0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

那些不可忽視的數(shù)據(jù)安全威脅

Commvault ? 來源:中關村在線 ? 作者:中關村在線 ? 2021-05-19 11:13 ? 次閱讀

隨著勒索病毒的攻擊技術和商業(yè)模式的不斷成熟,因其導致的網絡威脅已經在全球范圍內蔓延開來。尤其是最近兩年,每年勒索病毒的攻擊數(shù)量都比上一年有明顯提升,呈愈演愈烈之勢。

2021年,勒索攻擊仍然當之無愧穩(wěn)坐網絡威脅第一把交椅。對于企業(yè)而言,數(shù)據(jù)受到攻擊只是遲早的問題,萬萬不能心存僥幸。如果不想支付贖金,就必須未雨綢繆,提前部署數(shù)據(jù)保護策略和技術。

同時,威脅并非只是來自外部。據(jù)近期媒體報道,國內某知名房地產中介公司的數(shù)據(jù)庫信息遭內部IT管理員惡意刪除,當時即導致該公司財務系統(tǒng)無法登陸。案發(fā)后,該IT管理員以破壞計算機信息系統(tǒng)罪,一審被判處有期徒刑七年。由此可見,企業(yè)數(shù)據(jù)保護,需要內外兼修,一手防外部威脅,一手抓內部管理,防止堡壘從內部擊破的情況發(fā)生。

從全球范圍來看,企業(yè)面臨的數(shù)據(jù)安全威脅主要包括以下五種情況,采用Commvault數(shù)據(jù)管理解決方案,可以有效應對數(shù)據(jù)安全挑戰(zhàn)。

威脅一:勒索軟件將備份數(shù)據(jù)作為攻擊目標

在這種情況下,Commvault建議務必確保備份卷安全,任何管理員都無權對其進行修改。只有通過Commvault驗證流程,才能執(zhí)行修改。同時,對Commvault二進制文件進行數(shù)字簽名,并要求Commvault組件之間進行證書身份驗證,可以進一步提升備份卷安全性。

威脅二:勒索軟件將密碼、策略和數(shù)據(jù)作為攻擊目標

借助多因素控件進行安全身份驗證,根據(jù)用戶的角色和需求控制其訪問權限。數(shù)據(jù)加密,并具有外部密鑰管理支持。流程上使用四眼原則(即至少兩個人)進行決策,防止可能會發(fā)生的管理員惡意破壞。

威脅三:管理員惡意訪問備份數(shù)據(jù)

除采用以上四眼原則和基于用戶角色的訪問權限限制外,每一次訪問和更改都會被記錄下來,所有關鍵數(shù)據(jù)更改均會發(fā)出系統(tǒng)提醒。隱私鎖定技術可以讓管理員無法看到或還原敏感個人數(shù)據(jù),從而達到保護以上數(shù)據(jù)安全的目的。

威脅四:管理員意外刪除

用于阻止威脅因素和惡意管理員的所有控件也將在這種情況下發(fā)揮作用,消除管理員誤刪的可能性。

威脅五:安全合規(guī)

企業(yè)必須遵守相關法律規(guī)定,確保數(shù)據(jù)安全。為了達到合規(guī)目標,企業(yè)通常會長期保留日志文件。來自服務器、端點和網絡設備的所有文件都需要在常規(guī)備份策略以外,單獨保存。

簡而言之,企業(yè)要想達到數(shù)據(jù)保護目標,實現(xiàn)“恢復就緒”很重要。所謂的恢復就緒,是指企業(yè)借助工具不斷評估其恢復就緒狀態(tài),以便能及時發(fā)現(xiàn)問題和糾正問題。通過自動測試來驗證其數(shù)據(jù)和業(yè)務應用程序的可恢復性,不斷強化企業(yè)的安全壁壘,從而提高安全性,并降低風險。

