0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

什么是數(shù)據(jù)安全,為什么它很重要?

存儲D1net ? 來源:企業(yè)網(wǎng)D1Net ? 作者:企業(yè)網(wǎng)D1Net ? 2022-07-14 15:32 ? 次閱讀

從加密到屏蔽的7種數(shù)據(jù)安全技術(shù)將會更好地保護企業(yè)和客戶和數(shù)據(jù),使其免受不當和未經(jīng)授權(quán)訪問和使用的影響。

企業(yè)的網(wǎng)絡(luò)安全戰(zhàn)略最重要的方面都圍繞著如何保護企業(yè)數(shù)據(jù)以及如何防止數(shù)據(jù)丟失。其中包括靜態(tài)、傳輸中和使用中的數(shù)據(jù)。

數(shù)據(jù)安全技術(shù)有多種形式,其中包括:

防火墻

認證和授權(quán)

加密

數(shù)據(jù)屏蔽

基于硬件的安全性

數(shù)據(jù)備份和彈性

數(shù)據(jù)擦除

這些形式都有相同的目標:保持數(shù)據(jù)安全。

什么是數(shù)據(jù)安全,為什么它很重要?

數(shù)據(jù)安全是指在數(shù)據(jù)的整個生命周期中保護數(shù)據(jù)免遭盜竊、丟失或未經(jīng)授權(quán)訪問的做法。

對于企業(yè)來說,數(shù)據(jù)泄露是一個持續(xù)存在的問題。根據(jù)ThoughtLab發(fā)布的一份調(diào)查報告,與2020年相比,全球2021年的數(shù)據(jù)泄露和網(wǎng)絡(luò)攻擊數(shù)量增加了15.1%。數(shù)據(jù)泄露不僅會使企業(yè)數(shù)據(jù)對外泄露,還會讓企業(yè)面臨訴訟和罰款。

數(shù)據(jù)安全實踐、政策和技術(shù)也是防止內(nèi)部用戶對任何數(shù)據(jù)進行不當操作的關(guān)鍵。

數(shù)據(jù)安全性很重要,因為它有助于以下方面:

保護知識產(chǎn)權(quán)安全;

防止財務(wù)損失;

維護客戶的信任;

確保符合多項監(jiān)管標準。

最后一點很重要,因為企業(yè)需要遵守各種行業(yè)和聯(lián)邦法規(guī),從GDPR法規(guī)和CCPA到薩班斯-奧克斯利法案和PCIDSS。

數(shù)據(jù)安全技術(shù)的類型

數(shù)據(jù)安全至關(guān)重要,因為網(wǎng)絡(luò)攻擊者毫不留情地尋找任何漏洞來滲透企業(yè)網(wǎng)絡(luò)。為了妥善保護數(shù)據(jù),企業(yè)可以使用以下7種數(shù)據(jù)安全技術(shù)。

(1)防火墻

防火墻是系統(tǒng)中的初始安全層。它旨在防止未經(jīng)授權(quán)的來源訪問企業(yè)數(shù)據(jù)。防火墻充當個人或企業(yè)網(wǎng)絡(luò)與公共互聯(lián)網(wǎng)之間的中介。防火墻使用預(yù)先配置的規(guī)則來檢查所有進出網(wǎng)絡(luò)的數(shù)據(jù)包,因此有助于阻止惡意軟件和其他未經(jīng)授權(quán)的流量連接到網(wǎng)絡(luò)上的設(shè)備。

不同類型的防火墻包括:

基本的包過濾防火墻

線路級網(wǎng)關(guān)

應(yīng)用級網(wǎng)關(guān)

狀態(tài)檢查防火墻

下一代防火墻

(2)認證授權(quán)

使用兩個過程來確保只有適當?shù)挠脩舨拍茉L問企業(yè)數(shù)據(jù):身份驗證和授權(quán)。

身份驗證涉及用戶提供他們聲稱的身份的證據(jù)。這種證明可以提供密碼或PIN或生物認證等秘密。根據(jù)身份驗證方案,用戶在登錄時可能需要提供一個或多個附加因素,稱為雙因素身份驗證或多因素身份驗證。如果用戶在最初成功登錄后嘗試更受限制的操作,則可能還需要逐步驗證。

