加密技术;3、子密钥数据库加密。但是这三种手段都会给数据库的性能带来极大的影响。针对数据库防泄露,必须采用更为先进的技术手段。
针对服务器和数据库,全球最为领先的技术和产品已经诞生。北京亿赛通于2008年底推出的文档安全网关系统FileNetSec,已经在国内诸多大型企业部署实施。广发证券、宇龙通信、中信证券等企业纷纷采用FileNetSec来对核心数据进行加密保护。
五、 移动存储设备防泄密
移动存储设备主要指移动硬盘、U盘、PC储存卡、MP3、MP4、数码照相机、数码摄像机、手机、光盘和软盘等。随着移动存储设备的广泛使用,移动存储设备导致泄密的现象越来越普遍。目前针对移动设备泄密的解决办法主要有两方面:一是对计算机及内部网络各种端口进行管控,对接入端口的移动设备进行统一认证,硬件绑定等方式,限制移动存储设备的使用;二是对移动存储设备本身设置口令/密码进行身份识别,并且对移动存储设备内的数据进行加密。通常所谓的介质管理,就是指移动存储设备管理。
目前在市场上关于移动存储设备管理的软件系统有很多,比如北京亿赛通、国迈、北信源、博瑞勤等。在军工、政府等部门,关于介质管理是有严格规定的,往往都是由各省级主管部门下文,强制各下属单位部署介质管理系统。
但是,一般的介质管理系统有一个致命的缺陷,就是只能对移动设备进行管理。只对移动存储设备这一个安全域进行管控,是远远不够的。根据企业的信息安全需求,需要对各个不同的安全域都进行管控,才能实现整体一致的防护体系,实现全面的数据防泄露。因此,选择介质管理系统,要考虑与企业其他安全域兼容一体。在这方面,北京亿赛通走在了前面,介质管理是亿赛通数据泄露防护(DLP)体系中不可缺少的一环。不仅能完全保护移动设备安全,还能与其他安全系统形成一套完整的防护体系。
总结:孙子兵法云:不谋全局者,不足谋一域。虽然对内网系统划分为五大安全域,但是,要做到分域安全和全面防护相统一,必须统一考虑,统一架构,统一部署。大中型企业要实现数据防泄露,对各个安全域的特点和具体需求,都要充分考虑,周密部署,以实现整体数据泄露防护(DLP)。
⑵ 李嘉诚与中集集团是什么关系
李嘉诚跟中集集团是商业合作关系,李嘉诚是香港的地产大我,跟很多单位,很多领域,都有密切的合作,合作共赢,所以他有许多合作单位,中集集团就是其中的一个。
⑶ 香港中央结算有限公司增持中集集团原因
这个原因当然是看到他的优质股票才增持了。没有其他原因。
⑷ 转融券的试点
中国证券金融公司22日表示,转融券业务试点的各项准备工作也都已基本就绪,将于2月28日正式推出,首批将有11家证券公司参与转融券业务试点。据了解,首批参与转融券业务试点的包括中信、光大、广发、国泰君安、国信、海通、华泰、申银万国、招商、银河和中信建投等证券公司。这些证券公司开展融资融券业务的时间较长,技术系统运行平稳、业务方案周密可行、综合管理能力较强、融资融券客户基础较好,具备开展转融券业务先行试点的条件。另据了解,试点初期,转融券标的证券为90只股票(不包括ETF基金),总流通市值为9.3万亿元,占全部A股流通市值的近50%。这些标的股票主要是从现有500只融资融券标的股票中选取的,流通市值较大、流动性和交易活跃度较好。其中,上海市场选取50只,占沪市A股流通市值比重为57.9%,平均每只标的股票流通市值为1588.8亿元;深圳市场选取40只,占深市A股流通市值比重为26.3%,平均每只标的股票流通市值是341.3亿元。 沪市50只转融券标的股一览序号证券代码股票诊断理论估值目标价1 浦发银行(600000) 低估42.59% 17.86 15.55 2 武钢股份(600005) 高估9.68% 2.5 2.89 3 华夏银行(600015) 合理估值 10.66 4 民生银行(600016) 高估40.09% 6.82 7.57 5 上港集团(600018) 低估4.89% 2.99 3.01 6 宝钢股份(600019) 低估13.77% 5.72 5.96 7 中国石化(600028) 低估53.92% 15.58 13.55 8 南方航空(600029) 低估24.36% 4.91 5.07 9 中信证券(600030) 高估19.76% 11.5 12.86 10 招商证券(600999) 高估29.99% 9.71 12.3 11 保利地产(600048) 高估18.56% 10.24 11.39 12 中国联通(600050) 低估15.02% 4.13 4.71 13 特变电工(600089) 低估13.13% 8.78 9.58 14 上海汽车(600104) 低估2.49% 16.89 18.24 15 振华重工(600320) 低估47.53% 6.38 5.78 16 江西铜业(600362) 低估28.91% 33.17 34.73 17 金地集团(600383) 低估41.70% 11.69 10.62 18 中金黄金(600489) 高估33.65% 11.29 15.11 19 贵州茅台(600519) 低估28.71% 249.37 245.66 20 山东黄金(600547) 低估34.41% 53.06 51.74 21 天威保变(600550) 11.24 22 北大荒(600598) 低估29.91% 12.03 12.32 23 辽宁成大(600739) 低估42.16% 26.73 24.79 24 国电电力(600795) 