Giải pháp chống thất thoát dữ liệu AD RMS
Theo báo cáo mới nhất về an ninh toàn cầu của Microsoft thì vấn đề thất thoát thông tin trong doanh nghiệp và chính phủ ngày càng phổ biến với mức độ thiệt hại không hề thua kém so với virus hay mã độc.
Điều này cũng rất dễ hiểu vì ngày nay thông tin không còn bị bó hẹp trong phạm vi công ty hay vùng miền mà nó có thể được phát tán trên phạm vi toàn cầu chỉ trong vài giờ. Chắc hẳn mọi người chưa thể quên những tác động của vụ website Wikileak chia sẻ thông tin mật về chiến tranh Iraq của Bộ Quốc Phòng Mỹ hay vụ tập đoàn Boeing mất 382.000 tệp thông tin mật mà mất mát tài chính và uy tín là vô cùng lớn.
“Những phương thức bảo mật thông tin truyền thống như tường lửa hay phân quyền truy cập tập tin hay thư mục bằng ACL không thể ngăn ngừa được thất thoát dữ liệu khi laptop hay USB bị mất cũng như được truyền qua đường thư điện tử hay thư thoại. Với vai trò là công ty cung cấp dịch vụ hạ tầng chủ chốt cho doanh nghiệp trên toàn cầu với các sản phẩm như Active Directory, Microsoft Exchange Server, Microsoft Windows, Microsoft Office…, công ty Microsoft đã đưa ra nhiều giải pháp giúp khách hàng giảm thiểu nguy cơ mất mát thông tin xuống mức thấp nhất”, ông Đỗ Huy Hoàng, phụ trách sản phẩm và giải pháp cho Máy chủ của Microsoft chia sẻ. Cụ thể là để chống lại rủi ro do mất máy tính hay USB thì khách hàng có thể ứng dụng giải pháp mã hóa Bitlocker cho các thiết bị này. Việc triển khai Active Directory Right Management Services ( AD RMS) giúp chống thất thoát dữ liệu được lưu trên file server, email, cổng thông tin, máy tính cá nhân hoặc điện thoại di động dưới hình thức kiểm soát “quyền tương tác với thông tin”. Trong phạm vi bài viết chúng tôi chỉ tập trung vào giải pháp AD RMS.
AD RMS là gì?
Thông thường dữ liệu khi được truyền gửi hay chia sẻ cho người nhận dưới hình thức chia sẻ bằng máy chủ file server, email thì họ có toàn quyền với dữ liệu đó chẳng hạn họ có quyền nhào nặn nội dung, in tài liệu ra, chuyển email chứa nội dung nhạy cảm cho người khác… Do vậy để giảm thiểu việc người nhận lạm dụng quyền hạn với nội dung, AD RMS đưa ra phương thức cho phép người gửi phân quyền tương tác với nội dung cho người nhận như: cấm in tài liệu, cấm chuyển email cho người khác, thiết lập thời gian hết hạn của tài liệu. Để làm được điều đó AD RMS sẽ tiến hành mã hóa dữ liệu ở mức độ 128bit và gắn chứng chỉ số vào tài liệu nhằm can thiệp vào suốt quá trình tồn tại của dữ liệu bất kể nó được lưu trữ ở đâu. Kết quả là người nhận muốn mở dữ liệu được bảo vệ bởi AD RMS phải chìa ra thông tin định danh của mình mà cụ thể là tài khoản truy cập vào hệ thống AD của công ty. Khi đó máy chủ AD RMS sẽ dựa trên danh tính của người nhận để xác định quyền tương tác đối với dữ liệu. Mô tả nghe có vẻ phức tạp nhưng giải pháp công nghệ của Microsoft luôn mang đặc tính vốn có là rất thân thiện với người dùng. Do vậy khi các doanh nghiệp triển khai AD RMS sẽ không mất nhiều công sức và thời gian.
Để sử dụng được AD RMS khách hàng cần sẵn sàng hạ tầng về quản trị định danh Active Directory 2003 hoặc 2008. Ngoài ra hạ tầng PKI nhằm cung cấp chứng chỉ số nội bộ cũng cần phải sẵn sàng. Ngoài ra tùy vào tình huống ứng dụng RMS mà còn cần thêm những ứng dụng liên quan. Mặc định AD RMS hỗ trợ cho các định đang tài liệu văn phòng của Microsoft Office như Word, Excel, Powerpoint, Infopath.. cũng như email hay thư thoại.
