当前位置: 首页>>jiujiure >>翻转电子邮件加密开关

翻转电子邮件加密开关

添加时间:    

在当今世界云服务和立法力量不断加大违规处罚力度的今天,电子邮件加密作为战略工具的应用又回到了前台。

电子邮件加密当然不是什么新鲜事。然而,在金融,医疗,政府等通常的圈子之外,还没有发生广泛采纳的做法。 CA Technologies公司业务部门战略高级副总裁Bill Mann告诉TechNewsWorld,“电子邮件加密并没有像我们预期的那样起作用。 “商业驱动力还不够强大,而且还不够痛苦。”

然后就出现了成本和利用不足的问题。

Gartner公司安全业务支持副总裁Eric Ouellet告诉TechNewsWorld:“大多数组织通常花费比他们需要的更多的电子邮件加密解决方案。 “过去,他们建立了非常庞大复杂的系统,发现电子邮件的使用率不到5%,因为大多数人的角色并不需要它 - 只有少数几个关键组织,比如法律,合规,人力资源,高级管理人员等“。

Mann说,幕后技术无助于邮件加密。 “本质上是笨重的,需要人为的互动才能做到这一点,本身也是一个领域,但随着云计算和虚拟化技术的发展,数据到处散落,现在已经成为更大的数据保护和数据丢失的一部分预防图片“。 Echoworx公司首席执行官Michael Ginsberg说:“技术很好,但不方便用户使用。 “传统模式提供证书和密钥,涉及到很多专业服务,解决加密需求时有很多移动部件。

传统上,加密是一个基于建立发件人和收件人之间关系的双向过程,Symantec Hosted Services高级产品经理Tony Wilkins解释说。 “通常情况下,收件人会将密钥发送给使用该密钥的发件人来加密电子邮件,建立这些关系是一项非常劳动密集的业务,对于管理员来说是一项艰巨的任务,您必须真正热衷于使用它,因为这很困难,这不是一时兴起的,创建这些预定义的关系可能是非常具有挑战性的。“

Ginsberg补充说,一个根本问题是加密方法的分散。 “一家公司内部会出现很多不同的动态,但是很多产品都集中在笔记本电脑或加密门户的单一解决方案上,如果你购买了A或B工具,那么五年后你就会陷入混乱,因为他们不会互相交谈。“他说,那些已经实施基于身份加密的公钥基础设施(PKI)解决方案的公司已经抵制改变,只是因为中断。 “这个想法是你不得不用洗澡水把婴儿扔出去 - 但现在你可以保留所有的东西,它仍然有效。”

随着需求的增长,供应商已经学会将复杂的过程“转化为制冷”,Ginsberg解释说。

“没有人知道冰箱是如何保持牛奶冷却的 - 它只是做了,这就是加密所需要做的,最大的推动是使这个东西变得可用”,他说。 Mann建议说:“不是单独的基础设施要求,加密应该只是一个复选框项目。 “使用定义的策略加密电子邮件内容意味着可以在不需要用户参与的情况下做出决定。”

网关和桌面加密在易用性和自动化功能方面都有很长的路要走。许多公司正在添加网关加密,在离开组织之前根据预定义的隐私参数自动扫描电子邮件,并在适当的时候对其进行加密。

“内容感知DLP(数据丢失预防)是一类产品,它可以扫描电子邮件和附件的正文,并确定是否有任何敏感的内容,”Ouellet解释说。 “DLP规则通常基于内置在引擎中的内部策略和数据分类,如果存在敏感内容,它实际上可以提供某种形式的修复,例如将其重定向到加密引擎或自动加密。

桌面/笔记本电脑加密 也正在获得进一步发展 - 特别是对于小型企业,或者与大型网关服务相结合。这里的电子邮件是在用户级别扫描的,他们可以在标记时激活加密密钥。

Ginsberg解释说:“用户不知道证书和密钥,他们只是按下”保密“按钮。

现场较新的方法是在云端进行电子邮件加密,金斯堡将其比作“加密邮件密码箱”。对于陈述性陈述等大型应用程序而言,它具有巨大的潜力。

“财务报表发送者真的可以受益,因为他们可以在打印机的同时将数据提供给”加密盒“,因此可以作为附件发送给客户。”他解释说。 “然后,他们可以在邮件的其他部分收到他们的[加密]声明。”

赛门铁克威尔金斯(Wilkins)表示,在赛门铁克基于策略的加密服务中,所有的加密都是在云端进行的,无论您需要什么密钥来发送邮件,都是以您的名义进行管理的。 Outlook插件将加密按钮添加到工具栏供用户激活。然后将电子邮件发送给Symantec进行扫描。威尔金斯指出,这种类型的设备正在增加对临时加密的需求。 “组织不需要在自己的环境中建立机制,即使机密邮件在组织内传播,而不是建立TLS(传输层安全)连接,他们也可以使用基于云的加密。

基于云端加密的一个关键要素是建立用户定义的规则,以检测电子邮件内容中的敏感信息以进行自动加密。威尔金斯说:“解决方案也必须认识到这一点。它增加了另一层安全性,并且消除了人为错误的风险 - 这是不可低估的。“ Gartner公司的Ouellet说:“让用户创建内容并让系统提供正确的应用程序更容易。

“这些新的解决方案变得越来越简单,而且已经非常稳定,我们看到电子邮件网关被加入了一大堆组件,比如防病毒软件或反垃圾邮件引擎,几乎像藤蔓一样 - 但性能很好。他说。 Echoworx公司的Ginsberg补充说:“加密技术不再是一种万能的技术。 “这是行业终于赶上了这个世界的地方,几年前你不知道如何把它放在一起,更不用说使用它了,现在(用户)可以”轻弹开关“来获得加密。

随机推荐

网站导航 福利地图