咨询热线:400-000-3720 中文 | English
应用文档加密 让安全变得更加智能 发布时间:2013/7/8

     经过多年的发展,应用加密市场不可谓不成熟。但是一个被国外厂商把控了90%份额的市场,绝对称不上是一个竞争充分的市场。对于国内厂商而言,机会何在?

     在很多企业中,应用软件加密产品已经成为IT环境中必不可少的设备。作为应用业务的核心,应用交付产品可以监控2~7层的完整信息,甚至可以将用户的文件缓存到其内存中。由此可见,应用文档加密产品自身的安全性非常重要。一旦应用交付产品出现安全问题,就意味着攻击者可以随意查看业务内容,随时修改、终止业务的传输,将给用户业务带来巨大损失。

     郑州安腾软件有限公司始终专注于透明加密软件的研发,目前拥有守望者和凤凰卫士两大系统产品。守望者主要针对打中小型客户,其安装简单实用方便维护量小。2009年,公司根据市场反馈,再次推出了凤凰卫士。其主要针对中大型客户,其加密除了防止向外泄密外,同时可以设定文件在内部流通时的各种权限。以满足大型机构复杂的文件安全管理需求。

     从用户角度看,用户正变得越来越理性,他们希望获得能够满足企业需求的整体解决方案,而不是简单地选择某个产品。在安全界,攻守双方都发生了很大改变,进攻方把攻击过程和攻击技术几乎都转到应用层,防守方也把应用交付视为保证业务可用性的关键元素之一。所以,现今用户对于应用交付产品的安全性提出了更高的要求。

     顺应用户的需求,主流应用交付厂商越来越重视自身设备的安全问题,并着手增加更多的安全功能。F5在2011年推出了主打安全功能的BIG-IPv10.1版本,2012年推出安全移动设备解决方案,思杰在2012年发布了WEB应用云安全产品。让应用交付更安全,已经成为应用交付的重要发展趋势之一。

     通过融入诸多安全功能,应用图纸加密软件产品变得越发强大,可以在网络中发挥更大的作用。

     首先,它可以成为阻止DDoS攻击的第一道防线。合理配置的应用交付产品可以很好地应对DDoS攻击,其工作在TCP代理模式下,可通过代理、cookie等技术有效识别攻击者身份,并进一步阻断DDoS攻击。

     其次,应用图纸加密产品在做智能DNS及全局负载均衡部署时,可轻松扩展DNS服务器的响应能力,通过对DNS报文的合规检查,以及DNS报文的速率控制,可以大幅度减少缓存投毒、域名劫持、中间人攻击和DNS FLOOD攻击的威胁。

     第三,可进行SSL加密内容检测。传统的防火墙、入侵检测和IPS等设备的特征码技术无法检测SSL加密流量,而应用交付产品提供的SSL卸载功能,不但能减轻后台服务器的负担,还可对卸载后的数据进行安全检测,阻断攻击报文。

     后,保证WEB安全。应用层的安全面临多种挑战,包括:Cookie伪装、非法扫描、SQL注入、跨站脚本攻击、缓冲区溢出等等。当这些攻击行为发生时,应用交付产品首当其冲。七层应用交付产品工作在全代理模式,用户发送的访问请求会先在应用交付产品上截止,通过协议解析功能,应用交付系统能够识别应用协议的具体内容,理所当然的能够在与服务器建立连接前将攻击报文拦截下来,而不是不加区分的将合法请求与非法访问通通转发到后端服务器。

     2012年,中国负载均衡/应用交付市场规模约15亿人民币,但绝大部分的份额都被国外厂商占据,国内信息安全厂商的介入将重塑市场格局。而对于国内信息安全厂商而言,从安全的角度切入市场,是一个不错的选择。

     在传统意义上,应用加密是由数据通信厂商所把控的领域,信息安全厂商进入这一市场,虽然自身有独到之处,但仍需扭转用户的传统观念,化解诸多质疑。

     安腾反泄密软件对己有的或正在生成的Office、CAD、PDF等各种格式的电子文档及设计图纸进行加密保护,被加密的文档只能被授权用户在授权环境(如,企业内部网络)中应用,文档在创建、存储、应用、传输等环节均为加密状态,未经授权或脱离授权环境,加密信息均无法打开使用。

     仔细剖析应用交付市场,我们可以发现,近几年,负载均衡技术其实并没有太多更新,而用户关注的重点已经转向7层应用,但应用层并不是数据通信厂商的强项。反观信息安全厂商,在做应用安全时已经奠定下应用识别和处理的基础,应用文档加密由此成为安全厂商着力开拓的新市场就显得顺理成章,预计未来会有更多信息安全厂商进入应用交付领域。

     对信息安全厂商而言,要想推出一款成功的应用交付设备,仅仅突出安全功能是远远不够的,还必须在传统功能、性能、可靠性方面达到与数据通信厂商相当的水平。

     本土应用交付厂商在与国际厂商同台竞争时还有一些先天的优势,体现在响应速度、服务能力等方面。应用加密是与业务强相关的产品,厂商必须要对用户的应用系统有深入的了解,而且用户的应用系统经常会有一些变化,这就需要应用交付厂商具备快速响应能力和提供更周到服务的能力,而这正是本土厂商擅长的领域。另外,对政府、军队、公安等重点行业的用户而言,国产应用交付产品为他们提供了更多的选择。

     信息化时代,技术人员用计算机设计图纸,研发人员用计算机记录实验数据与分析结果,财务人员用计算机记账、编写财务报表,业务部门的市场分析与客户档案、人事部门的人事资料与薪酬体系、法务部门的法律文书、战略规划部门的战略分析报告等等,几乎所有企业的重要信息都在计算机中生成并存储于其中。如果企业没有做好安全防范工作,这些关键信息几乎处于公开状态,随时存在被泄露而给企业带来损失的巨大风险。

     在未来的道路上,安腾软件将继续专注于信息安全领域,走自主研发和持续创新之路,保持产品和技术的领先,为中国软件与信息安全事业作出自己的贡献。

 

通过上述有关企业信息安全和数据安全等加密相同资讯的介绍,大家对于这此有一定的了解和认识,安腾加密软件希望您在日后的工作中,如有文件加密软件、文档加密软件、图纸加密软件、文件加密、数据加密、文档安全分发、数据安全、文件防泄密、信息反泄密、数据安全等需求,欢迎随时访问安腾加密软件的官网:http://www.iten.com.cn 或拨打热线:400-000-3720 联系我们。