0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

那些不可忽視的數(shù)據(jù)安全威脅

Commvault ? 來源:中關(guān)村在線 ? 作者:中關(guān)村在線 ? 2021-05-19 11:13 ? 次閱讀

隨著勒索病毒的攻擊技術(shù)和商業(yè)模式的不斷成熟,因其導(dǎo)致的網(wǎng)絡(luò)威脅已經(jīng)在全球范圍內(nèi)蔓延開來。尤其是最近兩年,每年勒索病毒的攻擊數(shù)量都比上一年有明顯提升,呈愈演愈烈之勢。

2021年,勒索攻擊仍然當(dāng)之無愧穩(wěn)坐網(wǎng)絡(luò)威脅第一把交椅。對于企業(yè)而言,數(shù)據(jù)受到攻擊只是遲早的問題,萬萬不能心存僥幸。如果不想支付贖金,就必須未雨綢繆,提前部署數(shù)據(jù)保護策略和技術(shù)。

同時,威脅并非只是來自外部。據(jù)近期媒體報道,國內(nèi)某知名房地產(chǎn)中介公司的數(shù)據(jù)庫信息遭內(nèi)部IT管理員惡意刪除,當(dāng)時即導(dǎo)致該公司財務(wù)系統(tǒng)無法登陸。案發(fā)后,該IT管理員以破壞計算機信息系統(tǒng)罪,一審被判處有期徒刑七年。由此可見,企業(yè)數(shù)據(jù)保護,需要內(nèi)外兼修,一手防外部威脅,一手抓內(nèi)部管理,防止堡壘從內(nèi)部擊破的情況發(fā)生。

從全球范圍來看,企業(yè)面臨的數(shù)據(jù)安全威脅主要包括以下五種情況,采用Commvault數(shù)據(jù)管理解決方案,可以有效應(yīng)對數(shù)據(jù)安全挑戰(zhàn)。

威脅一:勒索軟件將備份數(shù)據(jù)作為攻擊目標(biāo)

在這種情況下,Commvault建議務(wù)必確保備份卷安全,任何管理員都無權(quán)對其進行修改。只有通過Commvault驗證流程,才能執(zhí)行修改。同時,對Commvault二進制文件進行數(shù)字簽名,并要求Commvault組件之間進行證書身份驗證,可以進一步提升備份卷安全性。

威脅二:勒索軟件將密碼、策略和數(shù)據(jù)作為攻擊目標(biāo)

借助多因素控件進行安全身份驗證,根據(jù)用戶的角色和需求控制其訪問權(quán)限。數(shù)據(jù)加密,并具有外部密鑰管理支持。流程上使用四眼原則(即至少兩個人)進行決策,防止可能會發(fā)生的管理員惡意破壞。

威脅三:管理員惡意訪問備份數(shù)據(jù)

除采用以上四眼原則和基于用戶角色的訪問權(quán)限限制外,每一次訪問和更改都會被記錄下來,所有關(guān)鍵數(shù)據(jù)更改均會發(fā)出系統(tǒng)提醒。隱私鎖定技術(shù)可以讓管理員無法看到或還原敏感個人數(shù)據(jù),從而達到保護以上數(shù)據(jù)安全的目的。

威脅四:管理員意外刪除

用于阻止威脅因素和惡意管理員的所有控件也將在這種情況下發(fā)揮作用,消除管理員誤刪的可能性。

威脅五:安全合規(guī)

企業(yè)必須遵守相關(guān)法律規(guī)定,確保數(shù)據(jù)安全。為了達到合規(guī)目標(biāo),企業(yè)通常會長期保留日志文件。來自服務(wù)器、端點和網(wǎng)絡(luò)設(shè)備的所有文件都需要在常規(guī)備份策略以外,單獨保存。

簡而言之,企業(yè)要想達到數(shù)據(jù)保護目標(biāo),實現(xiàn)“恢復(fù)就緒”很重要。所謂的恢復(fù)就緒,是指企業(yè)借助工具不斷評估其恢復(fù)就緒狀態(tài),以便能及時發(fā)現(xiàn)問題和糾正問題。通過自動測試來驗證其數(shù)據(jù)和業(yè)務(wù)應(yīng)用程序的可恢復(fù)性,不斷強化企業(yè)的安全壁壘,從而提高安全性,并降低風(fēng)險。

