91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

那些不可忽視的數(shù)據(jù)安全威脅

Commvault ? 來(lái)源:中關(guān)村在線 ? 作者:中關(guān)村在線 ? 2021-05-19 11:13 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

隨著勒索病毒的攻擊技術(shù)和商業(yè)模式的不斷成熟,因其導(dǎo)致的網(wǎng)絡(luò)威脅已經(jīng)在全球范圍內(nèi)蔓延開(kāi)來(lái)。尤其是最近兩年,每年勒索病毒的攻擊數(shù)量都比上一年有明顯提升,呈愈演愈烈之勢(shì)。

2021年,勒索攻擊仍然當(dāng)之無(wú)愧穩(wěn)坐網(wǎng)絡(luò)威脅第一把交椅。對(duì)于企業(yè)而言,數(shù)據(jù)受到攻擊只是遲早的問(wèn)題,萬(wàn)萬(wàn)不能心存僥幸。如果不想支付贖金,就必須未雨綢繆,提前部署數(shù)據(jù)保護(hù)策略和技術(shù)。

同時(shí),威脅并非只是來(lái)自外部。據(jù)近期媒體報(bào)道,國(guó)內(nèi)某知名房地產(chǎn)中介公司的數(shù)據(jù)庫(kù)信息遭內(nèi)部IT管理員惡意刪除,當(dāng)時(shí)即導(dǎo)致該公司財(cái)務(wù)系統(tǒng)無(wú)法登陸。案發(fā)后,該IT管理員以破壞計(jì)算機(jī)信息系統(tǒng)罪,一審被判處有期徒刑七年。由此可見(jiàn),企業(yè)數(shù)據(jù)保護(hù),需要內(nèi)外兼修,一手防外部威脅,一手抓內(nèi)部管理,防止堡壘從內(nèi)部擊破的情況發(fā)生。

從全球范圍來(lái)看,企業(yè)面臨的數(shù)據(jù)安全威脅主要包括以下五種情況,采用Commvault數(shù)據(jù)管理解決方案,可以有效應(yīng)對(duì)數(shù)據(jù)安全挑戰(zhàn)。

威脅一:勒索軟件將備份數(shù)據(jù)作為攻擊目標(biāo)

在這種情況下,Commvault建議務(wù)必確保備份卷安全,任何管理員都無(wú)權(quán)對(duì)其進(jìn)行修改。只有通過(guò)Commvault驗(yàn)證流程,才能執(zhí)行修改。同時(shí),對(duì)Commvault二進(jìn)制文件進(jìn)行數(shù)字簽名,并要求Commvault組件之間進(jìn)行證書(shū)身份驗(yàn)證,可以進(jìn)一步提升備份卷安全性。

威脅二:勒索軟件將密碼、策略和數(shù)據(jù)作為攻擊目標(biāo)

借助多因素控件進(jìn)行安全身份驗(yàn)證,根據(jù)用戶的角色和需求控制其訪問(wèn)權(quán)限。數(shù)據(jù)加密,并具有外部密鑰管理支持。流程上使用四眼原則(即至少兩個(gè)人)進(jìn)行決策,防止可能會(huì)發(fā)生的管理員惡意破壞。

威脅三:管理員惡意訪問(wèn)備份數(shù)據(jù)

除采用以上四眼原則和基于用戶角色的訪問(wèn)權(quán)限限制外,每一次訪問(wèn)和更改都會(huì)被記錄下來(lái),所有關(guān)鍵數(shù)據(jù)更改均會(huì)發(fā)出系統(tǒng)提醒。隱私鎖定技術(shù)可以讓管理員無(wú)法看到或還原敏感個(gè)人數(shù)據(jù),從而達(dá)到保護(hù)以上數(shù)據(jù)安全的目的。

威脅四:管理員意外刪除

用于阻止威脅因素和惡意管理員的所有控件也將在這種情況下發(fā)揮作用,消除管理員誤刪的可能性。

威脅五:安全合規(guī)

企業(yè)必須遵守相關(guān)法律規(guī)定,確保數(shù)據(jù)安全。為了達(dá)到合規(guī)目標(biāo),企業(yè)通常會(huì)長(zhǎng)期保留日志文件。來(lái)自服務(wù)器、端點(diǎn)和網(wǎng)絡(luò)設(shè)備的所有文件都需要在常規(guī)備份策略以外,單獨(dú)保存。

簡(jiǎn)而言之,企業(yè)要想達(dá)到數(shù)據(jù)保護(hù)目標(biāo),實(shí)現(xiàn)“恢復(fù)就緒”很重要。所謂的恢復(fù)就緒,是指企業(yè)借助工具不斷評(píng)估其恢復(fù)就緒狀態(tài),以便能及時(shí)發(fā)現(xiàn)問(wèn)題和糾正問(wèn)題。通過(guò)自動(dòng)測(cè)試來(lái)驗(yàn)證其數(shù)據(jù)和業(yè)務(wù)應(yīng)用程序的可恢復(fù)性,不斷強(qiáng)化企業(yè)的安全壁壘,從而提高安全性,并降低風(fēng)險(xiǎn)。