高估4.66 2.56 3.39 25 海通证券(600837) 高估33.98% 8.55 10.18 26 长江电力(600900) 高估26.10% 5.63 6.55 27 大秦铁路(601006) 合理估值 8.18 28 中国神华(601088) 低估179.79% 27.78 29.75 29 中国国航(601111) 低估4.84% 5.68 6.17 30 兴业银行(601166) 高估1.62% 17.96 18.07 31 西部矿业(601168) 低估25.13% 10.14 11.42 32 北京银行(601169) 高估10.42% 8.36 9.62 33 中国铁建(601186) 低估9.31% 5.99 6.38 34 中国平安(601318) 低估7.73% 48.74 48.76 35 交通银行(601328) 高估10.23% 4.46 5.25 36 中国中铁(601390) 低估26.03% 3.99 4.03 37 工商银行(601398) 低估11.32% 4.62 4.75 38 中国铝业(601600) 低估44.14% 8.36 8.51 39 中国太保(601601) 低估5.71% 20.57 21.15 40 中国人寿(601628) 高估20.01 15.23 17.05 41 中国建筑(601668) 低估7.79% 4.02 4.15 42 上海电气(601727) 低估39.69 6.68 6.45 43 中国南车(601766) 低估25.47% 6.36 6.34 44 中国石油(601857) 高估50.36% 5.91 7.85 45 中煤能源(601898) 低估22.13% 9.52 10.01 46 紫金矿业(601899) 低估6.72% 3.9 4.99 47 中国远洋(601919) 低估24.58% 5.46 5.35 48 建设银行(601939) 低估15.38% 5.41 5.63 49 金钼股份(601958) 低估21.21% 14.86 15.46 50 中国银行(601988) 低估19.29% 3.67 3.74 深市40只转融券标的股一览序号证券代码股票诊断理论估值目标价1 平安银行(000001) 17.52 2 万科A(000002) 高估12.36% 9.36 9.9 3 招商地产(000024) 高估9.52% 24.23 23.76 4 深圳能源(000027) 高估7.74% 5.52 5.94 5 中集集团(000039) 低估29.91% 18.28 17.95 6 中金岭南(000060) 低估25.73% 13.16 12.87 7 中兴通讯(000063) 低估13.36% 10.99 13.4 8 华侨城A(000069) 高估11.93% 5.63 6.71 9 中联重科(000157) 低估28.27% 12.67 13.11 10 潍柴动力(000338) 低估36.72% 38.5 40.42 11 金融街(000402) 低估6.41% 6.82 7.82 12 美的电器(000527) 低估56.73% 21.22 18.83 13 云南白药(000538) 高估28.65% 59.13 64.85 14 宏源证券(000562) 27.05 15 泸州老窖(000568) 43.84 16 吉林敖东(000623) 高估9.65% 18.13 20.69 17 铜陵有色(000630) 低估35.56% 27.02 26.26 18 格力电器(000651) 高估17.11% 23.52 24.73 19 泰达股份(000652) 低估23.90% 4.81 4.63 20 河北钢铁(000709) 低估12.40% 2.89 3.32 21 燕京啤酒(000729) 11.62 22 西飞国际(000768) 高估5.70% 10.5 10.91 23 长江证券(000783) 高估9.33 9.01 9.85 24 盐湖钾肥(000792) 40.29 25 一汽轿车(000800) 低估32.74% 12.94 12.55 26 太钢不锈(000825) 低估31.48% 5.15 5.17 27 中信国安(000839) 低估23.07% 7.81 8.49 28 五粮液(000858) 低估41.40% 42.02 41.96 29 云南铜业(000878) 低估35.20% 21.93 21.46 30 双汇发展(000895) 高估51.79% 45.13 55.96 31 鞍钢股份(000898) 低估24.95% 4.84 5.07 32 华菱钢铁(000932) 低估27.47% 2.99 3.06 33 神火股份(000933) 低估39.10% 12.15 12.04 34 冀中能源(000937) 低估43.79% 25.78 24.61 35 锡业股份(000960) 低估41.49% 34.73 32.55 36 西山煤电(000983) 低估33.84% 18.79 19.02 37 华兰生物(002007) 高估8.09% 23.11 25.32 38 苏宁电器(002024) 低估31.64% 9.58 9.75 39 宁波银行(002142) 13.12 40 金风科技(002202) 低估50.80% 11.42 10.8