同時,數(shù)據(jù)保護需要部署多重安全策略,務(wù)必確保關(guān)鍵任務(wù)數(shù)據(jù)可以承受針對數(shù)據(jù)主副本和備份副本的特定攻擊,同時數(shù)據(jù)恢復(fù)過程完全自動化,沒有復(fù)雜操作。

除了以上數(shù)據(jù)保護策略,還需要增加監(jiān)控和檢測功能作為安全軟件的補充。借助機器學(xué)習(xí)算法可以檢測到文件活動中的異常,采用蜜罐技術(shù)可以提供潛在勒索軟件攻擊的早期預(yù)警。這些功能都可以幫助企業(yè)盡早識別威脅所在,而不會增加額外成本或管理工作。

編輯;jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7073

    瀏覽量

    89136
  • IT
    IT
    +關(guān)注

    關(guān)注

    2

    文章

    866

    瀏覽量

    63549
  • 機器學(xué)習(xí)
    +關(guān)注

    關(guān)注

    66

    文章

    8423

    瀏覽量

    132744

原文標(biāo)題:洞察 | 內(nèi)外夾擊,不可忽視的數(shù)據(jù)安全威脅

文章出處:【微信號:Commvault,微信公眾號:Commvault】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    物聯(lián)網(wǎng)數(shù)據(jù)采集設(shè)備安全:警惕看不見的威脅

    物聯(lián)網(wǎng)數(shù)據(jù)采集設(shè)備是數(shù)字化時代不可或缺的關(guān)鍵基石,它們在生活中的應(yīng)用日益廣泛,從健康生活、出行安全到工廠生產(chǎn),無處不在。然而,網(wǎng)絡(luò)安全威脅
    的頭像 發(fā)表于 01-06 10:13 ?38次閱讀
    物聯(lián)網(wǎng)<b class='flag-5'>數(shù)據(jù)</b>采集設(shè)備<b class='flag-5'>安全</b>:警惕看不見的<b class='flag-5'>威脅</b>

    深入探索:海外IP代理池的安全性與管理

    海外IP代理池的安全性與管理是使用這一工具時不可忽視的重要方面。
    的頭像 發(fā)表于 11-14 07:39 ?149次閱讀

    網(wǎng)絡(luò)安全新挑戰(zhàn):高效管理國外IP節(jié)點以保障數(shù)據(jù)安全

    隨著全球化的深入發(fā)展,跨國企業(yè)在全球范圍內(nèi)部署國外IP節(jié)點已成為常態(tài),這不僅提升了業(yè)務(wù)的靈活性和可擴展性,同時也帶來了新的網(wǎng)絡(luò)安全挑戰(zhàn)。高效管理國外IP節(jié)點,確保數(shù)據(jù)安全,已成為企業(yè)不可
    的頭像 發(fā)表于 10-10 08:17 ?286次閱讀

    識別IP地址威脅,構(gòu)筑安全防線

    IP地址作為網(wǎng)絡(luò)通信的重要標(biāo)識,在網(wǎng)絡(luò)連接和數(shù)據(jù)傳輸中起著關(guān)鍵作用。然而,IP地址也面臨著各種安全威脅,這些威脅可能導(dǎo)致個人隱私泄露、網(wǎng)絡(luò)服務(wù)中斷、
    的頭像 發(fā)表于 09-03 16:13 ?347次閱讀

    亞馬遜云科技如何追蹤并阻止云端的安全威脅

    亞馬遜首席信息安全官C.J. Moses 北京2024年8月14日 /美通社/ -- 來自全球各地的企業(yè)信任亞馬遜云科技存儲及處理其最敏感的數(shù)據(jù)。業(yè)界領(lǐng)先的威脅情報是我們確??蛻粼趤嗰R遜云科技上
    的頭像 發(fā)表于 08-14 17:18 ?299次閱讀

    人員定位管理系統(tǒng)有怎樣優(yōu)勢?這4點不可忽視

    情況外,人員定位管理系統(tǒng)還可以查看實時畫面,若工作人員誤闖某個區(qū)域,系統(tǒng)就會自動報警。這樣也是為了防止工作人員的誤入,以免造成不必要安全隱患。對于該系統(tǒng),這四點功能是不可忽視的,有了它們廠區(qū)的
    的頭像 發(fā)表于 07-16 11:05 ?583次閱讀
    人員定位管理系統(tǒng)有怎樣優(yōu)勢?這4點<b class='flag-5'>不可</b><b class='flag-5'>忽視</b>

