91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Dell PowerStore助力企業(yè)數(shù)據(jù)安全

戴爾企業(yè)級解決方案 ? 來源:戴爾企業(yè)級解決方案 ? 2025-05-16 15:30 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在當(dāng)今數(shù)字化浪潮中,自動化部署、應(yīng)用的快速交付,促使所有行業(yè)發(fā)展都在提速,然而在速度的背后,企業(yè)的數(shù)據(jù)庫可能正在“裸奔”。

如今,數(shù)據(jù)泄露已然成為企業(yè)的大敵,其危害不容小覷。一方面,信息竊取軟件橫行無忌,黑客利用這些惡意工具不斷尋找企業(yè)的安全漏洞;另一方面,內(nèi)部疏忽問題也屢見不鮮,許多憑證和關(guān)鍵信息往往在不經(jīng)意間就被泄露出去。

例如,程序員小王在GitHub上開源了一段新的客戶端代碼,在模擬登錄功能時,由于示例代碼本身不可用,放松警惕的小王便使用了自己常用的賬戶密碼,而這段密碼也就成為了黑客們的突破口,爬蟲工具會在各個平臺上進行撞庫實驗,一旦得手,小王在該平臺上的所有行為對于黑客來說幾乎都是在“裸奔”。

非人類身份激增

進一步擴大黑客攻擊面

回看小王“裸奔”的代碼庫,造成信息泄露的根本原因正是對憑證、密鑰等非人類身份(NHI)信息的疏忽。根據(jù)The Hacker News的報道,非人類身份的激增顯著擴大了威脅行為者的攻擊面,僅在2024年,GitHub上就有高達2377萬個新機密泄露,比2023年增長了25%。

01憑據(jù)數(shù)量多

影響時間長、范圍廣

在現(xiàn)代軟件環(huán)境中,隨著云計算、微服務(wù)的流行,NHI密鑰(包括 API 密鑰、服務(wù)賬戶和Kubernetes工作線程)的數(shù)量至少是人類身份的45倍,而這些密鑰的可見性遠低于人類身份密鑰,導(dǎo)致攻擊面急劇擴大。

最令人擔(dān)憂的是暴露憑據(jù)的持久性,在2022年首次在公共存儲庫中檢測到的密鑰中,有70%的密鑰在今天仍然有效,這說明憑證輪換和管理存在嚴(yán)重問題。

02私有倉庫造成虛假的安全感

在開發(fā)過程中,多數(shù)企業(yè)常認(rèn)為其私有存儲庫中是相對安全的,因為它不與公網(wǎng)連接,但事實是私有存儲庫包含密鑰的可能性大約是公共存儲庫的8倍,而私有倉庫和公共倉庫中泄露的密鑰類型也存在顯著差異:

●通用密鑰占據(jù)私有存儲庫中所有泄漏的74.4%,而公共存儲庫中僅占58%

●通用密碼占據(jù)私有存儲庫中所有通用密鑰的24%,而在公共存儲庫中僅占9%

這表明許多團隊依賴于“通過隱匿性來實現(xiàn)安全性”,開發(fā)人員常常對公共代碼更加謹(jǐn)慎,但經(jīng)常在他們認(rèn)為受保護的環(huán)境中偷工減料。

03泄露平臺的多樣性

憑據(jù)泄露不僅限于代碼庫,諸如Slack、Jira和Confluence等協(xié)作平臺已成為憑證暴露的重要載體,而這些平臺缺乏相應(yīng)的安全控制,使得機密泄露問題更加復(fù)雜。

而在另一方面,一家企業(yè)的開發(fā)團隊可能都在使用這些平臺,這意味著每個人都有可能將憑據(jù)泄露到這些平臺中,由于現(xiàn)在的人們一個賬號和密碼常常在多個平臺中使用,這使得泄露的憑證常常擁有過多的權(quán)限,進一步加劇了威脅。

莫讓數(shù)據(jù)“裸奔”

健全企業(yè)數(shù)據(jù)安全策略

面對愈演愈烈的數(shù)據(jù)泄露風(fēng)險,雖然企業(yè)開始越來越多地采用機密管理解決方案,但很顯然,僅靠反應(yīng)式和碎片化的管理方法是遠遠不夠的。

