0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

什么是數(shù)據(jù)安全,為什么它很重要?

存儲(chǔ)D1net ? 來源:企業(yè)網(wǎng)D1Net ? 作者:企業(yè)網(wǎng)D1Net ? 2022-07-14 15:32 ? 次閱讀

從加密到屏蔽的7種數(shù)據(jù)安全技術(shù)將會(huì)更好地保護(hù)企業(yè)和客戶和數(shù)據(jù),使其免受不當(dāng)和未經(jīng)授權(quán)訪問和使用的影響。

企業(yè)的網(wǎng)絡(luò)安全戰(zhàn)略最重要的方面都圍繞著如何保護(hù)企業(yè)數(shù)據(jù)以及如何防止數(shù)據(jù)丟失。其中包括靜態(tài)、傳輸中和使用中的數(shù)據(jù)。

數(shù)據(jù)安全技術(shù)有多種形式,其中包括:

防火墻

認(rèn)證和授權(quán)

加密

數(shù)據(jù)屏蔽

基于硬件的安全性

數(shù)據(jù)備份和彈性

數(shù)據(jù)擦除

這些形式都有相同的目標(biāo):保持?jǐn)?shù)據(jù)安全。

什么是數(shù)據(jù)安全,為什么它很重要?

數(shù)據(jù)安全是指在數(shù)據(jù)的整個(gè)生命周期中保護(hù)數(shù)據(jù)免遭盜竊、丟失或未經(jīng)授權(quán)訪問的做法。

對于企業(yè)來說,數(shù)據(jù)泄露是一個(gè)持續(xù)存在的問題。根據(jù)ThoughtLab發(fā)布的一份調(diào)查報(bào)告,與2020年相比,全球2021年的數(shù)據(jù)泄露和網(wǎng)絡(luò)攻擊數(shù)量增加了15.1%。數(shù)據(jù)泄露不僅會(huì)使企業(yè)數(shù)據(jù)對外泄露,還會(huì)讓企業(yè)面臨訴訟和罰款。

數(shù)據(jù)安全實(shí)踐、政策和技術(shù)也是防止內(nèi)部用戶對任何數(shù)據(jù)進(jìn)行不當(dāng)操作的關(guān)鍵。

數(shù)據(jù)安全性很重要,因?yàn)樗兄谝韵路矫妫?/p>

保護(hù)知識產(chǎn)權(quán)安全;

防止財(cái)務(wù)損失;

維護(hù)客戶的信任;

確保符合多項(xiàng)監(jiān)管標(biāo)準(zhǔn)。

最后一點(diǎn)很重要,因?yàn)槠髽I(yè)需要遵守各種行業(yè)和聯(lián)邦法規(guī),從GDPR法規(guī)和CCPA到薩班斯-奧克斯利法案和PCIDSS。

數(shù)據(jù)安全技術(shù)的類型

數(shù)據(jù)安全至關(guān)重要,因?yàn)榫W(wǎng)絡(luò)攻擊者毫不留情地尋找任何漏洞來滲透企業(yè)網(wǎng)絡(luò)。為了妥善保護(hù)數(shù)據(jù),企業(yè)可以使用以下7種數(shù)據(jù)安全技術(shù)。

(1)防火墻

防火墻是系統(tǒng)中的初始安全層。它旨在防止未經(jīng)授權(quán)的來源訪問企業(yè)數(shù)據(jù)。防火墻充當(dāng)個(gè)人或企業(yè)網(wǎng)絡(luò)與公共互聯(lián)網(wǎng)之間的中介。防火墻使用預(yù)先配置的規(guī)則來檢查所有進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù)包,因此有助于阻止惡意軟件和其他未經(jīng)授權(quán)的流量連接到網(wǎng)絡(luò)上的設(shè)備。

不同類型的防火墻包括:

基本的包過濾防火墻

線路級網(wǎng)關(guān)

應(yīng)用級網(wǎng)關(guān)

狀態(tài)檢查防火墻

下一代防火墻

(2)認(rèn)證授權(quán)

使用兩個(gè)過程來確保只有適當(dāng)?shù)挠脩舨拍茉L問企業(yè)數(shù)據(jù):身份驗(yàn)證和授權(quán)。

身份驗(yàn)證涉及用戶提供他們聲稱的身份的證據(jù)。這種證明可以提供密碼或PIN或生物認(rèn)證等秘密。根據(jù)身份驗(yàn)證方案,用戶在登錄時(shí)可能需要提供一個(gè)或多個(gè)附加因素,稱為雙因素身份驗(yàn)證或多因素身份驗(yàn)證。如果用戶在最初成功登錄后嘗試更受限制的操作,則可能還需要逐步驗(yàn)證。

