|  首页  |  资讯  |  评测  |  活动  |  学院  |  访谈  |  专题  |  杂志  |  产服  |  
您现在的位置:硅谷网> 资讯> 软件>

合理的怀疑是强化数据保护的必要手段不能或缺

2019-10-30 15:28 作者:佚名 来源:硅谷网 HV: 编辑:GuiGu 【搜索试试

—— 瞻博网络安全战略总监Laurence Pitt

数据保护是网络安全的终极之战,它也因此成为了几乎所有安全团队会议的首要议题。安全团队会将软件和硬件解决方案分层,竭尽所能地确保组织内部数据的安全。毕竟,他们的敌手(威胁主体)会不择手段地获取这些数据并进行转卖,甚至会通过损坏数据、锁定数据并以数据访问为要挟展开敲诈勒索。

这场战争的爆发,根源于在现代数字化企业中数据的重要性——数据流是让企业独树一帜的根本。没有两家企业的数字流会是完全一致的,这也使得数据保护的重要性尤为凸显。

数据保护的关键不仅在于技术部署,还在于确保用户具备数据安全意识。事实上,用户无意中打开的文件或电子邮件常常是造成数据外泄的原因。

数据处理曾经是非常简单的工作,当时的数据只用于在线存储,让数字时代的生活更为便捷,比如用户名、电子邮件地址或密码,这些数据可能是根据宠物或父母的名字生成的,方便记忆与重置。这些数据在当时看起来并不重要,即使用错地方,在当时看来也不会造成影响。

数字时代经过了十年的快速发展,这一情况也发生了巨大的变化。如今我们输入到网上世界的内容不仅远比曾经更具重要性,更为关键的是,随着数据在社交媒体上的广泛分享,以及定向广告系统分析能力的发展,这些数据可以被用于复制详细的用户个人资料与日常行为。简而言之,线上数据代表了用户的“数字自我”。如果这些信息被人非法获取,便可能通过伪装用户的“数字自我”,而进行网购、贷款,或者手机报停、取消机票这样的恶作剧。

企业数据丢失可能导致企业倒闭

企业数据同样如此,企业对这些数据具有合法的“所有权”,企业数据的丢失可能影响到数千人,甚至可能导致倒闭。

恶意软件攻击是企业在数字时代不得不面临的一个现实。但是针对恶意攻击制定相关方案,可在合规的范围内快速降低风险,一旦发生数据外泄,可以有效保护品牌资产。以下是一些关于此类方案的使用准则:

· 投资提高内部员工网络意识的培训项目。这些培训可帮助员工了解他们所使用数据的重要性以及竞争对手窃取数据的常见方式。网络钓鱼(或鱼叉式网络钓鱼)依然是最常见的攻击向量,但员工也要了解恶意广告(可用来发送勒索软件)、水坑攻击和目标式社交工程。了解这些不同的方法有助于员工更好地保护自己以及职场内外的其他高危人群。

· 了解企业所掌握的数据。企业在遭到攻击或遇到新的规范要求之后的第一反应往往是推行一揽子安全措施,然而这并非解决之道。不同的数据具有不同的商业价值、访问需求和生命周期。如果进行一揽子安全措施,会让修改网站上的PDF文件这种简单的任务变得像更新个人病例一样困难。这种做法的成本高昂,管理复杂,阻碍了数据的合法使用,随着时间推移,使用者会以追求“效率”为名而规避此类管制,此时,数据保护措施将失去效用。

全面了解您的数据——数据存储位置、数据内容、生命周期、需要合法获取数据的对象(内部和外部)以及相关规范要求,都是成功实行数据保护措施的关键。确保了数据使用的便捷性,数据保护措施的成功可能性才会更高。即便最坏的情况发生了,您的企业也将处于有利位置,可以缓解问题,继续前行。

· 只投资合适的安全产品。鉴于数据保护和网络安全的快速演变,几乎每家企业都会配置基本防火墙、入侵防御系统、防病毒产品、软件网络和电子邮件网关。然而一旦发生数据泄露,就购买另一套解决方案,以防止事件的再次发生。这种下意识的反应十分普遍,根据早在2016年的报告显示,每家企业平均使用75种不同的安全产品。

或许你已经拥有最好的数据安全解决方案

就像良好的网络意识是用户数据保护最好的第一道防线一样,最好的安全解决方案可能就是已有的解决方案。真正的挑战在于如何提取相关信息并且在必要的情况下发出警报。

首席信息安全官及IT团队需要考虑如何在不更换现有安全产品的前提下部署安全层,以增强安全产品能力。当然会有一些业内人士持不同观点,但现如今这个问题的解决方法绝不是“推倒重来”。相反,利用现有的解决方案和技能,最快、最精确地解除威胁才是真正有实际价值的。

基于此,强烈建议企业思考其网络基础架构对自身数据模式的了解程度——只有在了解正常行为后,才能更容易发现异常行为和未知行为,以防其对网络造成破坏。自动化智能安全解决方案可由此对输入的数据流按照“好”“坏”“未知”这三种标准做出判断,并自动对可疑数据包进行进一步分析(包括沙盒分析),从而为安全团队鉴定并提供数据,助其做出最终决定。

但有时,尽管保护措施到位,威胁还是会进入网络,或被用户意外引入。在这种情况下,高级威胁防御解决方案可大展身手。这种方案不仅能了解所有安全解决方案的综合情况,还能了解威胁在网络内部的横向蔓延情况。从这一点来看,工程师应准备好部署必要的变更或更新,以迅速轻松地消除威胁。

数据保护与数据理解的重要性不言自明,企业需要对数据部署有力的保护,同时了解各类信息如何被应用,这其中既包括精准投放的营销手段,也有恶意软件等潜在威胁。这也再次突显了对企业数据给予有力保护及治理的必要性。