身份驗證示例如下:

密碼/PIN

多因素身份驗證(MFA)

生物特征掃描

行為掃描

一旦用戶證明了他們的身份,授權(quán)將確定用戶是否具有訪問特定數(shù)據(jù)并與之交互的適當權(quán)限。通過授權(quán)用戶,他們可以在系統(tǒng)內(nèi)獲得讀取、編輯和寫入不同資源的權(quán)限。

授權(quán)示例如下:

最小權(quán)限訪問原則

基于屬性的訪問控制

基于角色的訪問控制

(3)數(shù)據(jù)加密

數(shù)據(jù)加密將數(shù)據(jù)轉(zhuǎn)換為編碼密文,以確保其在靜止狀態(tài)和在批準方之間傳輸時的安全。加密數(shù)據(jù)確保只有擁有正確解密密鑰的人員才能查看原始明文形式的數(shù)據(jù)。如果被網(wǎng)絡(luò)攻擊者捕獲,加密數(shù)據(jù)將毫無意義。

數(shù)據(jù)加密的示例如下:

非對稱加密,也稱為公鑰加密;

對稱加密,也稱為密鑰加密。

保護靜態(tài)數(shù)據(jù)涉及端點加密,可以通過文件加密或全盤加密方法完成。

(4)數(shù)據(jù)屏蔽

數(shù)據(jù)屏蔽會掩蓋數(shù)據(jù),因此即使犯罪分子將其泄露,他們也無法理解所竊取的內(nèi)容。與使用加密算法對數(shù)據(jù)進行編碼的加密不同,數(shù)據(jù)屏蔽涉及用相似但虛假的數(shù)據(jù)替換合法數(shù)據(jù)。企業(yè)也可以在不需要使用真實數(shù)據(jù)的場景中使用這些數(shù)據(jù),例如用于軟件測試或用戶培訓。

標記化是數(shù)據(jù)屏蔽的一個例子。它涉及用唯一的字符串替換數(shù)據(jù),該字符串沒有任何價值,如果被網(wǎng)絡(luò)攻擊者捕獲,則無法進行逆向工程。

數(shù)據(jù)屏蔽的其他示例如下:

數(shù)據(jù)去識別化

數(shù)據(jù)泛化

數(shù)據(jù)匿名化

化名

(5)基于硬件的安全性

基于硬件的安全性涉及對設(shè)備的物理保護,而不是僅僅依賴安裝在硬件上的軟件。由于網(wǎng)絡(luò)攻擊者針對每個IT層,企業(yè)需要內(nèi)置于芯片中的保護措施以確保設(shè)備得到強化。

基于硬件的安全性示例如下:

基于硬件的防火墻

代理服務(wù)器

硬件安全模塊

基于硬件的安全性通常與主處理器隔離運行,例如使用蘋果的Secure Enclave。

(6)數(shù)據(jù)備份和彈性

企業(yè)應(yīng)保存多個數(shù)據(jù)副本,尤其是當他們希望在數(shù)據(jù)泄露或其他災(zāi)難后完全恢復時。有了數(shù)據(jù)備份,企業(yè)就可以更快地恢復正常的業(yè)務(wù)功能,而且故障更少。為確保數(shù)據(jù)彈性,組織需要采取適當?shù)谋Wo措施,以確保備份數(shù)據(jù)的安全并隨時可用。

數(shù)據(jù)備份保護的一個例子是數(shù)據(jù)存儲,它創(chuàng)建了備份數(shù)據(jù)的氣隙版本。企業(yè)還應(yīng)遵循3-2-1備份策略,這會導致在不同位置至少保存三個數(shù)據(jù)副本。

其他類型的數(shù)據(jù)備份保護包括:

冗余

云備份

外置硬盤

硬件設(shè)備

(7)數(shù)據(jù)擦除

重要的是企業(yè)正確刪除數(shù)據(jù)并確保已刪除的數(shù)據(jù)不可恢復。這一過程稱為數(shù)據(jù)擦除,涉及完全覆蓋存儲的數(shù)據(jù),使其無法恢復。也稱為數(shù)據(jù)銷毀,數(shù)據(jù)擦除通常涉及在擦除數(shù)據(jù)后使其難以辨認。

