妇女性内射冈站HDWWWCOM,在线观看国产精品VA,免费观看高清视频,国产自偷亚洲精品页65页

首頁(yè) >> 關(guān)于我們 >> 新聞動(dòng)態(tài)

數據泄露防護 外憂(yōu)易現內患常存

聯(lián)軟科技
2022年11月04日

對于商業(yè)機構的攻擊,通常采用集中一次的高破壞性攻擊,使商業(yè)機構備受損失、聲譽(yù)掃地,失去客戶(hù)的信任。而傳統的攻擊方式通常為分布式拒絕服務(wù)(DDoS)等方式,將大量的計算機終端組成攻擊平臺,短時(shí)間高密度發(fā)動(dòng)指定的攻擊請求,使得內存較小、帶寬不足或者處理速度不夠的網(wǎng)站失去正常工作與服務(wù)的狀態(tài),形似崩潰。

這種方式短時(shí)間造成的影響較大,尤其是大型公司及門(mén)戶(hù)網(wǎng)站的拒絕服務(wù)成為短期輿論的熱點(diǎn),但是對于長(cháng)期來(lái)說(shuō)影響甚微,攻擊的商業(yè)性質(zhì)甚微,所以對于商業(yè)機構的威脅已經(jīng)逐步從DDoS轉向了數據泄露,竊取用戶(hù)的資料信息成為了攻擊者的首選目標。

 

目前來(lái)看,對于互聯(lián)網(wǎng)企業(yè)來(lái)說(shuō),如果發(fā)生了數據泄露的事件,不僅僅代表競爭對手和其余信息需求方能夠以非常低的價(jià)格獲取到公司積累的客戶(hù)群,同時(shí)會(huì )造成客戶(hù)對公司的不信任與技術(shù)水平的懷疑,客戶(hù)群的流失亦顯而易見(jiàn),對公司造成致命打擊。2014年3月22日攜程網(wǎng)站被烏云漏洞平臺指出用戶(hù)的信用卡支付信息,如卡號和CVV2碼等遭到了泄露,引起了用戶(hù)的恐慌,信用卡的發(fā)卡行受到大量用戶(hù)換卡的要求,攜程自身的用戶(hù)數量、信任程度受損也在所難免。

越來(lái)越多的數據泄露事件近期頻頻發(fā)生,影響范圍以及社會(huì )關(guān)注程度均在不斷提高。目前泄露的途徑主要有三條:使用泄露、存儲泄露和傳輸泄露。傳輸泄露是指公司內部員工通過(guò)Email、MSN等方式輕易的傳輸機密資料,或者網(wǎng)絡(luò )黑客通過(guò)網(wǎng)絡(luò )監聽(tīng)、攔截等方式篡改、偽造傳輸數據,導致數據外泄和損害。

 

三大安全威脅對應的三大防護主體也顯而易見(jiàn):終端設備,例如臺式機、筆記本以及業(yè)務(wù)相關(guān)的各種可移動(dòng)設備;網(wǎng)絡(luò )設備,例如內部的傳輸網(wǎng)絡(luò )、網(wǎng)關(guān)等;存儲設備,例如文件服務(wù)器、NAS等設備。

在這三大防護體中催生的網(wǎng)絡(luò )安全方式亦各不相同。在安全外發(fā)系統、安全管理系統、硬盤(pán)加密系統、設備安全防護系統等軟件服務(wù),主要防止員工的誤操作以及在權限方面的越權導致的關(guān)鍵數據的泄露。

在網(wǎng)絡(luò )LV7000便是軟硬完美結合的很好的例子。軟件方面需要例如使用郵件加密系統、應用準入安全系統、網(wǎng)絡(luò )安全審計系統等,同時(shí)也需要硬件方面的配合,例如防火墻、入侵檢測及防御系統、VPN設備等硬件來(lái)組織來(lái)自外部的偵測竊取同時(shí)完成來(lái)自可信源的權限授予和數據調取。

在存儲安全方面,則大部分需要通過(guò)硬件的方式加以保護,例如SAN加密存儲設備、NAS加密存儲設備以及加強加密和授權功能的安全U盤(pán)等移動(dòng)存儲設備,完成最核心部件的保護。如防御APT攻擊情況一致,DLP防御工作也不僅僅是單一的硬件或者軟件能夠所達成,而是需要一套完善的體系與構架進(jìn)行系統設計、部署、反饋與調整,使得整個(gè)商業(yè)組織的數據安全得以保障。

從技術(shù)難度來(lái)說(shuō),DLP實(shí)現的難度與APT防御不屬于同一層級,因此在完成DLP的過(guò)程中所使用的硬件及軟件的功能及性能并不用達到保護政府及重要機構所使用的層級,這也與商業(yè)機構在信息安全上的投資與開(kāi)支水平相一致。

對于商業(yè)公司而言,由于各級部門(mén)與子母公司體系的建立更加分散、復雜,安全管理的壓力有增無(wú)減,內部產(chǎn)生的安全威脅通常高于來(lái)自外部的威脅。據統計,在所有的數據泄露事件中,由于內部造成的事故比例高達97%,遠高于來(lái)自外部黑客的攻擊及竊取,因此商業(yè)機構內部安全體系的建立、安全制度的建立、內部人員的培訓工作都需要成為關(guān)注的重點(diǎn),任意一塊的缺失都將成DLP防護上的短板。

最新動(dòng)態(tài)

  • 聯(lián)軟NSPM自動(dòng)化策略管理 助力上交所加速?lài)a(chǎn)化替代提升運維效率

  • 聯(lián)軟文檔標簽:大幅降低 DLP 掃描性能消耗 加速落地數據安全管理

熱門(mén)推薦

亚洲人成无码网WWW电影榴莲| 狠狠色噜噜狠狠狠狠米奇777| 成人无码潮喷在线观看| 精品乱码久久久久久中文字幕| 有码 自拍 日韩 中文字幕 在线| 无码人妻丝袜在线视频|