DoSECU 安全报道 3月17日消息:美国东部时间3月16日,Egress Software Technologies公司正在通过使用SaaS的形式来帮助企业对其共享数据访问进行保护和控制。有了Egress Switch,甚至在数据已经发送出去之后,企业可以设置严格的访问策略,控制哪些人可以访问电子邮件或下载到CD的数据,以及其他媒介信息。
企业收到的许多数据破坏通知都是从这样的事情开始的:一个含有用户信息的未加密的CD不翼而飞了。
但是如果已经对CD进行了加密,但是这种加密被破解了,这个人还通过了验证并且从云中得到了密钥,我们该怎么办呢?这就是数据保护厂商Egress Software Technologies正在通过其 Egress Switch(一个新的基于云的安全产品)回答的问题,该公司希望该产品可以在不久的将来,在消费者和企业市场中得到广泛的推广和应用。
该产品的设计旨在让企业对谁访问了共享信息进行严格的控制。该公司的软件使用AES 256-bit 加密技术,可对任何形式的媒介进行数据加密,无论是电子邮件附件还是CD,还是U盘。一旦被选中的数据被封装起来并进行了加密,该数据包就会被指定一个身份,并且可以电子形式将数据发送给其他人或组织。
为了对数据进行解密,预定的收件人必须申请一个Egress Switch ID,他们才可以自由地使用数据。密钥被安全地存放在云中,并且只有在这个人已经获得认证进入了安全的数据包后才可以将数据转交给收件人的电脑。
这意味着让信息发送者有能力对数据进行访问控制。有了Switch,信息发送者可以在云中设置或者改变访问策略。例如,如果信息发送者只希望一个特定的人在特定的时间内有对数据进行解密的权力,信息发送者可以设置一个策略来反映这一点。
"无论是个人还是组织,共享了信息就一定要考虑后果,因为他们的信息可能会落入不法分子之手。"安全分析机构IT-Harvest的首席分析师以及创始人Richard Stiennon在一份声明中说,"如果甚至在信息已经被分享之后还有必要继续保留这种访问控制策略,作为企业的全面的数据保护策略的重要组成部分,拥有简单和更经济的安全数据交换解决方案是很必要的。"
如果应该被加密的信息被共享了,现在的技术还不能检测到这一现象。然而,这是该公司下一季度需要付诸行动的。该公司官员透露。Egress美国项目主席Bob Egner表示,他们希望该产品的使用可以很快地普及开来,首先从企业开始,再延伸到消费市场。
"虽然控制你自己的数据听起来是很简单的事情,但是有大多数企业仍然在与这个问题做斗争,例如加密技术和预防数据泄露,以保证他们的信息安全。"Egner在一分声明中说,"虽然这些工具是很重要的,但是他们对那些非信息持有者对数据进行访问并没有提供相应的保障。我们相信我们的Switch解决方案与今天的数据保护产品的一个主要的差距就在于,可以让任何有外部共享信息需求的企业和个人通过使用这个简单的工具能够更加安全和经济地对数据访问进行控制。"
该产品目前支持微软Windows Vista和XP系统。对于个人用户,定价在9.49美元/月,对于企业用户,定价为34美元/年。