AD RMS và vấn đề chống thất thoát dữ liệu qua đường email
Hình 1: Người dùng thực hiện phân quyền truy cập thông tin trên Outlook
Việc chia sẻ và trao đổi qua email dường như đã trở thành một phần không thể thiếu trong hoạt động đối nội cũng như đối ngoại của bất kì doanh nghiệp nào. Do đó vấn đề chống thất thoát thông tin cần được thực hiện đầu tiên với dữ liệu nằm trên kênh email. Cơ chế chống thất thoát dữ liệu RMS áp dụng cho cả chiều gửi và chiều nhận đối với phần mềm duyệt mail Outlook trên máy trạm lẫn Outlook Mobile trên điện thoại di động. Người dùng có thể sử dụng các chính sách phân quyền truy cập thông tin dựa trên các template có sẵn và do bộ phận IT thiết lập như:
- Cấm chuyển đi (Do Not Forward): được dùng để ngăn chặn người dùng chuyển nội dung email cho người thứ ba.
- Cấm gửi lại cho tất cả mọi người trong loop mail (Do Not Reply All): được dùng để ngăn chặn người nhận trả lời email lại cho tất cả những người trong loop mail ngoại trừ người gửi.
- Nội dung email là chỉ đọc không được copy hay in ấn (Read Only): là cách thức cấm người nhận in, sao chụp email hay lưu file đính kèm xuống máy. Cơ chế Read Only thường đi chung với template Do Not Forward.
- Nội dung email bị giới hạn theo nhóm người (Company User Group Confidential): được dùng để đảm bảo email nhạy cảm liên quan đến nhân sự, chính sách công ty, thông tin mật không lọt ra khỏi nhóm người dùng mong muốn.
Video đang HOT
- Nội dung chỉ được xem trong thời gian nhất định (Expire Date): được áp dụng cho các tài liệu thuộc loại tối mật và người dùng nhận chỉ có thể xem trong khoảng thời gian nhất định mà thôi.
Hình 2: Quyền tương tác nội dung của người nhận bị giới hạn
Hình 3: Người nhận bị cấm chuyển email đi trên điện thoại di động
Với Exchange 2010, bộ phận IT và pháp chế của doanh nghiệp còn có thể thiết lập các bộ lọc RMS tự động cho phép áp đặt chính sách ngay từ phía máy chủ. Điều này rất thuận tiện đề phòng trường hợp người dùng quên thiết lập RMS khi soạn thảo email. Vì email trên hệ thống Exchange được luân chuyển qua vai trò Hub Transport nên chính sách RMS tự động sẽ được thiết lập tại nhóm máy chủ này thông qua các Transport Rule. Khi đó email khi đi ngang qua Hub Transport sẽ được máy chủ Exchange kiểm tra nội dung dựa trên các Rule do công ty thiết lập và sẽ áp chính sách tương ứng khi tìm thấy email nhậy cảm. Chẳng hạn trong ví dụ ở hình 4 chúng ta sẽ thấy Exchange 2010 áp chính sách tự động cho các email chứa cụm chữ dạng n-nnnn-nnnn vì đây là chuỗi ID của một đơn hàng (PO) trong công ty.
Hình 4: RMS tự động được áp từ phía máy chủ Exchange thông quan Transport Rules
AD RMS và vấn đề chống thất thoát cho các loại dữ liệu trên máy chủ-máy trạm-USB
“Dữ liệu văn phòng như Word, Excel, Powerpoint sau khi đã được bảo vệ bằng AD RMS thì mặc định đã được mã hóa nên cho dù chúng có được lưu trữ trên máy chủ file server, máy trạm, máy tính xách tay hay thiết bị lưu trữ di động thì vẫn không làm ảnh hưởng đến tính toàn vẹn và cơ chế phân quyền tương tác thông tin”, ông Trần Văn Huệ, giám đốc công ty Nhất Nghệ nhận xét. Người dùng cũng có thể thiết lập các chính sách phân quyền do công ty thiết lập tương tự như nội dung email chẳng hạn chỉ đọc cấm in cấm copy cấm chỉnh sửa, chỉ cho những nhóm người dùng nhất định truy cập, thiết lập ngày hết hạn… Các hình dưới cho thấy người dùng có thể thiết lập chính sách kiểm soát quyền truy cập nội dung ngay từ tài liệu văn phòng và bất kể họ mở tài liệu được lưu ở đâu thì đều bị RMS kiểm soát quyền truy cập.
