企业在数据泄露防护和权限管理上挣扎

企业在数据泄露防护和权限管理上挣扎

2009-5-27    |  | 
打印本文章
RSS

导读:本文介绍企业在数据泄露防护和权限管理方面存在的问题。

关键词:数据泄露防护 DLP 权限管理 RSM 企业 技术

【TechTarget中国原创】拥有可以自动阻止对可接受使用策略的违反技术很重要,而且让终端用户了解他们的责任并让应用开发人员融入数据安全也很重要。这就是当评估数据泄露防护、端点设备控制和产权管理系统等数据保护产品时,审计、发现和报告功能起作用的地方。

  市场趋势是巩固DLP、、RMS和设备控制功能,而数据安全因素正在逐渐植入到应用环境中。数据泄露防护可以在网络应用和端点软件中的内容检测中识别敏感数据。权限管理试图限制终端用户的行为,例如打印和复制/粘贴,而这时的数据可以步出IT控制和设备控制之外。这些控制的目的是防止机密信息泄露到包括USB设备的可移动媒介之外。

  但是社会行为,或者人们的不良判断可以轻易地让这些技术失效。为了让他们呢更加有效,整个的IT公司都必须参与进来。与IT人员的非正式讨论表明数据保护软件的价值50%-75%存在于运行IT更有效地和终端用户在安全教育上合作,以及与应用产品的所有者在八特别的企业安全策略整合到应用中来减少商业风险上进行协商。变化的商业性质使数据安全管理员对死板的分散的基础的采用很难操作,而当策略规则在企业用户、数据和行为上广泛采用的时候效率也不太高。

  • 审计用户对敏感数据的处理。设备控制、DLP和RMS系统的巨大优势是对端点数据处理活动和策略例外通知的审计。安全然后可以使用企业风险管理功能,例如Liquid Machines,来调整企业策略,使终端用户更容易遵守,而应用服务可以更有效地保护源中的机密数据。
  • 发现敏感数据源。网络上的DLP工具的内容检测功能可以帮助IT监测结构化和非结构化机密数据的新数据源。Code Green软件的用户使用三数据安全事件来呼吁终端用户并提醒他们邮件中的敏感数据是不负责任的商业行为,并为他们指出安全工作的方法。高校的安全团队使用DLP训练用户团队用最好的方法处理敏感数据。
  • 防止对企业风险管理策略的误用。当自动阻止违反数据处理策略的行为经常出现正当的商业特例时,IT人员必须很明智。例如采用端点设备控制来限制USB设备和办公室电脑之间的数据复制的Lumension的客户。

  在企业区分他们策略管理中的企业风险管理项目的时候,需要查看数据处理安全产品功能的巩固、过剩以及重复。最后,数据保护和强大的审计功能将被整合到基础架构产品中,例如Oracle数据库、SharePoint文档共享系统以及 Blackberry的通信网关。但是对于大部分的客户来说,人员还是会留下大部分的资产,这就是为什么审计和发现的势头仍然将超过防御。

【美国TechTarget独家授权】 Organizations struggle with data leakage prevention, rights management

【原创内容,版权所有,谢绝转载。TechTarget中国将保留追究其法律责任的权利。】

作者:Eric Ogren     译者:Tina Guo

赶超IE8?谷歌chrome安全性实测

赶超IE8?谷歌chrome安全性实测

2008-9-12    |  | 
打印本文章
RSS

导读:谷歌浏览器在安全方面的功能不容小觑,比如增加了当前流行的隐身模式,而且在反恶意网站方面颇有建树。本文将测试谷歌浏览器在安全方面的表现。

关键词:谷歌浏览器 安全 隐身模式 恶意网站 测试 功能

  9月3日,谷歌浏览器横空出世,让浏览器领域掀起不小的波澜,尽管此前谷歌浏览器在网上已经传了很长时间,但是当它真的到来时,仍然让用户欣喜若狂,这不但因为谷歌公司强大的实力基础,更因为此前网上宣称的谷歌浏览器的种种特性:浏览速度快、占用资源少、新奇功能一大堆……此外,谷歌浏览器在安全方面的功能也不容小觑,比如增加了当前流行的隐身模式,而且在反恶意网站方面颇有建树,看到这些,大家是不是心动了,下面我们就一同关注谷歌浏览器在安全方面的表现,至于其他功能,有兴趣的朋友自己去琢磨吧!