在进行数据保护时,很难找到最完美的方法,这其中的关键是找准确保内部数据流动顺畅的平衡点。下一步是对员工展开持续的培训,避免下载来源不可靠的文件或点击恶意链接的风险。

数据保护对现代数字化企业而言是一个永恒的需求——这个问题不会消失,也没有唯一解决方案,这也要求企业对任何所谓专家提供的建议或产品保持合理的怀疑态度。可行的数据保护策略的关键组成,一定包括对公司独特的数据与流动模式的深刻理解、与网络团队相配合的智能自动化适用性检测、分析和缓解工具以及持续不断的员工培训。

【对“合理的怀疑是强化数据保护的必要手段不能或缺”发布评论】

版权及免责声明:
① 本网站部分投稿来源于“网友”,涉及投资、理财、消费等内容,请亲们反复甄别,切勿轻信。本网站部分由赞助商提供的内容属于【广告】性质,仅供阅读,不构成具体实施建议,请谨慎对待。据此操作,风险自担。
② 内容来源注明“硅谷网”及其相关称谓的文字、图片和音视频,版权均属本网站所有,任何媒体、网站或个人需经本网站许可方可复制或转载,并在使用时必须注明来源【硅谷网】或对应来源,违者本网站将依法追究责任。
③ 注明来源为各大报纸、杂志、网站及其他媒体的文章,文章原作者享有著作权,本网站转载其他媒体稿件是为传播更多的信息,并不代表赞同其观点和对其真实性负责,本网站不承担此类稿件侵权行为的连带责任。
④ 本网站不对非自身发布内容的真实性、合法性、准确性作担保。若硅谷网因为自身和转载内容,涉及到侵权、违法等问题,请有关单位或个人速与本网站取得联系(联系电话:01057255600),我们将第一时间核实处理。
广告
相关
·富通云腾荣获信息系统安全等级保护2.0三级认证
·墨影加密致力于企业机密信息资料的安全保护
·BSA软件联盟:参与知识产权保护,促进积极拥抱开
·龙脉科技:保护输入数据,手机安全输入势在必行
·微信数据丢失谁来负责?用户如何保护自己重要信
·苹果回应Face ID能够保护用户数据安全和隐私
·长河数据保护系统软件通过公安部安全产品认证
·长河软件在大数据隐私保护领域取得重大突破
头条
“魔搜”软件开发者张某被判刑1年2个月缓刑1年10个月 “魔搜”软件开发者张某被判刑1年2个月缓刑1
一个取名魔搜的软件篡改消费者在电商平台的购物浏览记录,企图通过数据造假制造爆款。……
·“魔搜”软件开发者张某被判刑1年2个月缓刑1
·45款应用程序遭谷歌下架 猎豹移动股价惨跌16.
·腾讯会议一星好评,如何占得线上视频会议市场
·高仿APP捞钱套路:蹭官方、发广告、索取隐私
·报告称APP的支出和使用率在2019年达到创纪录
图文
“远程办公”战线拉长,如何确保“私有化”办公?
“远程办公”战线拉长,如何确保“私有化”
友盟+智能认证:用户增长始于头,体验提升只需1.3秒
友盟+智能认证:用户增长始于头,体验提升
知米背单词APP那些不为人知的小细节(图)
知米背单词APP那些不为人知的小细节(图)
Realme引入广告什么情况 Realme广告怎么设置关闭?
Realme引入广告什么情况 Realme广告怎么设
最新
·“远程办公”战线拉长,如何确保“私有化”办公?
·友盟+智能认证:用户增长始于头,体验提升只需1.3
·“魔搜”软件开发者张某被判刑1年2个月缓刑1年10
·字节跳动称旗下办公产品飞书被微信全面封禁
·疫情下的危机,如何通过“信源豆豆”实现企业安全
热点
·群控、云控时代即将终结,智控时代已到来
·106短信群发平台APP,致力于成为领域内佼佼者
·DT小听App:防偷拍,还是用这款国产app(图)
·软件技术行业发展变化非常快,软件人才要按需
·嗨学网一级消防可靠吗?新手妈妈亲生经历告诉
旧闻
·微软发布2013年首批补丁 暂未修复IE漏洞
·社会“抢票软件”存隐患随时有可能被屏蔽
·喜推人工智能名片:看懂客户心,销售才能更欢
·漂亮有创意的思维导图怎么画?办公也有小技巧
·全国多地上线电子社保卡 微信10秒即可申领
广告
硅谷影像
“远程办公”战线拉长,如何确保“私有化”办公?
“远程办公”战线拉长,如何确保“私有化”办公?
友盟+智能认证:用户增长始于头,体验提升只需1.3秒
友盟+智能认证:用户增长始于头,体验提升只需1.3
“魔搜”软件开发者张某被判刑1年2个月缓刑1年10个月
“魔搜”软件开发者张某被判刑1年2个月缓刑1年10
打响“科技防疫战” 中软国际解放号在行动
打响“科技防疫战” 中软国际解放号在行动
钉钉5.0新增在线办公室、圈子,满足用户个性化需求
钉钉5.0新增在线办公室、圈子,满足用户个性化需
钉钉5.0产品见面会 彩蛋Real如我曝光号召无压力分享
钉钉5.0产品见面会 彩蛋Real如我曝光号召无压力分
关于我们·About | 联系我们·contact | 加入我们·Join | 关注我们·Invest | Site Map | Tags | RSS Map
电脑版·PC版 移动版·MD版 网站热线:(+86)010-57255600
Copyright © 2007-2020 硅谷网. 版权所有. All Rights Reserved. <京ICP备12003855号-2>