国产理论片在线播放-国产理论片在线观看-国产理论视频在线观看-国产理论在线观-国产理论在线观看-国产理论在线观看应用

行業(yè)新聞

您當前的位置:首頁 > 新聞資訊 > 行業(yè)新聞

三個必須實施的關于減少安全漏洞的數(shù)據(jù)安全措施

發(fā)布源:深圳維創(chuàng)信息技術發(fā)布時間:2020-09-29 瀏覽次數(shù):

行業(yè)領先的智能應用網(wǎng)絡解決方案提供商Radware公司最近進行的一項調(diào)查表明,近一半(45%)的受訪者表示近兩年以來遭遇公司機密數(shù)據(jù)泄露,68%的受訪者表示并不能夠確保組織的信息安全。

盡管不斷出現(xiàn)違規(guī)行為,以及數(shù)據(jù)隱私保護措施(如“通用數(shù)據(jù)保護條例”)即將實施,很多企業(yè)卻仍然在采用過時和無效的安全政策和流程,這將使其數(shù)據(jù)安全變得更加脆弱。

當前這種數(shù)據(jù)不安全的狀態(tài)是由于組織需要通過內(nèi)部和外部共享信息來最大限度地發(fā)揮其數(shù)據(jù)的價值。

但面臨的問題是,大多數(shù)組織主要關注網(wǎng)絡安全、保護和加強周邊環(huán)境,卻忽略了其數(shù)據(jù)往往容易受到內(nèi)部威脅的事實。

如果攻擊者實施攻擊,就會遭遇慘重的損失。

此外,雖然外部不能對大多數(shù)的企業(yè)關鍵數(shù)據(jù)所在的數(shù)據(jù)庫進行訪問,但這不足以抵御日益增長的網(wǎng)絡安全威脅。

企業(yè)為了避免數(shù)據(jù)災難,應該采取以下三個步驟:步驟1:在使用數(shù)據(jù)的地方實施高級加密軟件全球發(fā)生的一些最大的數(shù)據(jù)泄露事件通常是內(nèi)部人員采取的行為所導致的,而涉及內(nèi)部參與人員的數(shù)據(jù)安全事件的數(shù)量在不斷增加,Verizon公司預測,四分之一的違規(guī)行為是內(nèi)部人員泄露所為。

據(jù)IBM公司報道,僅在醫(yī)療保健行業(yè)的違規(guī)行為,涉及內(nèi)部人員的事件就占68%。

加密并不是數(shù)據(jù)庫中的新功能,但如今的加密措施必須以更具戰(zhàn)略性和系統(tǒng)性的方式實施,以保護數(shù)據(jù)免受網(wǎng)絡犯罪分子和內(nèi)部人員的威脅。

企業(yè)要依靠一個加密系統(tǒng)進行加密,其不僅要禁止外來者進入,而且還要確保系統(tǒng)管理員或其他內(nèi)部人員在系統(tǒng)中的安全操作。

此外,高級加密系統(tǒng)至關重要。

具體來說,可以支持頻繁的密鑰輪換。

或者換句話說,系統(tǒng)組件或數(shù)據(jù)子集的部分數(shù)據(jù)泄露不會導致整個組織的數(shù)據(jù)泄露。

最重要的是,在使用數(shù)據(jù)的地方需要進行加密,并且必須全程加密,直到數(shù)據(jù)進入數(shù)據(jù)集或數(shù)據(jù)庫進行解密,而企業(yè)的系統(tǒng)管理員或網(wǎng)絡工程師在此期間無法訪問。

通過自動和快速的細粒度密鑰輪換和基于角色的訪問控制,高級加密有助于提供安全管理員與任何系統(tǒng)、網(wǎng)絡或數(shù)據(jù)庫管理員之間的職責分離——這將大大減少數(shù)據(jù)的曝光量。

