分享好友 资讯首页 频道列表

内外夹击,不可忽视的数据安全威胁

2021-03-24 19:554420

随着勒索病毒的攻击技术和商业模式的不断成熟,因其导致的网络威胁已经在全球范围内蔓延开来。尤其是最近两年,每年勒索病毒的攻击数量都比上一年有明显提升,呈愈演愈烈之势。2021年,勒索攻击仍然当之无愧稳坐网络威胁第一把交椅。对于企业而言,数据受到攻击只是迟早的问题,万万不能心存侥幸。如果不想支付赎金,就必须未雨绸缪,提前部署数据保护策略和技术。

同时,威胁并非只是来自外部。据近期媒体报道,国内某知名房地产中介公司的数据库信息遭内部IT管理员恶意删除,当时即导致该公司财务系统无法登陆。案发后,该IT管理员以破坏计算机信息系统罪,一审被判处有期徒刑七年。由此可见,企业数据保护,需要内外兼修,一手防外部威胁,一手抓内部管理,防止堡垒从内部击破的情况发生。

从全球范围来看,企业面临的数据安全威胁主要包括以下五种情况,采用Commvault数据管理解决方案,可以有效应对数据安全挑战。

· 威胁一:勒索软件将备份数据作为攻击目标

在这种情况下,Commvault建议务必确保备份卷安全,任何管理员都无权对其进行修改。只有通过Commvault验证流程,才能执行修改。同时,对Commvault二进制文件进行数字签名,并要求Commvault组件之间进行证书身份验证,可以进一步提升备份卷安全性。

· 威胁二:勒索软件将密码、策略和数据作为攻击目标

借助多因素控件进行安全身份验证,根据用户的角色和需求控制其访问权限。数据加密,并具有外部密钥管理支持。流程上使用四眼原则(即至少两个人)进行决策,防止可能会发生的管理员恶意破坏。

· 威胁三:管理员恶意访问备份数据

除采用以上四眼原则和基于用户角色的访问权限限制外,每一次访问和更改都会被记录下来,所有关键数据更改均会发出系统提醒。 隐私锁定技术可以让管理员无法看到或还原敏感个人数据,从而达到保护以上数据安全的目的。

· 威胁四:管理员意外删除

用于阻止威胁因素和恶意管理员的所有控件也将在这种情况下发挥作用,消除管理员误删的可能性。

· 威胁五:安全合规

企业必须遵守相关法律规定,确保数据安全。为了达到合规目标,企业通常会长期保留日志文件。来自服务器、端点和网络设备的所有文件都需要在常规备份策略以外,单独保存。

简而言之,企业要想达到数据保护目标,实现“恢复就绪”很重要。所谓的恢复就绪,是指企业借助工具不断评估其恢复就绪状态,以便能及时发现问题和纠正问题。通过自动测试来验证其数据和业务应用程序的可恢复性,不断强化企业的安全壁垒,从而提高安全性,并降低风险。同时,数据保护需要部署多重安全策略,务必确保关键任务数据可以承受针对数据主副本和备份副本的特定攻击,同时数据恢复过程完全自动化,没有复杂操作。

除了以上数据保护策略,还需要增加监控和检测功能作为安全软件的补充。借助机器学习算法可以检测到文件活动中的异常,采用蜜罐技术可以提供潜在勒索软件攻击的早期预警。这些功能都可以帮助企业尽早识别威胁所在,而不会增加额外成本或管理工作。

反对 0
举报 0
收藏 0
打赏 0
评论 0
Supabase 获8000 万美元新融资,累计融资 1.96 亿美元
Supabase 提供了许多开发人员开始构建应用程序所需的相同核心功能,其主要组件是 Postgres 数据库。

0评论2024-09-26733

科创板大数据与云计算企业Q1:营收放光 股价齐跌
根据上交所披露的公告显示,科创板公司一季度共计实现营业收入981.55亿元,同比增长70.88%;实现归母净利润119.91亿元,同比增长216.40%。截至4月底,科创板一季报正式收官。

0评论2021-05-13754

大数据分析公司Palantir已开始接受比特币付款 并考虑投资加密货币
5月11日消息,据国外媒体报道,比特币价格在去年下半年持续上涨,今年以来持续在高位运行,使不少投资者选择投资比特币,也有多家公司参与投资,并接受比特币付款,电动汽车厂商特斯拉,在一季度就买入了15亿美元的比特币,并在该季出售部分变现,获利超过2亿美元,他们也在考虑接受消费者用比特币付款。

0评论2021-05-13776

以大数据助推新时代党建工作
2019年7月9日,习近平总书记在中央和国家机关党的建设工作会议上的讲话中指出:“要紧扣机关党建时代特点和党员思想行为特征开展工作,积极探索有利于破解难题的新途径新办法,积极探索信息化条件下开展工作的新载体新路数。”

0评论2021-05-13779