数据集中管控是指通过综合技术手段,全面保证数据的完整性、可用性和机密性。
传统信息安全主要关注边界安全、传输安全和终端安全,如防火墙、VPN、杀毒软件等,核心目的都是保护数据在各状态中的安全。随着数据成为企业价值核心,数据安全日益成为信息安全的核心。
主流的数据集中管控系统包括网络安全存储系统和终端影子与安全系统两部分。网络安全存储系统解决局域网内数据防护问题,实现数据实时加密存储、加密传输、高效透明加解密、权限管理等功能。终端影子与安全系统通过防泄密软件,实现“终端不留密”。两部分结合形成敏感信息集中管控系统,通过影子系统统一管理数据,通过网络安全存储系统实现实时加密传输与存储,形成涉密电子信息集中管控的整体解决方案,实现“网络化办公,数据集中存储,终端不留密”。
数据集中管控的目标包括:满足规范要求;终端不留密;涉密文档全生命周期管理;强制身份认证与资源访问控制;可使用军队或机要指定密码装置。优秀的数据集中管控系统还应具备高安全操作系统、强大的终端安全管理能力、轻量级隔离环境、无需大规模服务器端环境、充分利用现有客户端计算能力等技术优势。