同時,數(shù)據(jù)保護需要部署多重安全策略,務必確保關鍵任務數(shù)據(jù)可以承受針對數(shù)據(jù)主副本和備份副本的特定攻擊,同時數(shù)據(jù)恢復過程完全自動化,沒有復雜操作。

除了以上數(shù)據(jù)保護策略,還需要增加監(jiān)控和檢測功能作為安全軟件的補充。借助機器學習算法可以檢測到文件活動中的異常,采用蜜罐技術可以提供潛在勒索軟件攻擊的早期預警。這些功能都可以幫助企業(yè)盡早識別威脅所在,而不會增加額外成本或管理工作。

編輯;jq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)

    關注

    8

    文章

    6715

    瀏覽量

    88311
  • IT
    IT
    +關注

    關注

    2

    文章

    835

    瀏覽量

    63316
  • 機器學習
    +關注

    關注

    66

    文章

    8306

    瀏覽量

    131842

原文標題:洞察 | 內外夾擊,不可忽視的數(shù)據(jù)安全威脅

文章出處:【微信號:Commvault,微信公眾號:Commvault】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    識別IP地址威脅,構筑安全防線

    IP地址作為網絡通信的重要標識,在網絡連接和數(shù)據(jù)傳輸中起著關鍵作用。然而,IP地址也面臨著各種安全威脅,這些威脅可能導致個人隱私泄露、網絡服務中斷、
    的頭像 發(fā)表于 09-03 16:13 ?138次閱讀

    亞馬遜云科技如何追蹤并阻止云端的安全威脅

    亞馬遜首席信息安全官C.J. Moses 北京2024年8月14日 /美通社/ -- 來自全球各地的企業(yè)信任亞馬遜云科技存儲及處理其最敏感的數(shù)據(jù)。業(yè)界領先的威脅情報是我們確??蛻粼趤嗰R遜云科技上
    的頭像 發(fā)表于 08-14 17:18 ?192次閱讀

    安全不可忽視的紅線?安裝手環(huán)光幕!

    自動化
    jf_18500570
    發(fā)布于 :2024年08月14日 15:01:28

    人員定位管理系統(tǒng)有怎樣優(yōu)勢?這4點不可忽視

    情況外,人員定位管理系統(tǒng)還可以查看實時畫面,若工作人員誤闖某個區(qū)域,系統(tǒng)就會自動報警。這樣也是為了防止工作人員的誤入,以免造成不必要安全隱患。對于該系統(tǒng),這四點功能是不可忽視的,有了它們廠區(qū)的
    的頭像 發(fā)表于 07-16 11:05 ?258次閱讀
    人員定位管理系統(tǒng)有怎樣優(yōu)勢?這4點<b class='flag-5'>不可</b><b class='flag-5'>忽視</b>

    工業(yè)控制系統(tǒng)面臨的網絡安全威脅有哪些

    ,隨著技術的發(fā)展,工業(yè)控制系統(tǒng)也面臨著越來越多的網絡安全威脅。本文將詳細介紹工業(yè)控制系統(tǒng)面臨的網絡安全威脅,并提出相應的防護措施。 惡意軟件攻擊 惡意軟件攻擊是工業(yè)控制系統(tǒng)面臨的最常見
    的頭像 發(fā)表于 06-16 11:43 ?920次閱讀

    人為疏忽是對數(shù)據(jù)安全的最大威脅

    疏忽仍然是對數(shù)據(jù)安全的最大威脅。 一些“別有用心”的員工可能會為了自己的利益而濫用自身有權訪問的數(shù)據(jù)。這種濫用將直接威脅到企業(yè)的
    的頭像 發(fā)表于 04-28 14:41 ?170次閱讀

    工業(yè)安全 不可忽視的紅線

    保護裝置
    jf_18500570
    發(fā)布于 :2024年04月28日 10:27:10

    架空線路圖像視頻監(jiān)測裝置(三跨視頻)|不可忽視的“三跨”