從本質(zhì)上講,企業(yè)內(nèi)部的信息泄露風(fēng)險是權(quán)限濫用與安全管理漏洞的集中體現(xiàn)。而外部信息盜竊之所以屢屢得手的主要原因則是因為企業(yè)缺乏對自身安全態(tài)勢的清晰可視性,以及系統(tǒng)中存在過多可被利用的安全漏洞。

因此,企業(yè)亟需采取一種全面且系統(tǒng)的方法來應(yīng)對這些挑戰(zhàn)。這不僅要求企業(yè)具備自動化的安全威脅檢測能力,能夠迅速識別潛在的安全風(fēng)險,還要求企業(yè)制定并實施快速修復(fù)流程,以最小化安全事件的影響。

Dell PowerStore

企業(yè)數(shù)據(jù)安全的基石

在這樣的嚴(yán)峻形勢下,Dell PowerStore憑借其可靠的安全架構(gòu)和全面的解決方案脫穎而出,成為企業(yè)應(yīng)對數(shù)據(jù)泄露的堅實后盾。其功能覆蓋數(shù)據(jù)保護與身份管理,實現(xiàn)自動檢測與快速修復(fù)的高效整合。

01貫徹零信任原則

防止權(quán)限濫用

Dell PowerStore作為戴爾科技集團企業(yè)級存儲平臺的明星產(chǎn)品,安全性始終是其設(shè)計的核心,PowerStore嚴(yán)格遵循零信任安全模型以及NIST網(wǎng)絡(luò)安全框架標(biāo)準(zhǔn),實施多因素身份驗證,確保僅有可信實體和合規(guī)行為獲得訪問授權(quán),從而有效避免權(quán)限濫用的風(fēng)險。

02安全快照與直接備份

構(gòu)建堅實防御屏障

企業(yè)快速恢復(fù)運營的信心,來源于其安全可靠的備份保障,而PowerStore的安全快照功能正是這一保障的基石。

PowerStore的安全快照功能確保備份數(shù)據(jù)在指定保留期限內(nèi)免受意外或惡意刪除的威脅,即便是管理員也無法在期限內(nèi)手動刪除備份,有效阻止在NHI身份遭受泄露后的內(nèi)部威脅。同時,直接備份功能可將數(shù)據(jù)及時轉(zhuǎn)移至 PowerProtect DD 備份設(shè)備,進一步增強數(shù)據(jù)安全性,將威脅始終拒之門外。

03軟硬件協(xié)同

全方位的安全防護

為了進一步幫助企業(yè)提高存儲的安全性,全新升級的PowerStore 4.1版本不僅在性能上有顯著的提升,在安全性上也更加強大和靈活,系統(tǒng)搭載的動態(tài)彈性引擎(DRE)將存儲平臺的可靠性提升至99.9999%的行業(yè)領(lǐng)先標(biāo)準(zhǔn),搭配文件鎖定(FLR)功能和安全快照功能可構(gòu)建起涵蓋硬件和軟件的安全體系。

04增強可見性與響應(yīng)

始終領(lǐng)先于威脅

PowerStore新增的自動化功能和AIOps交互工具簡化了用戶憑證及軟件證書的輪換與撤銷流程,使安全維護及合規(guī)管理更加輕松高效。面對勒索軟件等威脅,基于機器學(xué)習(xí)的主動支持功能能夠提前預(yù)警潛在風(fēng)險,并在PowerStore Manager 上及時發(fā)出警報,顯著提升安全事件的可見性與響應(yīng)速度。

結(jié) 語

在數(shù)字化浪潮的今天,企業(yè)所面臨的非人類身份(NHI)管理及數(shù)據(jù)泄露風(fēng)險日益嚴(yán)峻,而戴爾科技集團的Dell PowerStore和戴爾科技數(shù)據(jù)避風(fēng)港方案無疑是解決這些問題的關(guān)鍵法寶。

Dell PowerStore憑借其卓越的安全架構(gòu),不僅實現(xiàn)了自動檢測與快速修復(fù)的無縫銜接,更通過安全快照、多因素身份驗證等強大功能,幫助企業(yè)貫徹零信任原則,讓數(shù)據(jù)安全成為企業(yè)發(fā)展的堅實基石。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 戴爾
    +關(guān)注

    關(guān)注

    5

    文章

    692

    瀏覽量

    41597
  • 開源
    +關(guān)注

    關(guān)注

    3

    文章

    4209

    瀏覽量

    46180
  • 代碼
    +關(guān)注

    關(guān)注

    30

    文章

    4968

    瀏覽量

    74010
  • 數(shù)據(jù)安全
    +關(guān)注

    關(guān)注

    2

    文章

    769

    瀏覽量

    30856

原文標(biāo)題:黑客動態(tài)播報:非人類身份導(dǎo)致“裸奔”危機?