  一、谷歌浏览器独特的隐身模式

  与通常的软件不同,谷歌浏览器是在线安装的方式,简单地说,就是没有提供安装文件的下载,而是提供了一个安装程序下载器的下载地址,也就是官方网站www.google.com/chrome,进入此网站后,点击”下载谷歌浏览器”即可获取下载器,只有474KB,然后按照提示同意协议、在线下载文件、安装,完成以上操作后,即可让谷歌浏览器顺利入驻你的电脑,具体操作不再多说。

图1 进入Google浏览器网站

图1 进入Google浏览器网站

图2 在线安装谷歌浏览器.jpg

图2 在线安装谷歌浏览器

图3 谷歌浏览器主界面

图3 谷歌浏览器主界面

  在安装过程中,我们看不到谷歌浏览器的安全设置选项,只有在运行中才能得以体现。谷歌浏览器此次的一大特色功能就是浏览器的隐身模式,这与IE8的InPrivate Browsing”私人浏览”模式差不多,可以避免IE存储你的浏览会话的数据信息。用户在谷歌浏览器中启用隐身模式时,当用户关闭改浏览窗口后,Google chrome将自动清除隐身状态时所打开的网页的浏览历史记录,以及所产生的所有新的 Cookie,以全面保护用户的隐私。设置方法如下:

  点击地址栏右侧的”网页”图标下的”新隐身窗口”,或者直接使用快捷键”ctrl+shift+N”来进入隐身模式。

 

图4 选择”新隐身窗口”

图5 进入隐身模式

图5 进入隐身模式

  进入隐身模式后,会提示”您已经隐身了”,并给出了几类不属于隐身模式保护的范围,比如恶意搜集信息的网站或者软件、间谍程序,从这里,我们也不难看出,隐身模式其实主要还是强调个人隐私、历史记录一类的东西,起到的作用仅仅是基本保护,所以大家不能对这一功能寄予太高的希望。

  二、恶意网站屏蔽与拦截

  如今,网上的恶意网页和恶意网站越来愈多,很多用户即时只打开一些常规的网站,也常常导致IE被修改、注册表被篡改、浏览器崩溃等情况,就其原因,就是恶意网站在作怪。谷歌浏览器专门针对恶意网站的屏蔽和拦截做了较为可靠的设计,在谷歌浏览器中,当用户要访问的网站被怀疑存在网络欺诈、恶意软件或其他不安全因素时,浏览器会自动拦截并向用户发出警告,当然你也可以忽略该警告继续浏览该网页。为此,我们选取了一些恶意网站进行测试:

  实际测试结果表明,谷歌浏览器在恶意网站的判定上还做得不够,对于一些老的恶意网站,谷歌浏览器可以识别,而一些新的、论坛上刚刚反映出的恶意网站,谷歌浏览器还不能识别。因此,大家在使用这一功能时,还需要结合自己的判断能力去综合识别,不能一味依赖软件。

图6 屏蔽恶意网站

图6 屏蔽恶意网站

图7 有的恶意网站不能屏蔽,只是提示不能访问

图7 有的恶意网站不能屏蔽,只是提示不能访问

  值得一提的是,当用户访问经过SSL加密的网站时,Google浏览器的地址栏会自动改变颜色并在最后显示安全锁的标志,点击安全锁则会显示相关安全信息,比如使用的什么加密方式,是否经过身份认证等,这为网站的安全把控提供了一定的依据。

图8 加密网站的安全锁

图8 加密网站的安全锁

  三、谷歌浏览器的”崩溃控制”

  浏览器在使用过程中,遇到恶意网页或者由于浏览器自身的问题,偶尔会出现崩溃的情况,而通常的浏览器崩溃后,打开的网页将全部自动关闭,然后可能浏览器会重启,你前面查看的页面统统付诸东流,有时也是不小的损失,至少会浪费时间重新打开。而谷歌浏览器在崩溃控制上则完全不同,用户所使用的各个标签页都在浏览器中独立运行,因此,即使某一个应用程序崩溃,也不会影响到其他任何进程,这是一个非常有用的功能。谷歌浏览器是通过一个独特的任务管理器来实现这一崩溃控制机理的。

  在Google浏览器中自带有一个特殊的任务管理器,用户可以依次打开”网页→开发人员→任务管理器”来启动浏览器中的这一任务管理器,在Google chrome任务管理器中可以监控浏览器中中每个标签页的内存使用量、CPU 使用率以及网络流量。