Hình 5: Thiết lập RMS trên tài liệu Microsoft Word 2010
Hình 6: Mở tài liệu Word lưu trên file server được bảo vệ bằng RMS
Vào năm 2008, Microsoft và hãng bảo mật RSA kí hợp tác trong mảng bảo mật nội dung thông tin. Mà kết quả là giải pháp RSA Data Loss có thể áp đặt các chính sách AD RMS cho các tài liệu mà nó quét ra trên toàn hệ thống cũng như Microsoft đưa tính năng phân loại nội dung “File Classification” vào trong Windows Server 2008. Với tính năng sẵn có File Classification thì doanh nghiệp có thể thiết lập các bộ lọc cho phép phân loại các thông tin lưu trên máy chủ file server và áp đặt RMS cho chúng. Chẳng hạn IT có thể thiết lập bộ lọc nội dung phân loại và áp đặt chính sách cho các tài liệu được lưu trên máy chủ File Server có chứa chuỗi kí tự dạng n-n-n-n như hình 7.
Hình 7: Khả năng phân loại và áp đặt RMS cho tài liệu trên Windows Server 2008
AD RMS mở rộng
AD RMS cũng có thể được áp dụng cho các hình thức lưu trữ nội dung khác như Voice Mail trên Microsoft Exchange hoặc các tài liệu được đưa lên cổng thông tin Sharepoint 2007/2010. Có một điểm rất thú vị là do khả năng tích hợp sâu giữa Sharepoint và AD lẫn AD RMS cho phép các tài liệu được mã hóa bằng RMS vẫn có thể được index cho phép người dùng tìm kiếm nội dung như các tài liệu không mã hóa. Điều này thực hiện được do khi tài liệu được lưu trên Sharepoint sẽ được gỡ bỏ mã hóa RMS và lưu vào SQL Database dưới dạng mã hóa do Sharepoint quản lý nên nó hoàn toàn có thể index được toàn bộ nội dung của tài liệu. Khi người dùng truy cập vào tài liệu và lấy tài liệu khỏi cổng thông tin thì tài liệu đó lập tức được mã hóa lại dưới dạng RMS.
Hình 8: Thiết lập chính sách quản lý quyền truy cập thông tin trên Sharepoint 2007
Mặc định AD RMS sẵn sàng bảo vệ các dữ liệu văn phòng Microsoft và thư tín. Để mở rộng RMS cho các loại tài liệu khác như PDF,CAD/CAM hay hình ảnh cũng như các định dạng khác khách hàng có thể sử dụng các phần mềm phụ trợ của hãng thứ ba như Gigatrust,Liquidmachine hay của Foxit (nếu chỉ muốn rộng RMS cho tài liệu PDF)
Vì AD RMS quản lý quyền tương tác thông tin dựa trên định danh trong Active Directory . Do đó nếu doanh nghiệp muốn áp đặt quyền này cho nội dung được đưa ra khỏi intranet của mình cần thiết lập thêm các cơ chế khác. Chẳng hạn có thể thiết lập RMS liên doanh nghiệp bằng Active Directory Federation Service hoặc sử dụng TUD/TPD.
Thông tin chi tiết về AD RMS có tại các địa chỉ:
- Tài liệu lab, bản cài thử nghiệm: http://www.microsoft.com/windowsserver2008/en/us/ad-rms-overview.aspx
- Chính sách quản quyền AD RMS: http://www.microsoft.com/windowsserver2008/en/us/licensing-rights-management.aspx
Xem báo cáo MIR mới nhất tại http://www.microsoft.com/security/sir/default.aspx
Gigatrust Enterprise Plus: http://www.gigatrust.com/enterprise-plus.shtml
Foxit PDF Security Suite: http://www.foxitsoftware.com/rms/index.html
PV
Theo Bưu Điện Việt Nam
Tìm đâu Bảng xếp hạng thực sự uy tín cho Showbiz Việt?
Sự ra đời của các bảng xếp hạng âm nhạc như Làn sóng xanh, Vina10, Top Zing songs, Yeah1 Top songs... trên các phương tiện truyền thông đại chúng đã mang lại nhiều điều thú vị cho công chúng yêu nhạc.
Tuy nhiên các bảng xếp hạng hiện nay vẫn chưa được đầu tư chuyên nghiệp và chưa thực sự tạo được dấu ấn riêng.
Bảng xếp hạng âm nhạc cần gì?