文章出處:【微信號:戴爾企業(yè)級解決方案,微信公眾號:戴爾企業(yè)級解決方案】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    守護企業(yè)數(shù)據(jù)安全,離不開零信任的堅實兜底

    “邊界筑墻”的防火墻防護模式,早已無法適配當(dāng)前多元化的訪問場景。更難以抵御針對性攻擊、越權(quán)訪問等新型網(wǎng)絡(luò)威脅,企業(yè)核心數(shù)據(jù)與關(guān)鍵業(yè)務(wù)系統(tǒng)的安全隱患持續(xù)放大。在這樣的
    的頭像 發(fā)表于 03-10 10:26 ?194次閱讀
    守護<b class='flag-5'>企業(yè)</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>,離不開零信任的堅實兜底

    金源動力入選2025中國數(shù)據(jù)安全企業(yè)全景圖

    近日,中國軟件評測中心聯(lián)合數(shù)世咨詢、數(shù)據(jù)安全關(guān)鍵技術(shù)與產(chǎn)業(yè)應(yīng)用評價工業(yè)和信息化部重點實驗室、中國計算機行業(yè)協(xié)會網(wǎng)絡(luò)和數(shù)據(jù)安全專業(yè)委員會等多家權(quán)威機構(gòu),共同發(fā)布《2025中國
    的頭像 發(fā)表于 12-12 10:51 ?535次閱讀
    金源動力入選2025中國<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b><b class='flag-5'>企業(yè)</b>全景圖

    戴爾科技如何為企業(yè)數(shù)據(jù)安全構(gòu)筑堅固防線

    在數(shù)字化轉(zhuǎn)型的浪潮中,數(shù)據(jù)已成為企業(yè)最為寶貴的資產(chǎn)之一。從客戶信息到核心業(yè)務(wù)數(shù)據(jù),從研發(fā)成果到運營記錄,數(shù)據(jù)安全與完整直接關(guān)系到
    的頭像 發(fā)表于 12-09 15:05 ?597次閱讀
    戴爾科技如何為<b class='flag-5'>企業(yè)</b><b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>構(gòu)筑堅固防線

    艾體寶方案 | 安全不止是“加密”:企業(yè)如何真正做到數(shù)據(jù)可控?

    應(yīng)對現(xiàn)代數(shù)據(jù)安全的挑戰(zhàn)。 真正的安全,不僅是防止數(shù)據(jù)泄露,更是讓數(shù)據(jù)“可控”:無論它身在何處,企業(yè)
    的頭像 發(fā)表于 11-27 16:00 ?422次閱讀

    芯盾時代零信任安全網(wǎng)關(guān)助力企業(yè)破解訪問控制難題

    數(shù)據(jù)分類分級,是企業(yè)數(shù)據(jù)安全體系建設(shè)的基石。通過梳理全量數(shù)據(jù),給不同數(shù)據(jù)“貼標(biāo)簽”,
    的頭像 發(fā)表于 11-26 09:31 ?617次閱讀

    攜手行業(yè)領(lǐng)軍企業(yè),磐時深度賦能黑芝麻智能高端智駕芯片安全

    SASETIME攜手行業(yè)領(lǐng)軍企業(yè)NEWS磐時助力黑芝麻智能完成高端智駕芯片安全賦能近日,由磐時為黑芝麻智能高端智駕芯片提供的安全性咨詢項目已順利結(jié)項。在為期半年的合作中,磐時深度嵌入客
    的頭像 發(fā)表于 11-12 09:03 ?751次閱讀
    攜手行業(yè)領(lǐng)軍<b class='flag-5'>企業(yè)</b>,磐時深度賦能黑芝麻智能高端智駕芯片<b class='flag-5'>安全</b>