企業(yè)必須能夠適當?shù)劁N毀數(shù)據(jù),尤其是在GDPR等法規(guī)規(guī)定客戶可以要求刪除其個人數(shù)據(jù)之后。

其他類型的數(shù)據(jù)擦除包括:

數(shù)據(jù)擦除

覆蓋

物理破壞

消磁

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 防火墻
    +關(guān)注

    關(guān)注

    0

    文章

    411

    瀏覽量

    35517
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3064

    瀏覽量

    59265
  • 數(shù)據(jù)安全
    +關(guān)注

    關(guān)注

    2

    文章

    650

    瀏覽量

    29880

原文標題:7種頂級的數(shù)據(jù)安全技術(shù)

文章出處:【微信號:D1Net11,微信公眾號:存儲D1net】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    為什么耐輻射對負載點轉(zhuǎn)換器很重要

    電子發(fā)燒友網(wǎng)站提供《為什么耐輻射對負載點轉(zhuǎn)換器很重要.pdf》資料免費下載
    發(fā)表于 09-07 09:51 ?0次下載
    為什么耐輻射對負載點轉(zhuǎn)換器<b class='flag-5'>很重要</b>

    如何選擇天線 ,掌握這幾步很重要

    、航空航天、醫(yī)療和消費電子等領(lǐng)域中起著關(guān)鍵作用。 由于有許多不同類型的天線,如何選擇天線?掌握這幾步很重要, 天線的性能取決于多個因素,包括頻率范圍、增益、方向性、極化和阻抗匹配等。選擇合適的天線需要考慮以
    的頭像 發(fā)表于 07-18 16:58 ?408次閱讀
    如何選擇天線 ,掌握這幾步<b class='flag-5'>很重要</b>

    為什么信號完整性很重要

    信號完整性決定了儀表必須具有非常高的測試準確性和可靠性。隨著我們面臨需要越來越快地數(shù)據(jù)傳輸?shù)男录夹g(shù)浪潮,信號完整性變得越來越重要。如下圖1所示,所有主要技術(shù)都將從 NRZ 轉(zhuǎn)向 PAM 調(diào)制,這使
    的頭像 發(fā)表于 07-03 11:24 ?270次閱讀
    為什么信號完整性<b class='flag-5'>很重要</b>?

    企業(yè)如何保護數(shù)據(jù)安全:部署數(shù)據(jù)防泄密系統(tǒng)

    隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,現(xiàn)在所有的企業(yè)都要全面應(yīng)用互聯(lián)網(wǎng),從而更快地實現(xiàn)信息的共享和傳輸。信息在傳輸?shù)倪^程中極易造成泄密事件, 因此,保護數(shù)據(jù)安全已經(jīng)成為企業(yè)及個人關(guān)注的重要問題。 為了保護數(shù)
    的頭像 發(fā)表于 05-28 09:47 ?249次閱讀

    海上安全施工 可視化監(jiān)管指揮很重要

    自2020年開始,交通運輸部就著手海上施工安全監(jiān)管,從“嚴格落實安全主體責任、強化風險隱患排查治理、狠抓安全施工作業(yè)管理”等方面對海上風電施工安全管理明確了具體要求。而在“碳中和”大背
    的頭像 發(fā)表于 05-18 08:29 ?195次閱讀
    海上<b class='flag-5'>安全</b>施工    可視化監(jiān)管指揮<b class='flag-5'>很重要</b>

    為什么 PDU 在數(shù)據(jù)中心中很重要

    PDU是數(shù)據(jù)中心的重要組件,因為它們管理、傳輸和調(diào)節(jié)IT 設(shè)備的配電。使用 PDU 的一些好處包括: 改進的數(shù)據(jù)中心管理 PDU可用于本地和遠程跟蹤、控制和調(diào)節(jié)服務(wù)器群中的電力使用情況。這可以提高
    的頭像 發(fā)表于 05-10 10:01 ?278次閱讀

    為什么測量效率時功率因數(shù)很重要?