Từ khi có sự xuất hiện của bảng xếp hạng âm nhạc Làn sóng xanh, nền nhạc trẻ Việt Nam như được truyền vào một làn sinh khí mới khi đem đến cho bạn trẻ yêu nhạc một sân chơi hấp dẫn. Thế nhưng ngoài bảng xếp hạng lâu đời này thì dường như Showbiz Việt vẫn còn chưa có các bảng xếp hạng âm nhạc nào thật sự mang tính chuyên nghiệp và riêng biệt. Đó là chưa kể Làn sóng xanh còn có nhiều vấn đề cần phải cải tổ.
Sự ra đời của bảng xếp hạng Làn sóng xanh chỉ đáp ứng một phần rất nhỏ để so sánh, đánh giá khảo sát mức độ yêu thích và xu hướng tai nghe của giới trẻ. Ngoài ra bảng xếp hạng âm nhạc còn hệ thống lại các ca khúc được yêu thích trong thời điểm nhất định. Người yêu nhạc không còn đơn thuần chỉ nghe đi nghe lại ca khúc mà mình yêu thích mà còn mong muốn nó đứng đầu bảng xếp hạng càng lâu càng tốt. Do đó, bảng xếp hạng âm nhạc ra đời đã đáp ứng nhu cầu đó và là món ăn tinh thần của các fan yêu nhạc. Họ thường xuyên theo dõi và gửi thư, nhắn tin bình chọn cho ca khúc mà mình yêu thích để rồi vui buồn, bất ngờ với kết quả được công bố hàng tuần.
Năm 2007 kênh phát thanh nổi tiếng VOV3 đã đầu tư riêng hẳn hoi một kênh âm nhạc hoành tráng mang tên ZoneFM. Trong đó hàng tuần ngoài việc phát sóng các ca khúc Việt Nam và quốc tế còn có phần tổng hợp 10 ca khúc đang được yêu thích trong bảng xếp hạng Vina10 và Hot 10 at 10. Tuy nhiên, với việc công bố kết quả vào mỗi tối thì quả thật không phù hợp cho mấy khi ngày nào cũng lặp đi lặp lại việc thống kê bình chọn của khán giả. Trong khi tiêu chí của các bảng xếp hạng hàng đầu trên thế giới thì mỗi tuần chỉ công bố một lần.
Thiếu số lượng lẫn chất lượng
Trên thế giới nổi tiếng nhất là các bảng xếp hạng âm nhạc Billboard Hot 100 của Mỹ, UK Charts của Anh, Itune Charts và MTV Châu Á... với rất nhiều thể loại và từng dòng nhạc khác nhau. Mỗi tuần họ tổng hợp lượt tải ca khúc về của khán giả trên trang web (kĩ thuật số), lượt nghe (rating) trên làn sóng radio để xếp hạng ca khúc với sự thống kê khá chuyên nghiệp và tỉ mỉ. Còn ở Việt Nam thì chỉ có "lèo tèo" vài bảng xếp hạng còn trụ được đến tận bây giờ nhưng rất tiếc lại không dựa vào một tiêu chí nào thỏa đáng để sắp xếp thứ tự các ca khúc đang hot và được nhiều người nghe nhất trong tuần. Dẫu biết rằng trình độ máy móc kỉ thuật ở Việt Nam còn hạn chế xong cũng cần làm một điều gì đó để thu hút sự quan tâm của khán giả.
Không chỉ hạn chế về số lượng mà ngay cả chất lượng của các bảng xếp hạng hiện nay chưa được đầu tư đúng mức. Nhiều bảng còn xếp hạng các ca khúc một cách cẩu thả và sơ sài, thậm chí có tuần còn không thấy công bố kết quả. Ngay cả "ông trùm" Làn sóng xanh cũng từng nếm trải cảnh bị "dính scandal" khi ca khúc Mưa đêm của nhóm B.O.M bị tố đạo nhạc Hoa. Ngay sau khi dẫn đầu 3 tuần liên tiếp thì bỗng dưng khán thính giả không còn thấy ca khúc này đâu nữa bởi lẽ nó đã bị nhà đài nhanh tay "xóa sổ". Còn bảng Vina10 trên Xonefm tối nào cũng công bố kết quả nhưng lại mập mờ với số lượng bình chọn trên trang web trực tuyến của đài.