图9 打开浏览器的任务管理器.jpg

图9 打开浏览器的任务管理器

图10 可以详细查看某个标签页的内存等情况

图10 可以详细查看某个标签页的内存等情况

 

图11 点击”傻瓜统计信息”可以查看内存和进程情况

  用户可以强行关闭行为不正常的标签页或应用程序,只要选择具体的项目,然后点击”结束进程”即可,结束进程后不影响其他标签页的正常浏览,而被结束的标签页则显示”崩溃啦”,可以重新载入。

图12 被结束的标签页

图12 被结束的标签页

  从这里我们也再次印证了谷歌浏览器关于各个标签页相互独立的说法,这一思路确实非常新颖实用。

  四、浏览器弹窗拦截能力测试

  谷歌浏览器在安全方面的功能主要就是上面几项,下面我们借助一些第三方平台测试一些到期其安全性如何,这里我们将之与微软最新的IE8 beta 2进行对比,首先我们看看浏览器弹窗拦截能力测试情况。我们借助一个专门的弹窗测试网点来进行测试(http://www.cnproxy.com/popkillertest/index.html),该网站能够模拟出目前网络上最常见的27种广告进行测试。下面我们看看实际的测试结果。

  1.谷歌浏览器

  谷歌浏览器只有在7、12、13、14项没有通过测试:

图13

图13

图14

图14

图15

图15

图16

图16

  2.IE8 beta2

  IE8 beta2在12、15、16、27四项没有通过测试:

图17

图17

图18

图18

图19

图19

  从测试果来看,谷歌浏览器在拦截弹窗方面的整体表现还是相当不错,与IE8表现大致相当,而之前的IE7只在12、16、22这3项测试中没有通过,不能拦截弹出窗口,从这个角度来看处于测试版的谷歌浏览器和IE8都还有很大的提升空间。此外,根据测试网站的说法,其中11、12、13、16、17、21、22、25、26、27这几项测试相对较难,网站方也表示很多工具都不能通过测试。实测结果也表明了这个问题,浏览器整体都还有提升的空间。

  五、浏览器稳定性测试

  浏览器的稳定性直接关系到用户的使用体验,同时也反应了浏览器的安全,试想,浏览器总出错、崩溃,造成信息泄露,还有什么安全可言呢?测试这浏览器的稳定性能,我们借助了第三方平台http://www.sspred.com/ahmore/ajax.htm ,该站点上提供的”JS XMLHttp 同步请求测试”。当请求被处理时, 普通浏览器会进入冻结状态。虽然绝大多数此类响应都非常迅速, 并不会造成麻烦, 但是如果请求和/或文件传输过程出现故障, 用户的浏览器就可能无法响应多达数分钟, 直至请求超时。通过实测证明,这两款浏览器都能较好的应对。

图20

图20

  六、浏览器漏洞测试

  很多黑客攻击都是针对浏览器漏洞发起的,进行浏览器漏洞测试,我们借助第三方平台http://www.scanit.be/bcheck,ScanIT网站通过模仿22类攻击模式来检测浏览器是否存在有可被利用的漏洞,该网站提供了15项安全测试项目,比如各类溢出攻击、ActiveX控件的攻击等。进入网站后,网站会检测到你的系统和所使用浏览器的简单信息,如:浏览器的版本、操作平台等。接下来,需要选择测试模式:Only test for bugs specific to my type of browser ,选择改项则仅检测自己所使用的浏览器漏洞,Run all available tests则进行全部浏览器漏洞检查,包括15个检测项目。通常选择此项即可。

图22 谷歌浏览器漏洞测试

图22 谷歌浏览器漏洞测试

图23 IE8漏洞测试

图23 IE8漏洞测试

图24 谷歌测试结果,全部通过

图24 谷歌测试结果,全部通过

图25 IE测试结果,全部通过

图25 IE测试结果,全部通过

  从这一项测试来看,谷歌浏览器和IE8 难分伯仲,根绝笔者以前的测试,之前IE7同样有着不俗的表现,15项测试全部通过,而IE6最终测试结果显示,有两项测试没有通过。看来,最新的浏览器在这方面的功能确实有所增强。