身份驗(yàn)證示例如下:

密碼/PIN

多因素身份驗(yàn)證(MFA)

生物特征掃描

行為掃描

一旦用戶證明了他們的身份,授權(quán)將確定用戶是否具有訪問特定數(shù)據(jù)并與之交互的適當(dāng)權(quán)限。通過授權(quán)用戶,他們可以在系統(tǒng)內(nèi)獲得讀取、編輯和寫入不同資源的權(quán)限。

授權(quán)示例如下:

最小權(quán)限訪問原則

基于屬性的訪問控制

基于角色的訪問控制

(3)數(shù)據(jù)加密

數(shù)據(jù)加密將數(shù)據(jù)轉(zhuǎn)換為編碼密文,以確保其在靜止?fàn)顟B(tài)和在批準(zhǔn)方之間傳輸時(shí)的安全。加密數(shù)據(jù)確保只有擁有正確解密密鑰的人員才能查看原始明文形式的數(shù)據(jù)。如果被網(wǎng)絡(luò)攻擊者捕獲,加密數(shù)據(jù)將毫無意義。

數(shù)據(jù)加密的示例如下:

非對稱加密,也稱為公鑰加密;

對稱加密,也稱為密鑰加密。

保護(hù)靜態(tài)數(shù)據(jù)涉及端點(diǎn)加密,可以通過文件加密或全盤加密方法完成。

(4)數(shù)據(jù)屏蔽

數(shù)據(jù)屏蔽會(huì)掩蓋數(shù)據(jù),因此即使犯罪分子將其泄露,他們也無法理解所竊取的內(nèi)容。與使用加密算法對數(shù)據(jù)進(jìn)行編碼的加密不同,數(shù)據(jù)屏蔽涉及用相似但虛假的數(shù)據(jù)替換合法數(shù)據(jù)。企業(yè)也可以在不需要使用真實(shí)數(shù)據(jù)的場景中使用這些數(shù)據(jù),例如用于軟件測試或用戶培訓(xùn)。

標(biāo)記化是數(shù)據(jù)屏蔽的一個(gè)例子。它涉及用唯一的字符串替換數(shù)據(jù),該字符串沒有任何價(jià)值,如果被網(wǎng)絡(luò)攻擊者捕獲,則無法進(jìn)行逆向工程。

數(shù)據(jù)屏蔽的其他示例如下:

數(shù)據(jù)去識別化

數(shù)據(jù)泛化

數(shù)據(jù)匿名化

化名

(5)基于硬件的安全性

基于硬件的安全性涉及對設(shè)備的物理保護(hù),而不是僅僅依賴安裝在硬件上的軟件。由于網(wǎng)絡(luò)攻擊者針對每個(gè)IT層,企業(yè)需要內(nèi)置于芯片中的保護(hù)措施以確保設(shè)備得到強(qiáng)化。

基于硬件的安全性示例如下:

基于硬件的防火墻

代理服務(wù)器

硬件安全模塊

基于硬件的安全性通常與主處理器隔離運(yùn)行,例如使用蘋果的Secure Enclave。

(6)數(shù)據(jù)備份和彈性

企業(yè)應(yīng)保存多個(gè)數(shù)據(jù)副本,尤其是當(dāng)他們希望在數(shù)據(jù)泄露或其他災(zāi)難后完全恢復(fù)時(shí)。有了數(shù)據(jù)備份,企業(yè)就可以更快地恢復(fù)正常的業(yè)務(wù)功能,而且故障更少。為確保數(shù)據(jù)彈性,組織需要采取適當(dāng)?shù)谋Wo(hù)措施,以確保備份數(shù)據(jù)的安全并隨時(shí)可用。

數(shù)據(jù)備份保護(hù)的一個(gè)例子是數(shù)據(jù)存儲(chǔ),它創(chuàng)建了備份數(shù)據(jù)的氣隙版本。企業(yè)還應(yīng)遵循3-2-1備份策略,這會(huì)導(dǎo)致在不同位置至少保存三個(gè)數(shù)據(jù)副本。

其他類型的數(shù)據(jù)備份保護(hù)包括:

冗余

云備份

外置硬盤

硬件設(shè)備

(7)數(shù)據(jù)擦除

重要的是企業(yè)正確刪除數(shù)據(jù)并確保已刪除的數(shù)據(jù)不可恢復(fù)。這一過程稱為數(shù)據(jù)擦除,涉及完全覆蓋存儲(chǔ)的數(shù)據(jù),使其無法恢復(fù)。也稱為數(shù)據(jù)銷毀,數(shù)據(jù)擦除通常涉及在擦除數(shù)據(jù)后使其難以辨認(rèn)。