Ngày nay các bảng xếp hạng không còn thật sự đáng tin cậy khi mà kết quả bình chọn lại dựa vào số lượng người nghe mà không dựa vào việc download các ca khúc khiến nhiều người nghi ngờ về tính xác thực của bảng xếp hạng đó. Có nhiều ca khúc chưa thật sự phổ biến và không được nhiều người tìm nghe nhưng lại chễm trệ ở các thứ hạng cao nên khiến nhiều khán giả bình chọn cảm thấy hoài nghi, bất mãn.
Nên học hỏi nước ngoài...
Xét về thị trường album, thay vì ở nước ngoài thống kê đến khoảng 200 album để xếp hạng trong khi đó ở Việt Nam các album hay, chất lượng bị bỏ quên và không có bảng xếp hạng nào thống kê lại các album bán chạy, các album được tiêu thụ nhiều nhất trong tuần. Đó là còn chưa kể đến có những album kém chất lượng tràn ngập trên các trang âm nhạc trực tuyến với những bài hát đơn giản, sơ sài không có gì nổi bật hay sáng tạo.
Việc đầu tư để có được một bảng xếp hạng có uy tín và chuyên nghiệp không phải là chuyện một sớm một chiều. Nhưng cũng đã đến lúc nền âm nhạc nước nhà cần phải thay đổi bộ mặt và cải thiện chất lượng, nhất là khi âm nhạc Việt Nam đang có xu hướng hội nhập với nền âm nhạc quốc tế. Chính vì thế các bảng xếp hạng âm nhạc trong nước nên học hỏi cách thức xây dựng và tổ chức giống như những bảng xếp hạng âm nhạc quy mô trên thế giới để các ca khúc ra mắt thị trường không còn nhạt nhẽo và vô vị như trước đây.
Thiết nghĩ những người làm nhiệm vụ thống kê mức độ hot và sự yêu thích của khán giả đối với một ca khúc nào đó nên có chuyên môn hơn nữa từ nội dung đến hình thức. Cần có quy trình thăm dò thị trường âm nhạc một cách cẩn thận và khảo sát xu hướng nghe nhạc của khán giả vào mỗi tuần. Mặt khác không chỉ thống kê danh sách các ca khúc được nghe nhiều mà còn xem số lượt download ca khúc đó và mức độ bán chạy của album sau khi phát hành. Ngoài ra cần đầu tư thêm những bảng xếp hạng âm nhạc khác như video clip, album, thể loại nhạc...để nhạc Việt hoàn hảo và phát triển hơn.
Thay cho lời kết
Khi nhạc Việt muốn thay hình đổi dạng, muốn lột xác thì yêu cầu đầu tiên cần làm là một sự đầu tư có bài bản và thật sự nghiêm túc. Tuy nhạc trẻ Việt Nam còn chậm phát triển hơn thế giới do đi sau về trình độ khoa học kỹ thuật nhưng nếu chịu khó bỏ ra công sức và kiên trì theo đuổi thì tất sẽ làm thay đổi bộ mặt không mấy sáng sủa và có phần cũ kĩ của âm nhạc nước nhà. Không chỉ đầu tư cho âm nhạc, cho giọng hát, cho sự sáng tạo nghệ thuật mà cần có thêm những cái phụ khác cũng phải được quan tâm, chăm sóc kĩ lưỡng.
Và khi bảng xếp hạng âm nhạc được đầu tư chuyên nghiệp và đổi mới thì chắc chắn một điều rằng nó sẽ là động lực rất lớn để ca sĩ phấn đấu chăm chút, đầu tư cho sản phẩm của mình công phu hơn. Bởi lẽ khi ca khúc hoặc album mà mình bỏ tâm huyết được đứng đầu bảng xếp hạng thì người ca sĩ sẽ cảm thấy hạnh phúc và điều đó còn chứng minh cho sự thành công của người nghệ sĩ. Chính điều này cũng sẽ tác động tích cực đến tình hình âm nhạc nước nhà đang có dấu hiệu rơi vào sự rập khuôn nhàm chán.
Minh Trung
Theo 2sao
REVITALASH Tin vui cho những người tóc thưa hoặc bị rụng tóc. Hỏi: Tôi năm nay 30 tuổi, mới sinh con đầu lòng được cách đây hai năm. Lúc trước khi còn trẻ, lông mi và tóc tôi rất rậm và nhiều. Thế nhưng từ khi sinh bé, tóc và lông mi tôi trở nên yếu ớt và rụng nhiều hơn hẳn, và hiện nay rất mỏng manh. Tôi rất buồn và mong được tư...