同時(shí),數(shù)據(jù)保護(hù)需要部署多重安全策略,務(wù)必確保關(guān)鍵任務(wù)數(shù)據(jù)可以承受針對(duì)數(shù)據(jù)主副本和備份副本的特定攻擊,同時(shí)數(shù)據(jù)恢復(fù)過(guò)程完全自動(dòng)化,沒(méi)有復(fù)雜操作。

除了以上數(shù)據(jù)保護(hù)策略,還需要增加監(jiān)控和檢測(cè)功能作為安全軟件的補(bǔ)充。借助機(jī)器學(xué)習(xí)算法可以檢測(cè)到文件活動(dòng)中的異常,采用蜜罐技術(shù)可以提供潛在勒索軟件攻擊的早期預(yù)警。這些功能都可以幫助企業(yè)盡早識(shí)別威脅所在,而不會(huì)增加額外成本或管理工作。

編輯;jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7339

    瀏覽量

    94822
  • IT
    IT
    +關(guān)注

    關(guān)注

    2

    文章

    1004

    瀏覽量

    65774
  • 機(jī)器學(xué)習(xí)

    關(guān)注

    66

    文章

    8556

    瀏覽量

    137002

原文標(biāo)題:洞察 | 內(nèi)外夾擊,不可忽視的數(shù)據(jù)安全威脅

文章出處:【微信號(hào):Commvault,微信公眾號(hào):Commvault】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    別再忽視充電芯片了!HT4056H的這些保護(hù)功能真的很重要

    很多人在設(shè)計(jì)便攜設(shè)備時(shí),往往把注意力放在主控芯片上,卻忽視了充電管理的重要性。HT4056H除了基本的恒流恒壓充電功能,還內(nèi)置了欠壓閉鎖、電池反接保護(hù)、溫度監(jiān)控等多重安全機(jī)制。TDFN2×2封裝讓它能輕松塞進(jìn)各種小設(shè)備里,40V耐壓更是給足了
    的頭像 發(fā)表于 02-25 11:42 ?248次閱讀
    別再<b class='flag-5'>忽視</b>充電芯片了!HT4056H的這些保護(hù)功能真的很重要

    破局大粒徑“監(jiān)測(cè)盲區(qū)”,為鋰電生產(chǎn)升級(jí)安全防線

    監(jiān)測(cè)范圍,長(zhǎng)期處于被忽視的“監(jiān)管盲區(qū)”。 ? ? ? 目前,許多鋰電企業(yè)認(rèn)為,只要嚴(yán)格控制微小顆粒,即可保障電池的正常生產(chǎn),將潔凈度管控的重心幾乎放在了 ≤0.5μm 的微粒上。實(shí)際上,這些大粒子同樣是影響電池性能與安全的潛在威脅
    的頭像 發(fā)表于 12-26 14:32 ?245次閱讀
    破局大粒徑“監(jiān)測(cè)盲區(qū)”,為鋰電生產(chǎn)升級(jí)<b class='flag-5'>安全</b>防線

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    在物聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全
    發(fā)表于 11-18 06:41

    攻擊逃逸測(cè)試:深度驗(yàn)證網(wǎng)絡(luò)安全設(shè)備的真實(shí)防護(hù)能力

    體系可進(jìn)化:基于測(cè)試數(shù)據(jù)優(yōu)化檢測(cè)策略、增強(qiáng)協(xié)議處理能力、完善規(guī)則庫(kù),構(gòu)建持續(xù)自適應(yīng)的安全防護(hù)閉環(huán)。每一次測(cè)試都是對(duì)防御體系的一次迭代優(yōu)化,確保防護(hù)能力與時(shí)俱進(jìn),有效應(yīng)對(duì)新型威脅。 為有效應(yīng)對(duì)日益復(fù)雜
    發(fā)表于 11-17 16:17

    芯源半導(dǎo)體安全芯片技術(shù)原理

    物聯(lián)網(wǎng)設(shè)備涵蓋智能家居、工業(yè)控制、智能交通、醫(yī)療健康等多個(gè)領(lǐng)域,由于其數(shù)量龐大、分布廣泛、接入方式多樣等特點(diǎn),面臨的安全威脅復(fù)雜多樣。? 數(shù)據(jù)傳輸安全
    發(fā)表于 11-13 07:29

    新思科技硬件信任根技術(shù)筑牢數(shù)字安全堡壘

    盡管硬件安全獲得的關(guān)注度不及軟件安全,但其在現(xiàn)代系統(tǒng)中的重要性不可忽視。在建立信任、保護(hù)敏感數(shù)據(jù)和提高系統(tǒng)性能方面,它扮演著舉足輕重的角色。
    的頭像 發(fā)表于 10-21 10:05 ?746次閱讀

    你的配電系統(tǒng)真的需要裝進(jìn)線電抗器嗎?90%的人忽視了關(guān)鍵細(xì)節(jié)!