企業(yè)必須能夠適當(dāng)?shù)劁N毀數(shù)據(jù),尤其是在GDPR等法規(guī)規(guī)定客戶可以要求刪除其個(gè)人數(shù)據(jù)之后。

其他類型的數(shù)據(jù)擦除包括:

數(shù)據(jù)擦除

覆蓋

物理破壞

消磁

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 防火墻
    +關(guān)注

    關(guān)注

    0

    文章

    417

    瀏覽量

    35614
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3159

    瀏覽量

    59766
  • 數(shù)據(jù)安全
    +關(guān)注

    關(guān)注

    2

    文章

    681

    瀏覽量

    29948

原文標(biāo)題:7種頂級的數(shù)據(jù)安全技術(shù)

文章出處:【微信號:D1Net11,微信公眾號:存儲(chǔ)D1net】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    加密算法的選擇對于加密安全有多重要?

    加密算法的選擇對于加密安全至關(guān)重要,因?yàn)?b class='flag-5'>它直接影響到數(shù)據(jù)保護(hù)的有效性和可靠性。以下是幾個(gè)關(guān)鍵點(diǎn)來說明加密算法選擇的重要性: 加密強(qiáng)度: 加密
    的頭像 發(fā)表于 12-17 15:59 ?92次閱讀

    絕緣電阻測試的基礎(chǔ)以及為什么如此重要

    。你可以通過精確的電阻測試來確保所有地點(diǎn)的安全絕緣電阻測試的八個(gè)技巧 絕緣材料是一種能抵抗試圖通過的電流的材料。絕緣體有助于抵抗沖擊和短路,使電絕緣成為任何建筑或系統(tǒng)中最重要的部件之一。這也意味著
    發(fā)表于 12-09 10:24

    為什么最小化光纖電纜中的DB損耗很重要

    在現(xiàn)代通信系統(tǒng)中,光纖電纜因其高速、高帶寬和抗干擾能力強(qiáng)等優(yōu)勢,已成為數(shù)據(jù)傳輸?shù)闹饕浇?。然而,光纖電纜在傳輸光信號時(shí),由于多種因素會(huì)導(dǎo)致信號的衰減,這種衰減通常用分貝(dB)來表示,即DB損耗。最小化光纖電纜中的DB損耗對于確保通信系統(tǒng)的性能至關(guān)重要,以下是詳細(xì)探討其
    的頭像 發(fā)表于 11-28 10:18 ?130次閱讀

    深信服發(fā)布安全GPT4.0數(shù)據(jù)安全大模型

    近日,深信服在數(shù)據(jù)安全領(lǐng)域邁出了重要一步,正式發(fā)布了安全GPT4.0數(shù)據(jù)安全大模型。這一創(chuàng)新的大
    的頭像 發(fā)表于 10-29 11:12 ?234次閱讀

    純凈IP:守護(hù)網(wǎng)絡(luò)安全重要道防線

    純凈IP,作為守護(hù)網(wǎng)絡(luò)安全的道防線,扮演著至關(guān)重要的角色。它不僅關(guān)乎網(wǎng)絡(luò)流量的順暢與高效,更是確保用戶數(shù)據(jù)安全、防止惡意攻擊和非法訪問的關(guān)鍵所在。
    的頭像 發(fā)表于 10-25 07:34 ?192次閱讀

    什么是無雜散動(dòng)態(tài)范圍 (SFDR)?為什么 SFDR 很重要?

    高性能 ADC 的一些關(guān)鍵參數(shù),應(yīng)該可以幫助您了解高性能 ADC 的 SFDR 范圍。 表 1. 四種高性能 ADC 的關(guān)鍵參數(shù)。使用的數(shù)據(jù)由Analog Devices提供 此外,該表還強(qiáng)調(diào)
    發(fā)表于 09-11 15:48

    為什么耐輻射對負(fù)載點(diǎn)轉(zhuǎn)換器很重要

    電子發(fā)燒友網(wǎng)站提供《為什么耐輻射對負(fù)載點(diǎn)轉(zhuǎn)換器很重要.pdf》資料免費(fèi)下載
    發(fā)表于 09-07 09:51 ?0次下載
    為什么耐輻射對負(fù)載點(diǎn)轉(zhuǎn)換器<b class='flag-5'>很重要</b>

    梯云物聯(lián) 電梯數(shù)據(jù)采集器:構(gòu)建數(shù)據(jù)橋梁,連接安全與高效

    在現(xiàn)代城市生活中,電梯作為垂直交通的重要工具,其安全性與高效性直接關(guān)系到居民的生活質(zhì)量和社會(huì)運(yùn)行的順暢。隨著物聯(lián)網(wǎng)、大數(shù)據(jù)等技術(shù)的飛速發(fā)展,梯云物聯(lián)電梯數(shù)據(jù)采集器應(yīng)運(yùn)而生,
    的頭像 發(fā)表于 08-20 13:55 ?315次閱讀

