當(dāng)前位置:首頁 > 智能硬件 > 安全設(shè)備/系統(tǒng)
[導(dǎo)讀] 2018-2019年,全球各地深受數(shù)據(jù)泄露事件的困擾,已造成數(shù)以萬計(jì)損失。據(jù)《數(shù)據(jù)泄露損失研究》評估顯示,遭遇數(shù)據(jù)泄露事件的公司企業(yè)平均要損失386萬美元,同比去年增加了6.4%。面對如此嚴(yán)峻的

2018-2019年,全球各地深受數(shù)據(jù)泄露事件的困擾,已造成數(shù)以萬計(jì)損失。據(jù)《數(shù)據(jù)泄露損失研究》評估顯示,遭遇數(shù)據(jù)泄露事件的公司企業(yè)平均要損失386萬美元,同比去年增加了6.4%。面對如此嚴(yán)峻的數(shù)據(jù)安全形勢,如何有效地保障數(shù)據(jù)安全成為了眾多企業(yè)的當(dāng)務(wù)之急。

從數(shù)據(jù)泄露的途徑分析,數(shù)據(jù)泄漏主要分為三種:竊密、泄密和失密。結(jié)合各種實(shí)際情況分析,數(shù)據(jù)泄露的主要途徑有以下幾種:攻擊者主動(dòng)竊密:惡意攻擊者或外部競爭對手,基于經(jīng)濟(jì)利益或政治原因驅(qū)動(dòng),通過層出不窮的高超技術(shù)手段,竊取企業(yè)的各種重要數(shù)據(jù)。

離職人員泄密:由于權(quán)限管理疏忽等,離職人員在離職時(shí)有意或無意違規(guī)帶走大量核心數(shù)據(jù)(專利著作及源碼數(shù)據(jù)等)。內(nèi)部人員泄密:由于內(nèi)部員工安全意識薄弱,數(shù)據(jù)安全分級不明確,操作失誤,部分涉密人員無意中泄露數(shù)據(jù);部分員工因情緒化報(bào)復(fù)、利益收買等主動(dòng)泄露數(shù)據(jù)。

權(quán)限失控失密:由于帳號生命周期管理不善,權(quán)限劃分及認(rèn)證鑒別方式失控,導(dǎo)致人員對數(shù)據(jù)的密級訪問權(quán)限不對等,高密級數(shù)據(jù)流向低權(quán)限帳號,涉密數(shù)據(jù)流向無權(quán)限帳號等。數(shù)據(jù)維護(hù)及處置失密:不安全的加密方式或明文存儲、公開的存儲位置、管理密鑰或存儲介質(zhì)丟失、未完全擦除報(bào)廢,存儲數(shù)據(jù)發(fā)生泄露。

信息發(fā)布失密:合作渠道商管理不善數(shù)據(jù)交互泄露,發(fā)布信息審核不當(dāng)涉及密級數(shù)據(jù)泄露,信息數(shù)據(jù)流入未授權(quán)、競爭關(guān)系的第三方。

綜合分析數(shù)據(jù)泄露的原因可能如下:數(shù)據(jù)通信安全:網(wǎng)絡(luò)端口、數(shù)據(jù)傳輸?shù)榷紩蚋鞣N原因造成電磁泄露,企業(yè)數(shù)據(jù)庫存儲未安置防護(hù)設(shè)施,信息在通信傳輸過程中未進(jìn)行加密處置,竊聽、非法終端接入、利用非應(yīng)用方式侵入數(shù)據(jù)庫、線路干擾等方式都可以得知通信信息數(shù)據(jù)。

數(shù)據(jù)庫管理系統(tǒng)脆弱性:數(shù)據(jù)及數(shù)據(jù)庫管理系統(tǒng)通常以分級管理,由此DBMS必然存在很多弱點(diǎn)。另外,為了方便訪問數(shù)據(jù),DBMS會留下不少接口,但其與操作系統(tǒng)的配套必然存在不少不足之處,而且這種不足是先天的,無法完全克服。