    一、開(kāi)場(chǎng)暴擊:你是否正在為隱形損耗買(mǎi)單?當(dāng)你站在工廠車(chē)間看著嗡嗡作響的變頻器,或是盯著數(shù)據(jù)中心密密麻麻的電纜橋架時(shí),可曾想過(guò)——那些看似正常的電流波動(dòng),正像慢性毒藥般侵蝕著你的設(shè)備壽命?為什么同樣
    的頭像 發(fā)表于 10-07 13:21 ?382次閱讀
    你的配電系統(tǒng)真的需要裝進(jìn)線電抗器嗎?90%的人<b class='flag-5'>忽視</b>了關(guān)鍵細(xì)節(jié)!

    邊聊安全 | 智能駕駛時(shí)代的新挑戰(zhàn):AI功能安全

    智能駕駛時(shí)代的新挑戰(zhàn):AI功能安全寫(xiě)在前面:隨著人工智能(AI)技術(shù)在自動(dòng)駕駛汽車(chē)等領(lǐng)域的快速發(fā)展,其功能安全性成為了一個(gè)不可忽視的議題。功能安全
    的頭像 發(fā)表于 09-05 16:20 ?1771次閱讀
    邊聊<b class='flag-5'>安全</b> | 智能駕駛時(shí)代的新挑戰(zhàn):AI功能<b class='flag-5'>安全</b>

    Docker生產(chǎn)環(huán)境安全配置指南

    據(jù)統(tǒng)計(jì),超過(guò)60%的企業(yè)在Docker生產(chǎn)環(huán)境中存在嚴(yán)重安全漏洞。本文將揭示那些容易被忽視但致命的安全隱患,并提供完整的企業(yè)級(jí)解決方案。
    的頭像 發(fā)表于 09-02 16:27 ?1129次閱讀

    RISC-V“安全那些事兒

    背景SpacemiT在數(shù)字化浪潮洶涌澎湃的當(dāng)下,計(jì)算機(jī)已深度融入人們生活的各個(gè)方面,成為社會(huì)運(yùn)轉(zhuǎn)不可或缺的“中樞神經(jīng)”。從清晨喚醒我們的智能設(shè)備,到工作中處理的海量數(shù)據(jù),再到夜晚休閑時(shí)暢享的娛樂(lè)內(nèi)容
    的頭像 發(fā)表于 06-06 16:58 ?1594次閱讀
    RISC-V“<b class='flag-5'>安全</b>”<b class='flag-5'>那些</b>事兒

    FLIR Si2x防爆聲學(xué)成像儀為工業(yè)安全保駕護(hù)航

    粉塵爆炸是工業(yè)環(huán)境中不容忽視的重大安全隱患,尤其在ATEX 22區(qū),其潛在威脅不容忽視。為了有效應(yīng)對(duì)這一挑戰(zhàn),F(xiàn)LIR Si2x聲學(xué)成像儀應(yīng)運(yùn)而生。它能夠精確檢測(cè)壓縮空氣泄漏與機(jī)械故障
    的頭像 發(fā)表于 05-23 14:40 ?861次閱讀

    芯盾時(shí)代零信任數(shù)據(jù)安全解決方案

    這絕不是危言聳聽(tīng),而是Verizon最新發(fā)布的《2025數(shù)據(jù)泄露調(diào)查報(bào)告(DBIR)》(以下簡(jiǎn)稱“DBIR”)給出的真實(shí)數(shù)據(jù)。今年的DBIR分析了全球22,052起安全事件和12,195起已確認(rèn)
    的頭像 發(fā)表于 05-17 09:35 ?1108次閱讀

    嵌入式應(yīng)用中常見(jiàn)的安全威脅

    越來(lái)越多的嵌入式設(shè)備存在互聯(lián)需求,在安全應(yīng)用開(kāi)發(fā)中,除功能安全外,應(yīng)用還需考慮信息安全。
    的頭像 發(fā)表于 04-28 14:45 ?1197次閱讀
    嵌入式應(yīng)用中常見(jiàn)的<b class='flag-5'>安全</b><b class='flag-5'>威脅</b>

    晶振老化:不可忽視的隱患與預(yù)防策略

    在電子設(shè)備的世界里,晶振如同精準(zhǔn)的時(shí)鐘,為電路系統(tǒng)提供穩(wěn)定的頻率信號(hào)。然而,隨著時(shí)間推移,晶振會(huì)不可避免地出現(xiàn)老化現(xiàn)象。這個(gè)看似細(xì)微的變化,卻可能引發(fā)設(shè)備性能下降、數(shù)據(jù)傳輸錯(cuò)誤等一系列問(wèn)題。晶振老化
    的頭像 發(fā)表于 04-22 11:19 ?568次閱讀

    智慧路燈的數(shù)據(jù)安全如何保障

    的關(guān)鍵要素。然而,數(shù)據(jù)規(guī)模的迅速增長(zhǎng)也讓數(shù)據(jù)安全問(wèn)題日益凸顯。一旦叁仟智慧路燈的數(shù)據(jù)安全遭受威脅
    的頭像 發(fā)表于 03-28 16:53 ?790次閱讀
    智慧路燈的<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>如何保障