  七、评测总结

  从以上几个谷歌浏览器的安全新功能来看,隐身模式、独特的崩溃控制以及恶意网站屏蔽等功能等走在了同类浏览器的前列,从是测试看,虽然没有比IE 8浏览器有着明显的优势,但是我们也几乎没有看到其安全方面的劣势,这对于一个刚处于测试版的产品来说,确实很不容易了。此外,据国外网站消息报道,一位名为Aviv Raff的安全系统专家称,已经发现了chrome的安全漏洞,他表示,这个chrome浏览器有一个弱点,很容易让黑客利用其在用户的PC上执行任意的操作。其原因是有些欠缺经验的使用者,可能因点击某个有问题的链接而引发这一安全问题。”点击某个有问题的链接”,难道就是屏蔽恶意网站功能说引起的,这一说法目前还没有得到很权威的证实,但是,可以肯定的是,这并不是一个致命的漏洞。因此,综合谷歌浏览器在安全方面的表现来看,我们认为是值得信赖的,用户可以较为放心地使用。

来源:IT168    作者:风雨彩虹  

Fwd: Advanced Web Metrics

Advanced Web Metrics
Add to Google


Tracking Bing in Google Analytics and other custom search engines

Posted: 04 Jun 2009 02:48 AM PDT

As you may have heard, bing.com is the new search engine from Microsoft. This update allows you to track Bing as a search engine in Google Analytics with visitor keyword detail.

Background

Search still has a long way to go in helping people efficiently find information other than for product search, so reading the Bing press release certainly caught my attention. Although tracking bing.com visitors in Google Analytics will take place automatically, the caveat is, that at present, it is reported as a standard referrer – as if a link from another website. That means it is not grouped with other search engines in your reports and no keyword information is available.

Google will no doubt apply a fix in the near future. However, this post is an update to my tracking regional search engines hack .

The local search engine hack is a script that allows you to define your own list of specific search engines for Google Analytics. For example, by default, Google Analytics groups all Google organic searches a ‘google / organic’. But what if you wish to split this up for google.com versus google.co.uk versus google.cn and all the other country specific domains? This hack enables this and allows you to define other regional specific engines such as naver.com (Korea), Eniro.com (Sweden) etc. Over 100 regional specific search engines are now included, including bing.com, and you can easily add your own (or ask me to add them here!).

The Bing hack for Google Analytics

Using the script is straight forward – simply call it in your GATC before the function call _trackPageview(). For example, a modified GATC is as follows:

<script type="text/javascript">    var gaJsHost = (("https:" == document.location.protocol) ? "https://ssl." : "http://www."); document.write(unescape("%3Cscript src='" + gaJsHost + "google-analytics.com/ga.js' type='text/javascript'%3E%3C/script%3E")); </script>  <script type="text/javascript"> 	var pageTracker = _gat._getTracker("UA-123456-1"); </script>  <script src="http://www.advanced-web-metrics.com/scripts/custom_se-ga.js" type="text/javascript"></script>  <script type="text/javascript"> 	pageTracker._trackPageview(); </script> 

Don’t forget to change to your account number (UA-123456-1). If you are using the legacy urchin.js GATC, refer to the corresponding script in the Hacks section of this site (Hack #2).

Your Traffic Sources > Search Engines report will then look something like this:

Bing correctly reported as a search engine in Google Analytics

As always I would appreciate your comments/feedback or just a simple rating by clicking on the stars.


© BClifton for Measuring Success, 2009. | Permalink | One comment | Add to del.icio.us
Post tags: , , , ,

You are subscribed to email updates from Measuring Success
To stop receiving these emails, you may unsubscribe now.
Email delivery powered by Google
Inbox too full? Add to Google
If you prefer to unsubscribe via postal mail, write to: Measuring Success, c/o Google, 20 W Kinzie, Chicago IL USA 60610

Fw: 为 Hotmail 客户提供的有关 Outlook、Outlook Express 或 Entourage 的重要信息

 
Sent: Friday, June 05, 2009 4:48 AM
 
Subject: 为 Hotmail 客户提供的有关 Outlook、Outlook Express 或 Entourage 的重要信息
Windows Live 新闻通讯
尊敬的 Windows Live™ Hotmail® 客户:

您收到此通知是因为您使用了 Microsoft® Office Outlook®、Outlook® Express 或 Entourage® 来查看您的 Windows Live™ Hotmail®。Microsoft 将要更改这些程序访问 Hotmail 电子邮件的方式,这需要您采取相应措施。

