国产91无码网站在线观看-国产91无套粉嫩白浆在线-国产91香蕉视频-国产91香蕉在线精品-国产91小视-国产91小视频

行業(yè)新聞

您當前的位置:首頁 > 新聞資訊 > 行業(yè)新聞

數(shù)據(jù)安全三部曲:存儲、傳輸與使用

發(fā)布源:深圳維創(chuàng)信息技術發(fā)布時間:2020-10-23 瀏覽次數(shù):

數(shù)據(jù)必須受到保護,因為它們存在于流程生命周期中的各個環(huán)節(jié)。

數(shù)據(jù)通常是一個組織機構(gòu)最大最有價值的資產(chǎn),這一特性使其成為了各種類型敵人(包括犯罪分子和民族國家)的首要目標。

幾乎每周都會有新的數(shù)據(jù)泄漏事件發(fā)生,持續(xù)提醒我們數(shù)據(jù)安全的重要性。

僅在2018年上半年,就有944起數(shù)據(jù)泄露事件導致了33億條數(shù)據(jù)記錄遭到泄露。

但是真正的數(shù)據(jù)安全是什么樣的呢?許多解決方案都宣傳“端到端保護”的必要性以及他們有能力提供這種保護,但當我們越過這些流行術語,我們是否清楚地知道保護數(shù)據(jù)意味著什么?隨著攻擊途徑不斷增加,攻擊者變得越來越縝密,信息安全的方方面面都變得非常重要——從安全的數(shù)據(jù)存儲、傳輸和處理到訪問控制和有效的密鑰管理。

如果有一個環(huán)節(jié)容易受到攻擊,則會破壞其他安全措施的有效性。

這種來自多方面的風險需要一種全面的、以數(shù)據(jù)為中心的安全保護方法,這種方法應該在其生命周期的所有環(huán)節(jié)關注保護數(shù)據(jù)本身,而不是只關注其周圍的網(wǎng)絡、應用程序或服務器。

組織機構(gòu)必須遵循如下原則始終確保數(shù)據(jù)安全:在文件系統(tǒng),數(shù)據(jù)庫上或通過存儲技術保護靜態(tài)數(shù)據(jù);當數(shù)據(jù)在網(wǎng)絡中移動時,保護傳輸中的數(shù)據(jù);在使用或處理數(shù)據(jù)時,保護正在使用的數(shù)據(jù);同時這些元素共同構(gòu)成了數(shù)據(jù)安全三要素,代表了確保數(shù)據(jù)在整個生命周期內(nèi)安全性所需的三重保護。

這種保護策略的核心是加密。

加密能使數(shù)據(jù)對攻擊者變得沒有用處,無法讀取,從而帶走了數(shù)據(jù)的價值。

因此加密能夠減少攻擊者可以竊取的資產(chǎn)的價值,使被目標變得沒有吸引力。

經(jīng)驗告訴我們,如果存在有價值的數(shù)據(jù)正處于危險之中,攻擊者會通過某種方法找到并接觸它們——我們不能只緊鎖大門;每一個入口都需要保護。

因此,僅將加密局限在數(shù)據(jù)安全三要素中的一部分,是一種危險的行為。保護靜止、傳輸和使用中的數(shù)據(jù)是至關重要的。

靜態(tài)數(shù)據(jù)以任何數(shù)字形式存儲的非活動數(shù)據(jù),靜態(tài)數(shù)據(jù)可能位于硬盤驅(qū)動器或數(shù)據(jù)庫、數(shù)據(jù)湖、云存儲或無數(shù)其他位置。

在通常被認為是最安全的數(shù)據(jù)狀態(tài)下,我們通常會將基于邊界的技術和解決方案視為第一道防線,并根據(jù)數(shù)據(jù)本身的用途和敏感性添加額外防線。

這些額外防線包括加密敏感數(shù)據(jù),無論數(shù)據(jù)存儲在本地還是存儲在云中。

由于數(shù)據(jù)存儲的聚合性,靜態(tài)數(shù)據(jù)對于想要竊取大量有價值數(shù)據(jù)的攻擊者來說是一個很有吸引力的目標。

傳輸中的數(shù)據(jù)傳輸中的數(shù)據(jù)很容易受到攻擊,無論是通過專用網(wǎng)絡、本地設備,還是公共/不可信空間。

人們普遍認為,加密傳輸中的數(shù)據(jù)是標準做法——這通常是安全團隊保護數(shù)據(jù)資產(chǎn)時最先關注的環(huán)節(jié)之一。