    Dell PowerScale助力企業(yè)充分釋放GPU投資價值

    盡管算力層面的“軍備競賽”仍在持續(xù)加劇,但隨著GPU集群規(guī)模擴展至數(shù)千臺服務(wù)器,存力作為支撐算力持續(xù)運行的關(guān)鍵要素,已獲得與算力同等重要的戰(zhàn)略地位。
    的頭像 發(fā)表于 11-06 09:06 ?716次閱讀

    鯤云科技助力中通服供應(yīng)鏈筑牢智能倉儲安全防線

    在大安全大應(yīng)急成為經(jīng)濟社會發(fā)展重要支撐的當(dāng)下,中國通服供應(yīng)鏈股份有限公司積極踐行“鍛造可信賴智慧供應(yīng)鏈,助力數(shù)字基建,護航數(shù)字中國”的企業(yè)使命,在智能倉儲安全領(lǐng)域取得突破性進展。
    的頭像 發(fā)表于 10-27 15:53 ?641次閱讀

    NetApp率先將數(shù)據(jù)泄露檢測功能嵌入企業(yè)數(shù)據(jù)存儲

    Resilience通過AI驅(qū)動的一體化勒索軟件檢測及兩項全新能力,助力客戶將數(shù)據(jù)基礎(chǔ)設(shè)施打造成全面安全戰(zhàn)略的核心環(huán)節(jié)。這兩項新能力包括:業(yè)界首創(chuàng)的企業(yè)存儲
    的頭像 發(fā)表于 10-16 13:31 ?418次閱讀

    戴爾科技全閃存存儲PowerStore 4.2全新升級

    PowerStore 4.2的全新發(fā)布,不僅延續(xù)了PowerStore一貫的高效與簡潔,更在性能優(yōu)化、運維體驗和安全機制等方面實現(xiàn)進化,為企業(yè)注入新的動力。
    的頭像 發(fā)表于 10-15 14:25 ?1717次閱讀

    戴爾CyberSense助力企業(yè)應(yīng)對安全威脅

    越來越多的企業(yè)開始意識到傳統(tǒng)SIEM(安全信息與事件管理)解決方案的局限性,并嘗試轉(zhuǎn)向SaaS模式,卻又往往受制于成本壓力與合規(guī)性要求,陷入兩難境地。
    的頭像 發(fā)表于 09-23 16:34 ?883次閱讀

    IBM安全解決方案如何助力中國企業(yè)出海

    本期話題,聚焦在中國企業(yè)出海面臨的挑戰(zhàn)之?dāng)?shù)字安全,IBM 為“中國智造”的出海之路,構(gòu)建全面可信的安全底座!
    的頭像 發(fā)表于 09-03 15:24 ?1161次閱讀

    戴爾科技助力企業(yè)構(gòu)建安全防御體系

    隨著業(yè)務(wù)系統(tǒng)越鋪越廣,攻擊面也在不斷擴大,在這個安全與業(yè)務(wù)關(guān)系更緊密的時代,企業(yè)該如何構(gòu)筑 更主動、更智能的安全防線?
    的頭像 發(fā)表于 08-13 15:23 ?1113次閱讀

    芯盾時代助力企業(yè)終端安全防護邁入智能化時代

    終端安全企業(yè)網(wǎng)絡(luò)安全的基石,也是抵御電信網(wǎng)絡(luò)詐騙的第一道防線。無論是構(gòu)建零信任安全架構(gòu)、保證核心數(shù)據(jù)安全,還是防范網(wǎng)絡(luò)釣魚、應(yīng)對屏幕共享詐
    的頭像 發(fā)表于 08-07 14:12 ?1078次閱讀

    云存儲數(shù)據(jù)安全嗎?別再被騙了!這才是真正的企業(yè)安全方案

    隨著企業(yè)數(shù)字化轉(zhuǎn)型加速,云存儲已成為數(shù)據(jù)管理的核心載體。然而,“數(shù)據(jù)上云”引發(fā)的安全焦慮始終揮之不去:我的文件會被黑客竊取嗎?服務(wù)商能否看到我的隱私內(nèi)容?一旦發(fā)生故障,
    的頭像 發(fā)表于 07-31 10:03 ?1216次閱讀
    云存儲<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>嗎?別再被騙了!這才是真正的<b class='flag-5'>企業(yè)</b>級<b class='flag-5'>安全</b>方案