您若要继续通过您的 Hotmail 帐户接收电子邮件,请于 2009 年 9 月 1 日之前选择以下备用解决方案之一。 2009 年 9 月 1 日以后,只能通过以下备用解决方案将新的电子邮件送达您的邮件程序。

如果您使用 Microsoft® Office Outlook® 来查看 Hotmail,则可以免费下载 Office Outlook Connector,以便继续通过 Outlook 2003 或 Outlook 2007 访问 Windows Live™ Hotmail®。如果您使用的是 Outlook 2002,则需要更改该程序的设置才能访问 Hotmail。单击此处了解详细信息

如果您使用 Outlook® Express 来查看 Hotmail,则可以选择免费下载 Windows Live Mail(推荐)或更改该程序的设置,以便通过 Outlook® Express 访问 Hotmail。单击此处了解相关选项的详细信息

如果您使用 Entourage® 来查看 Hotmail,则可以更改该程序的设置,以查看电子邮件。单击此处了解详细信息

为什么会出现这种情况?Outlook、Outlook® Express 和 Entourage® 全都使用旧式通信方法(称作”DAV 协议”)来访问 Hotmail。 由于 DAV 协议不是供程序用来访问大型收件箱(例如 Hotmail,它如今正在为用户提供日益增加的存储空间*)的最佳选择,因此我们构建了新的替代技术。去年,客户要求我们将停止使用 DAV 协议的计划延期,直到我们能够提供更多选项。 现在,我们已提供这些选项(包括 POP3 协议),并准备停止使用 DAV 协议。

感谢您使用 Windows Live™ Hotmail®。

此致

Windows Live™ Hotmail® 团队

*假设有一个合理的增长率。

Microsoft 尊重您的隐私。若要了解详细信息,请阅读我们的联机隐私声明
Microsoft Corporation
One Microsoft Way
Redmond, WA 98052

Fw: 为 Hotmail 客户提供的有关 Outlook、Outlook Express 或 Entourage 的重要信息

 
Sent: Friday, June 05, 2009 4:48 AM
 
Subject: 为 Hotmail 客户提供的有关 Outlook、Outlook Express 或 Entourage 的重要信息
Windows Live 新闻通讯
尊敬的 Windows Live™ Hotmail® 客户:

您收到此通知是因为您使用了 Microsoft® Office Outlook®、Outlook® Express 或 Entourage® 来查看您的 Windows Live™ Hotmail®。Microsoft 将要更改这些程序访问 Hotmail 电子邮件的方式,这需要您采取相应措施。

您若要继续通过您的 Hotmail 帐户接收电子邮件,请于 2009 年 9 月 1 日之前选择以下备用解决方案之一。 2009 年 9 月 1 日以后,只能通过以下备用解决方案将新的电子邮件送达您的邮件程序。

如果您使用 Microsoft® Office Outlook® 来查看 Hotmail,则可以免费下载 Office Outlook Connector,以便继续通过 Outlook 2003 或 Outlook 2007 访问 Windows Live™ Hotmail®。如果您使用的是 Outlook 2002,则需要更改该程序的设置才能访问 Hotmail。单击此处了解详细信息

如果您使用 Outlook® Express 来查看 Hotmail,则可以选择免费下载 Windows Live Mail(推荐)或更改该程序的设置,以便通过 Outlook® Express 访问 Hotmail。单击此处了解相关选项的详细信息

如果您使用 Entourage® 来查看 Hotmail,则可以更改该程序的设置,以查看电子邮件。单击此处了解详细信息

为什么会出现这种情况?Outlook、Outlook® Express 和 Entourage® 全都使用旧式通信方法(称作”DAV 协议”)来访问 Hotmail。 由于 DAV 协议不是供程序用来访问大型收件箱(例如 Hotmail,它如今正在为用户提供日益增加的存储空间*)的最佳选择,因此我们构建了新的替代技术。去年,客户要求我们将停止使用 DAV 协议的计划延期,直到我们能够提供更多选项。 现在,我们已提供这些选项(包括 POP3 协议),并准备停止使用 DAV 协议。

感谢您使用 Windows Live™ Hotmail®。

此致

Windows Live™ Hotmail® 团队

*假设有一个合理的增长率。

Microsoft 尊重您的隐私。若要了解详细信息,请阅读我们的联机隐私声明
Microsoft Corporation
One Microsoft Way
Redmond, WA 98052