    為什么測量效率時功率因數(shù)很重要? 功率因數(shù)是衡量電器或電路效率的一個重要參數(shù)。當我們測量一個電器或電路的效率時,功率因數(shù)的作用體現(xiàn)在以下幾個方面: 1. 理解功率和效率的關(guān)系:效率是衡量能量轉(zhuǎn)換
    的頭像 發(fā)表于 01-19 11:47 ?484次閱讀

    如何定義光模塊的溫度?為什么工作溫度對光模塊很重要?

    如何定義光模塊的溫度?為什么工作溫度對光模塊很重要?光模塊的工作溫度會受到哪些因素的影響? 光模塊是用于光通信、數(shù)據(jù)通信以及醫(yī)療設(shè)備等領(lǐng)域中的設(shè)備,其工作溫度是指光模塊在正常運行過程中的溫度范圍
    的頭像 發(fā)表于 12-27 10:56 ?891次閱讀

    為什么說元器件布線布局很重要?PCB設(shè)計元器件放置指南

    為什么說元器件布線布局很重要?PCB設(shè)計元器件放置指南? 元器件布線布局在PCB設(shè)計過程中起著至關(guān)重要的作用。直接影響著電路的性能、可靠性和信號穩(wěn)定性。一個合理的元器件布局可以提高電路的工作效率
    的頭像 發(fā)表于 12-21 11:31 ?785次閱讀

    為什么云存儲安全如此重要?

    增長到2029年的3763.7億美元。 在本文中,小編將告訴大家為什么云存儲安全如此重要?云存儲安全的好處: 1、數(shù)據(jù)加密 我們存儲在云中的數(shù)據(jù)
    的頭像 發(fā)表于 12-04 17:07 ?366次閱讀

    為什么血氧監(jiān)測很重要?一文快速了解的“奧秘”

    為什么血氧監(jiān)測很重要?一文快速了解的“奧秘”
    的頭像 發(fā)表于 11-29 11:46 ?423次閱讀
    為什么血氧監(jiān)測<b class='flag-5'>很重要</b>?一文快速了解<b class='flag-5'>它</b>的“奧秘”

    設(shè)計車載激光雷達搞清這5點很重要!

    設(shè)計車載激光雷達搞清這5點很重要!
    的頭像 發(fā)表于 11-27 14:26 ?464次閱讀
    設(shè)計車載激光雷達搞清這5點<b class='flag-5'>很重要</b>!

    PCB的接地為什么很重要?應(yīng)該怎么做到良好的接地設(shè)計?

    PCB的接地為什么很重要?應(yīng)該怎么做到良好的接地設(shè)計? PCB的接地是電子設(shè)備設(shè)計中至關(guān)重要的一部分。良好的接地設(shè)計可以確保電路板的穩(wěn)定性和可靠性,同時可以降低電磁干擾(EMI)和靜電放電(ESD
    的頭像 發(fā)表于 11-23 10:00 ?1130次閱讀

    安全存儲功能中使用的重要結(jié)構(gòu)體

    安全存儲功能中使用的重要結(jié)構(gòu)體 在整個安全存儲功能的操作過程中,存在一些很重要的結(jié)構(gòu)體,這些結(jié)構(gòu)體用于記錄或保存所有安全文件和dirf.db
    的頭像 發(fā)表于 11-21 14:36 ?387次閱讀
    <b class='flag-5'>安全</b>存儲功能中使用的<b class='flag-5'>重要</b>結(jié)構(gòu)體

    什么是無雜散動態(tài)范圍 (SFDR)?為什么SFDR很重要?

    什么是無雜散動態(tài)范圍 (SFDR)?為什么SFDR很重要? 無雜散動態(tài)范圍(SFDR)是指模擬信號中最大的無雜散動態(tài)范圍。它是在硬件設(shè)備中測量的。它是指能夠測量的模擬信號的最大幅度范圍,其中沒有雜散
    的頭像 發(fā)表于 10-31 09:34 ?6373次閱讀