    些交織中,“三跨”成為了一個不可忽視的關鍵詞。 有人就會問了,什么是三跨?“三跨”指的是那些跨越高速鐵路、高速公路和重要輸電通道的架空輸電線路區(qū)段。這些線路如同空中舞者,在廣袤的土地上繪制出優(yōu)美的弧線。但與
    的頭像 發(fā)表于 03-20 16:59 ?635次閱讀
    架空線路圖像視頻監(jiān)測裝置(三跨視頻)|<b class='flag-5'>不可</b><b class='flag-5'>忽視</b>的“三跨”

    工業(yè)發(fā)展不可忽視安全問題——OT網絡安全

    在數(shù)字化時代,工業(yè)運營技術(OT)的網絡安全比以往任何時候都更加重要。DataLocker,作為OT網絡安全的守護者,提供了全面的加密和數(shù)據(jù)管理解決方案,確保關鍵基礎設施免受網絡威脅。
    的頭像 發(fā)表于 03-09 08:04 ?1954次閱讀
    工業(yè)發(fā)展<b class='flag-5'>不可</b><b class='flag-5'>忽視</b>的<b class='flag-5'>安全</b>問題——OT網絡<b class='flag-5'>安全</b>

    知語云智能科技揭秘:無人機威脅如何破解?國家安全新防線!

    方法,為國家安全筑起新的防線。 一、無人機威脅的現(xiàn)狀與挑戰(zhàn) 近年來,無人機濫用事件頻發(fā),從非法航拍到侵犯隱私,再到恐怖襲擊和走私活動,無人機的潛在威脅不容忽視。這些事件不僅侵犯了公民
    發(fā)表于 02-27 10:41

    知語云智能科技無人機防御系統(tǒng):應對新興威脅的先鋒力量

    隨著科技的飛速發(fā)展,無人機技術在各個領域的應用日益廣泛,但隨之而來的是無人機威脅的不斷升級。為了有效應對這些新興威脅,知語云智能科技推出了先進的無人機防御系統(tǒng),為空中安全保駕護航。 無人機防御系統(tǒng)
    發(fā)表于 02-26 16:35

    知語云全景監(jiān)測技術:現(xiàn)代安全防護的全面解決方案

    全景監(jiān)測技術能夠實時監(jiān)測網絡流量、用戶行為、系統(tǒng)日志等多維度數(shù)據(jù),通過大數(shù)據(jù)分析和人工智能技術,快速識別異常行為,發(fā)現(xiàn)潛在的安全威脅。 智能分析,精準預警:通過對海量
    發(fā)表于 02-23 16:40

    Secureworks 威脅評分迎來網絡安全 AI 新時代

    ) 于今日宣布,推出其基于 AI 的威脅評分,用于消除警報數(shù)量,并將安全分析師的工作量減少 50% 以上。隨著勒索軟件駐留時間的日益縮短,安全分析師承受著前所未有的壓力,因為其需要就待調查的警報做出正確決策。
    的頭像 發(fā)表于 02-04 10:46 ?498次閱讀

    企業(yè)數(shù)字資產保護:如何采取主動措施預防內部威脅?

    網絡內部威脅已經成為一個不可忽視安全問題。這些威脅可能來自內部人員、應用程序或網絡設備,給組織的安全
    的頭像 發(fā)表于 11-04 08:04 ?350次閱讀
    企業(yè)數(shù)字資產保護:如何采取主動措施預防內部<b class='flag-5'>威脅</b>?

    弱電系統(tǒng)維護步驟有那些

    。長時間的使用會導致設備性能下降,甚至出現(xiàn)故障。此外,環(huán)境變化和災難風險也對弱電系統(tǒng)造成威脅,如電力波動、溫度過高、火災等。更重要的是,網絡攻擊和數(shù)據(jù)泄露是當前信息安全的主要隱患。 為了應對這些挑戰(zhàn)
    發(fā)表于 10-16 16:27