步驟2:使用編輯來避免共享敏感數(shù)據(jù)企業(yè)需要平衡數(shù)據(jù)保護和分享能力。

編輯是抑制敏感數(shù)據(jù)泄露的過程,例如個人身份信息(PII)。

這對于有效數(shù)據(jù)的安全性至關重要,因為企業(yè)希望能夠在導入、導出或復制數(shù)據(jù)進出數(shù)據(jù)庫時刪除或屏蔽信息。

這使組織能夠靈活地與正確的受眾共享正確的數(shù)據(jù)視圖,同時保護來自查詢和更新的敏感信息(如姓名和社會安全號碼)。

步驟3:在單個文檔級別實現(xiàn)元素級安全性許多數(shù)據(jù)庫很容易受到攻擊,因為它們沒有采用細粒度的安全控制。

顯然,鎖定所有數(shù)據(jù)不是一個很好的選擇。

企業(yè)的內(nèi)部員工不僅需要訪問,而且企業(yè)還必須為合作伙伴、承包商、顧問、審計員,以及其他關鍵成員共享數(shù)據(jù)。

組織需要進行適當?shù)陌踩刂疲源_保正確的數(shù)據(jù)可以與組織內(nèi)部和外部的人員共享。

編輯數(shù)據(jù)是必備要素,但企業(yè)也需要能夠在單個文檔級別實施基于角色的訪問控制。

例如,允許管理員查看人員的社會安全號碼,但對內(nèi)部操作人員訪問和使用隱私信息進行一些限制。

但是,組織不應該止步于此。

元素級安全性可以進一步提高數(shù)據(jù)安全性,使管理人員可以將額外的細粒度控制應用于文檔的各個部分。

這可以保護敏感信息,無論出現(xiàn)在文檔結(jié)構(gòu)中的哪個位置,也不管其架構(gòu)如何。

結(jié)語通過增強數(shù)據(jù)庫級別的安全性,可以消除許多常見的數(shù)據(jù)安全漏洞。

那么企業(yè)是否利用了這三種策略來保護其數(shù)據(jù)免受當前威脅(包括內(nèi)部人員)?通過選擇具有高級加密、內(nèi)置修訂,以及元素級別安全性的數(shù)據(jù)庫,企業(yè)可以通過保護其最關鍵的資產(chǎn)系統(tǒng)來提供所需的敏捷性。


  • 上一篇:防止數(shù)據(jù)泄露的4種較佳員工工作實踐
  • 下一篇:2019年嚴重的黑客攻擊,網(wǎng)絡攻擊和數(shù)據(jù)泄露
  • Copyright © 2021 深圳市維創(chuàng)信息技術有限公司 版權(quán)所有

    粵ICP備2021016007號

    主站蜘蛛池模板: 国产最新一区二区三区天堂 | 日韩欧美精品国产亚洲综合网站 | 午夜福利不卡片在线播放免费 | 亚洲性a | 国产乱子夫妻xx黑人xyx真爽 | 国产乱码精品一区二区三区小说 | 91激情| 欧美午夜性爱剧场 | 国产一区视频在线观看 | a国产理论电影免费观看 | 国产精品美脚玉足脚交欧美 | 欧美另类日韩成人 | 欧美日韩高清不卡一区二区三区 | 最新高清电影在线免费观看 | 美女被男人 | 精品无人区一区二区三区的特点 | 国产精品日韩专区一区二区 | 亚欧洲乱码视频一二三区 | 91精品专区国产在线观看高清 | 排行榜电视剧全集手机免 | 国产亚洲精在线观看不卡 | 国产精品精品国产 | 国产日韩一区美利坚 | 中文字幕在线视 | 激情中文小说区图片区 | 国产欧美日韩精品免费看 | 日韩精品中文字幕在线观看 | 天堂资源中文最新 | 国产精品186在线观看在线播放 | 国产一级特黄高清在线大片 | 亚洲成a人片 | 免费日韩视频欧美综合图区 | 国产精品黄页免费高清在线观看 | 日日插人人插天天插 | 国产精品成人国产乱 | 欧美一级做 | 91露脸对白不带套在线播放 | 欧美国产国产综合国产精 | 日本精品一区二区 | 国内免费视频一区二区三区 | 国产亚洲v片在线观看女人 日韩免费网页版视频 |