病毒與非法入侵:由于病毒或者非法入侵而導(dǎo)致數(shù)據(jù)泄漏,病毒入侵感染后,破壞數(shù)據(jù)、勒索加密數(shù)據(jù)等導(dǎo)致數(shù)據(jù)不可用,甚至盜取拖庫,非法入侵指惡意攻擊者運(yùn)用不道德的手段侵入數(shù)據(jù)庫或者數(shù)據(jù)存儲空間,盜取數(shù)據(jù)。

系統(tǒng)漏洞:系統(tǒng)內(nèi)數(shù)據(jù)庫漏洞、操作系統(tǒng)漏洞,硬件上防火墻、存儲設(shè)備等網(wǎng)絡(luò)產(chǎn)品的漏洞,補(bǔ)丁更新不及時(shí)或不安全配置,導(dǎo)致惡意攻擊者主動(dòng)發(fā)現(xiàn)了系統(tǒng)存在的漏洞,從而竊取數(shù)據(jù)。訪問控制和權(quán)限管理不善:人和數(shù)據(jù)的權(quán)限分層、安全分級,帳號的生命周期管理,安全的訪問控制,以及因?yàn)槿说拇嗳跣源嬖诙鴮?dǎo)致的數(shù)據(jù)泄露屢見不鮮。

M1 預(yù)防性措施:安全訪問控制,身份鑒別(強(qiáng)口令認(rèn)證),權(quán)限分離,多因素認(rèn)證MFA,安全策略配置,數(shù)據(jù)分級,數(shù)據(jù)脫敏,數(shù)據(jù)加密,安全意識培訓(xùn)。

對數(shù)據(jù)的訪問,進(jìn)行帳號權(quán)限的劃分,三權(quán)分立,知其所需,通過完善接入安全,固定接入的終端設(shè)備、應(yīng)用接口,將非法接入拒之門外,同時(shí)采用多因素認(rèn)證(MFA)方式和強(qiáng)口令認(rèn)證,周期性修改口令,防止弱口令和權(quán)限泄露;數(shù)據(jù)相關(guān)的系統(tǒng)更改不安全的默認(rèn)配置,進(jìn)行加固操作;對數(shù)據(jù)根據(jù)重要程度和敏感級別進(jìn)行分級,劃分訪問權(quán)限;存儲和傳輸數(shù)據(jù)時(shí),進(jìn)行敏感數(shù)據(jù)脫敏和加密處理,同時(shí)對內(nèi)部員工進(jìn)行安全培訓(xùn),提供保障數(shù)據(jù)安全意識。

M2 檢測性措施:,準(zhǔn)入控制,漏洞檢測/修復(fù),安全行為審計(jì),IDS/IPS/FW。

對系統(tǒng)內(nèi)數(shù)據(jù)的訪問,通過管理權(quán)限檢測、網(wǎng)絡(luò)分層(網(wǎng)絡(luò)層、應(yīng)用層)控制檢測、物理控制做到準(zhǔn)入安全;及時(shí)檢測系統(tǒng)存在的漏洞,進(jìn)行補(bǔ)丁升級修復(fù)或風(fēng)險(xiǎn)規(guī)避;對數(shù)據(jù)訪問行為進(jìn)行記錄,通過審計(jì)來不斷調(diào)整權(quán)限和發(fā)現(xiàn)違規(guī)事件;通過入侵檢測發(fā)現(xiàn)惡意訪問事件,進(jìn)行及時(shí)告警。

M3 威懾性措施:防掃描,WAF/數(shù)據(jù)庫防火墻,行為阻斷告警。通過WEB和數(shù)據(jù)庫防火墻功能,來保障數(shù)據(jù)安全訪問,及時(shí)阻斷已知的惡意攻擊,同時(shí)結(jié)合告警反饋和防掃描技術(shù)來達(dá)到對惡意攻擊者的威懾。

M4 恢復(fù)性措施:數(shù)據(jù)備份,異地災(zāi)備。通過數(shù)據(jù)備份、異地災(zāi)備,可以在數(shù)據(jù)遭受勒索病毒加密、入侵破壞后,快速恢復(fù)業(yè)務(wù)應(yīng)用。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運(yùn)營商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動(dòng)現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡稱"軟通動(dòng)力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