    如何選擇天線 ,掌握這幾步很重要

    、航空航天、醫(yī)療和消費(fèi)電子等領(lǐng)域中起著關(guān)鍵作用。 由于有許多不同類型的天線,如何選擇天線?掌握這幾步很重要, 天線的性能取決于多個(gè)因素,包括頻率范圍、增益、方向性、極化和阻抗匹配等。選擇合適的天線需要考慮以
    的頭像 發(fā)表于 07-18 16:58 ?1003次閱讀
    如何選擇天線 ,掌握這幾步<b class='flag-5'>很重要</b>

    為什么信號完整性很重要?

    信號完整性決定了儀表必須具有非常高的測試準(zhǔn)確性和可靠性。隨著我們面臨需要越來越快地數(shù)據(jù)傳輸?shù)男录夹g(shù)浪潮,信號完整性變得越來越重要。如下圖1所示,所有主要技術(shù)都將從 NRZ 轉(zhuǎn)向 PAM 調(diào)制,這使
    的頭像 發(fā)表于 07-03 11:24 ?450次閱讀
    為什么信號完整性<b class='flag-5'>很重要</b>?

    企業(yè)如何保護(hù)數(shù)據(jù)安全:部署數(shù)據(jù)防泄密系統(tǒng)

    隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,現(xiàn)在所有的企業(yè)都要全面應(yīng)用互聯(lián)網(wǎng),從而更快地實(shí)現(xiàn)信息的共享和傳輸。信息在傳輸?shù)倪^程中極易造成泄密事件, 因此,保護(hù)數(shù)據(jù)安全已經(jīng)成為企業(yè)及個(gè)人關(guān)注的重要問題。 為了保護(hù)數(shù)
    的頭像 發(fā)表于 05-28 09:47 ?329次閱讀

    海上安全施工 可視化監(jiān)管指揮很重要

    自2020年開始,交通運(yùn)輸部就著手海上施工安全監(jiān)管,從“嚴(yán)格落實(shí)安全主體責(zé)任、強(qiáng)化風(fēng)險(xiǎn)隱患排查治理、狠抓安全施工作業(yè)管理”等方面對海上風(fēng)電施工安全管理明確了具體要求。而在“碳中和”大背
    的頭像 發(fā)表于 05-18 08:29 ?313次閱讀
    海上<b class='flag-5'>安全</b>施工    可視化監(jiān)管指揮<b class='flag-5'>很重要</b>

    為什么 PDU 在數(shù)據(jù)中心中很重要?

    PDU是數(shù)據(jù)中心的重要組件,因?yàn)樗鼈児芾?、傳輸和調(diào)節(jié)IT 設(shè)備的配電。使用 PDU 的一些好處包括: 改進(jìn)的數(shù)據(jù)中心管理 PDU可用于本地和遠(yuǎn)程跟蹤、控制和調(diào)節(jié)服務(wù)器群中的電力使用情況。這可以提高
    的頭像 發(fā)表于 05-10 10:01 ?537次閱讀

    為什么測量效率時(shí)功率因數(shù)很重要?

    為什么測量效率時(shí)功率因數(shù)很重要? 功率因數(shù)是衡量電器或電路效率的一個(gè)重要參數(shù)。當(dāng)我們測量一個(gè)電器或電路的效率時(shí),功率因數(shù)的作用體現(xiàn)在以下幾個(gè)方面: 1. 理解功率和效率的關(guān)系:效率是衡量能量轉(zhuǎn)換
    的頭像 發(fā)表于 01-19 11:47 ?741次閱讀

    什么是機(jī)器學(xué)習(xí)?重要性體現(xiàn)在哪

    機(jī)器學(xué)習(xí)是一種人工智能(AI)的子領(lǐng)域,旨在使計(jì)算機(jī)系統(tǒng)通過經(jīng)驗(yàn)自動(dòng)學(xué)習(xí)和改進(jìn),而無需明確地進(jìn)行編程。側(cè)重于開發(fā)算法和模型,使計(jì)算機(jī)能夠從數(shù)據(jù)中提取模式、進(jìn)行預(yù)測和做出決策,而無需顯式地指示特定
    的頭像 發(fā)表于 01-05 08:27 ?1597次閱讀
    什么是機(jī)器學(xué)習(xí)?<b class='flag-5'>它</b>的<b class='flag-5'>重要</b>性體現(xiàn)在哪