    工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅有哪些

    ,隨著技術(shù)的發(fā)展,工業(yè)控制系統(tǒng)也面臨著越來越多的網(wǎng)絡(luò)安全威脅。本文將詳細介紹工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅,并提出相應(yīng)的防護措施。 惡意軟件攻擊 惡意軟件攻擊是工業(yè)控制系統(tǒng)面臨的最常見
    的頭像 發(fā)表于 06-16 11:43 ?1510次閱讀

    人為疏忽是對數(shù)據(jù)安全的最大威脅

    疏忽仍然是對數(shù)據(jù)安全的最大威脅。 一些“別有用心”的員工可能會為了自己的利益而濫用自身有權(quán)訪問的數(shù)據(jù)。這種濫用將直接威脅到企業(yè)的
    的頭像 發(fā)表于 04-28 14:41 ?258次閱讀

    工業(yè)安全 不可忽視的紅線

    保護裝置
    jf_18500570
    發(fā)布于 :2024年04月28日 10:27:10

    架空線路圖像視頻監(jiān)測裝置(三跨視頻)|不可忽視的“三跨”

    些交織中,“三跨”成為了一個不可忽視的關(guān)鍵詞。 有人就會問了,什么是三跨?“三跨”指的是那些跨越高速鐵路、高速公路和重要輸電通道的架空輸電線路區(qū)段。這些線路如同空中舞者,在廣袤的土地上繪制出優(yōu)美的弧線。但與
    的頭像 發(fā)表于 03-20 16:59 ?895次閱讀
    架空線路圖像視頻監(jiān)測裝置(三跨視頻)|<b class='flag-5'>不可</b><b class='flag-5'>忽視</b>的“三跨”

    工業(yè)發(fā)展不可忽視安全問題——OT網(wǎng)絡(luò)安全

    在數(shù)字化時代,工業(yè)運營技術(shù)(OT)的網(wǎng)絡(luò)安全比以往任何時候都更加重要。DataLocker,作為OT網(wǎng)絡(luò)安全的守護者,提供了全面的加密和數(shù)據(jù)管理解決方案,確保關(guān)鍵基礎(chǔ)設(shè)施免受網(wǎng)絡(luò)威脅。
    的頭像 發(fā)表于 03-09 08:04 ?2164次閱讀
    工業(yè)發(fā)展<b class='flag-5'>不可</b><b class='flag-5'>忽視</b>的<b class='flag-5'>安全</b>問題——OT網(wǎng)絡(luò)<b class='flag-5'>安全</b>

    知語云智能科技揭秘:無人機威脅如何破解?國家安全新防線!

    方法,為國家安全筑起新的防線。 一、無人機威脅的現(xiàn)狀與挑戰(zhàn) 近年來,無人機濫用事件頻發(fā),從非法航拍到侵犯隱私,再到恐怖襲擊和走私活動,無人機的潛在威脅不容忽視。這些事件不僅侵犯了公民
    發(fā)表于 02-27 10:41

    知語云智能科技無人機防御系統(tǒng):應(yīng)對新興威脅的先鋒力量

    隨著科技的飛速發(fā)展,無人機技術(shù)在各個領(lǐng)域的應(yīng)用日益廣泛,但隨之而來的是無人機威脅的不斷升級。為了有效應(yīng)對這些新興威脅,知語云智能科技推出了先進的無人機防御系統(tǒng),為空中安全保駕護航。 無人機防御系統(tǒng)
    發(fā)表于 02-26 16:35

    知語云全景監(jiān)測技術(shù):現(xiàn)代安全防護的全面解決方案

    全景監(jiān)測技術(shù)能夠?qū)崟r監(jiān)測網(wǎng)絡(luò)流量、用戶行為、系統(tǒng)日志等多維度數(shù)據(jù),通過大數(shù)據(jù)分析和人工智能技術(shù),快速識別異常行為,發(fā)現(xiàn)潛在的安全威脅。 智能分析,精準(zhǔn)預(yù)警:通過對海量
    發(fā)表于 02-23 16:40

    Secureworks 威脅評分迎來網(wǎng)絡(luò)安全 AI 新時代

    ) 于今日宣布,推出其基于 AI 的威脅評分,用于消除警報數(shù)量,并將安全分析師的工作量減少 50% 以上。隨著勒索軟件駐留時間的日益縮短,安全分析師承受著前所未有的壓力,因為其需要就待調(diào)查的警報做出正確決策。
    的頭像 發(fā)表于 02-04 10:46 ?590次閱讀