在移動互聯(lián)網(wǎng)飛速發(fā)展的今天,人們隨時隨地都可以使用自己身邊的設(shè)備來處理工作或生活中的事情。與此同時,數(shù)據(jù)的安全成了這個時代的熱點(diǎn)話題。日前,諧桐科技執(zhí)行副總裁陳立言和CTO張之收博士接受了中國IDC圈記者的采訪,就移動時代的數(shù)據(jù)安全問題以及解決之道發(fā)表了各自的看法。
設(shè)備的安全是移動時代一個大的安全因素
這是一個充滿個性化和互動化的時代,云計算、大數(shù)據(jù)、人工智能的廣泛普及給人類的生活帶來了極大的便利,動一動手指就能完成一次交易。當(dāng)然這背后產(chǎn)生的數(shù)據(jù)量也是十分驚人的。
諧桐科技執(zhí)行副總裁 陳立言
IDC報告顯示,預(yù)計到2020年,全球數(shù)據(jù)總量將超過40ZB(相當(dāng)于4萬億GB)。“所有的數(shù)據(jù)其實(shí)都存儲在不同的設(shè)備上,人們生活的一切都是基于互聯(lián)網(wǎng)在流通的。因此,移動時代一個大的安全因素就是設(shè)備的安全。”陳立言說。
諧桐科技CTO 張之收博士
當(dāng)然,除了個人信息之外,企業(yè)的一些數(shù)據(jù)也會由于工作原因,存儲在員工的個人設(shè)備上。如果黑客通過防護(hù)相對薄弱的個人設(shè)備盜取了企業(yè)數(shù)據(jù),這樣將會給公司乃至給社會帶來極大的損害。張之收表示:“當(dāng)企業(yè)員工的設(shè)備產(chǎn)生安全威脅的時候,勢必會對企業(yè)數(shù)據(jù)的安全帶來一個更大的威脅。在移動時代,這是一個正在上升的安全威脅趨勢。”
移動設(shè)備遠(yuǎn)比服務(wù)器所處的環(huán)境復(fù)雜的多
眾所周知,安全領(lǐng)域分門別類。首先是傳統(tǒng)的安全企業(yè),專注于網(wǎng)絡(luò)、應(yīng)用、數(shù)據(jù)庫等層面的防火墻;其次是病毒查殺廠商,對于設(shè)備上存在的木馬程序進(jìn)行查找、查殺;最后是設(shè)備監(jiān)控廠商,對于設(shè)備進(jìn)行監(jiān)控,防患于未然。
然而在移動時代,手機(jī)或者筆記本電腦的使用者會安裝很多應(yīng)用程序,一些有惡意程序會破壞或盜取設(shè)備上的用戶數(shù)據(jù)及其存儲的企業(yè)數(shù)據(jù)。
張之收表示:“后臺服務(wù)器的安全相對來說可控性較高,但是個人設(shè)備的安全就沒有很大的保證。”
因?yàn)樵O(shè)備掌握在人的手中,可以被攜帶到任何地點(diǎn)的任何環(huán)境,也可以在其中安裝各種軟件,所以說在用戶的設(shè)備上進(jìn)行安全防護(hù)是十分復(fù)雜的,無論是從安全還是運(yùn)維抑或其他方面。
畢竟移動設(shè)備受用戶控制,其所處的環(huán)境復(fù)雜程度不可預(yù)知,而服務(wù)器是IT人員進(jìn)行運(yùn)維的,是一個相對來說比較單純的環(huán)境,移動設(shè)備遠(yuǎn)比服務(wù)器所處的環(huán)境復(fù)雜的多。
云端安全工作空間——為企業(yè)的數(shù)據(jù)安全保駕護(hù)航
云計算、移動化的部署都改變了IT形態(tài),數(shù)據(jù)也已突破了傳統(tǒng)的安全邊界。眾所周知,企業(yè)的數(shù)據(jù)一部分存儲在服務(wù)器上面,通過層層掃描加密;另一部分存儲在員工的個人設(shè)備上。但個人的設(shè)備上既有企業(yè)的數(shù)據(jù)、又有個人的數(shù)據(jù),有企業(yè)的應(yīng)用、也有個人的應(yīng)用。對此,陳立言表示:“由于個人設(shè)備操作行為的不可控,會給企業(yè)帶來非常大的一種安全的隱患,企業(yè)解決不了的情況下就會造成兩方面的壓力:一個是個人設(shè)備上的企業(yè)數(shù)據(jù)是危險的,另一個是服務(wù)器上數(shù)據(jù)也被植入了不安全的基因,所以這一直是企業(yè)在安全方面面臨的核心痛點(diǎn)。”
對此,諧桐科技有自己的對策——安全工作空間。在采訪中張之收對此做了詳細(xì)的介紹:安全工作空間——在傳統(tǒng)的數(shù)據(jù)安全的基礎(chǔ)上,在企業(yè)服務(wù)器與本地設(shè)備之間建立了一條安全的隔離帶。應(yīng)用與數(shù)據(jù)都存放在服務(wù)器端,用戶通過本地設(shè)備操作服務(wù)器端的應(yīng)用讀取服務(wù)器端的數(shù)據(jù),操作結(jié)果只是通過視頻傳輸?shù)奖镜卦O(shè)備,實(shí)現(xiàn)真正的數(shù)據(jù)不落地。在數(shù)據(jù)不落地和數(shù)據(jù)加密的前提下,安全的使用企業(yè)的應(yīng)用和訪問企業(yè)數(shù)據(jù)。無論本地設(shè)備是否存在安全漏洞,是否中毒,都不會造成企業(yè)數(shù)據(jù)泄露風(fēng)險。這完美的適應(yīng)了Anylocation 以及BYOD的大趨勢。
據(jù)了解,該安全解決方案已經(jīng)應(yīng)用于部分銀行、高校和地方政府,具體包括:復(fù)旦大學(xué)、雨花臺區(qū)政府等。對此,陳立言表示:“我們現(xiàn)在正在每一個行業(yè)里面慢慢地建立標(biāo)桿性客戶。”其實(shí),對于一個資歷只有2年的初創(chuàng)企業(yè)來講,能有如此成績實(shí)屬不易。
目前,諧桐科技有60多名員工,80%為技術(shù)人員,并分別在上海和合肥建立了研發(fā)中心。對于未來,張之收表示:“移動安全領(lǐng)域市場龐大,諧桐科技的安全產(chǎn)品是和傳統(tǒng)的安全解決方案相互補(bǔ),發(fā)展空間非常大,我們會穩(wěn)定根基,不斷擴(kuò)大市場,為企業(yè)的數(shù)據(jù)安全保駕護(hù)航。”