這是必須的——而且只要企業(yè)遵守正確的協(xié)議,傳輸加密就是一種有效的防線。

使用中的數(shù)據(jù)如果前面描述的兩種數(shù)據(jù)狀態(tài)可以簡單地標記為最容易理解和最容易解決的,那么使用中的數(shù)據(jù)應該被貼上最容易被忽略的標簽。因此,它很快就成為攻擊者最容易突破的地方。本質(zhì)上,數(shù)據(jù)使用領域的挑戰(zhàn)與缺乏對問題本身的認識有關。

這部分被忽略的原因是,安全領域的一些人錯誤地認為,保護靜態(tài)數(shù)據(jù)和傳輸中的數(shù)據(jù)就可以了。

然而,隨著攻擊者越來越老練,再加上對計算機芯片處理機制普遍存在的缺陷的驚人披露,所有規(guī)模的企業(yè)都需要意識到保護正在使用的數(shù)據(jù)的重要性。

當我們使用數(shù)據(jù)來提取有價值信息時,數(shù)據(jù)是最有價值的,這可以通過執(zhí)行搜索或分析來實現(xiàn)。

除了訪問控制和用戶身份驗證,這類在任何安全計劃中都重要的部分之外,還有各種商業(yè)上可用的解決方案和技術方法可于抵御此漏洞,包括同態(tài)加密、安全多方計算和安全Secure Enclave技術。

我們都知道攻擊者正在成長,而我們的安全工作也必須跟上。

保護方案必須識別和保護數(shù)據(jù),因為數(shù)據(jù)存在于流程生命周期中的各個環(huán)節(jié),無論是靜態(tài)的、傳輸中還是在使用中。

【深圳維創(chuàng)推薦】加密軟件--為企業(yè)數(shù)據(jù)安全保駕護航!輕松實現(xiàn)企業(yè)內(nèi)部文件自動加密,加密后的文件在企業(yè)內(nèi)部正常使用,未經(jīng)許可私自拷貝外發(fā)出去,都將無法打開使用!對于發(fā)送給第三方的文件可實現(xiàn)控制打開時間,打開次數(shù)等防泄密參數(shù)!同時可設置對員工電腦文件自動備份,防止惡意刪除造成核心數(shù)據(jù)的遺失!從源頭防止企業(yè)核心文件被外泄!

【本文關鍵詞】:加密軟件,文件加密,文檔加密,圖紙加密軟件,防泄密軟件,CAD加密軟件,文件外發(fā)加密


  • 上一篇:315過后,我們的隱私數(shù)據(jù)誰來維護
  • 下一篇:近五年重大勒索軟件攻擊事件盤點
  • Copyright © 2021 深圳市維創(chuàng)信息技術有限公司 版權所有

    粵ICP備2021016007號

    主站蜘蛛池模板: 日本三级免费电影一区二区三区 | 波多野结衣乳喷高潮视频 | 国产成人麻豆精品午夜福利在线 | 91尤物系列在线播放 | 亚洲永久无码3d动漫一区 | 91制片厂制作果冻星空传媒 | 精品少妇无码视频 | 成人大片一级天天 | 成人无码精品一区二区三区 | 国产成人亚洲精品乱码在线 | 日韩欧美国产高清 | 四虎精品免费国产成人 | 国产99在 | 97人伦色伦成人免费视频 | 国产成人精品免费久久久久 | 日韩电影免费在线观看中文字幕 | 中文字幕v亚洲日本电影 | 精品国产福利在 | 午夜一二区无码视频 | 91网在线观看 | 亚洲欧美日韩视频在线 | 青青热在线精品视频免费观看 | 国产精品 | 精品无码一区二 | 亚洲特黄 | 欧美区国产区色图 | 免费人成视频在线视频网站 | 国产伦精品一区二区三区视频痴汉 | 精品亚洲中文字幕乱码 | 99久久无色码| 日本一级特级毛片视频 | 91免费直播平台 | 日本成本人片视频免费 | 黑人玩弄 | 亚洲a丁香五香天堂网 | 人妻碰碰久久最新 | 亚洲国产成人 | 国产精品成人免费视频网 | 精品黑人一区二区三区 | 精品无人区无码乱码 | 亚洲av片不卡无码天堂 |