“內鬼式”數據泄露如何有效應對?北信源為企業(yè)指點(diǎn)迷津

國內
TIME
2022-08-09 16:45
科技在線(xiàn)
分享

  “內鬼泄密”已成企業(yè)數字化轉型關(guān)鍵難題

  此前,宜家(IKEA)加拿大公司披露了一起數據泄露事件,該公司內部一名員工違規訪(fǎng)問(wèn)了宜家客戶(hù)數據庫,導致近10萬(wàn)名客戶(hù)的個(gè)人信息被泄露,可能已被泄露的數據包括客戶(hù)姓名、電子郵件地址、電話(huà)號碼和郵政編碼。

  類(lèi)似由于企業(yè)內部人員造成的數據泄露事件數不勝數,幾乎跨越了所有的生產(chǎn)生活行業(yè):今年4月中國裁判文書(shū)網(wǎng)就披露了一起華為前員工越權訪(fǎng)問(wèn)公司機密數據并致使數據外泄的刑事案件;此前圓通速遞公司也因內部員工與不法分子勾結,致使40萬(wàn)條客戶(hù)個(gè)人信息被泄露。

  數據是數字經(jīng)濟時(shí)代核心,據安全研究機構波洛蒙研究所的調查結果顯示,企業(yè)“內鬼”造成的數據外泄威脅占數據泄露事件的近70%,如何應對“內鬼式”數據泄露已成為企業(yè)數字化轉型與發(fā)展的關(guān)鍵難題。

  企業(yè)內部緣何成為數據泄露重災區”?

  隨著(zhù)數字化業(yè)務(wù)的持續開(kāi)展,企業(yè)內部數據流通量增大,數據存儲量得到迅速擴充,部分企業(yè)出于商業(yè)利益甚至會(huì )與合作商共享數據,致使數據交換更加頻繁。

  在這過(guò)程中,企業(yè)往往會(huì )因為內部數據權限管理不明確、數據安全意識不高、數據防護手段不足等漏洞,讓“內鬼”有機可乘,在利益收買(mǎi)或情緒化報復等原因驅使下,利用職務(wù)之便非法竊取企業(yè)機密數據;也存在少部分員工因自身工作操作失誤,無(wú)意間泄露了敏感數據。以上行為均對企業(yè)權益造成了嚴重的侵害,致使企業(yè)陷入信任危機,危害企業(yè)經(jīng)營(yíng)發(fā)展。

  數據是企業(yè)數字化業(yè)務(wù)開(kāi)展過(guò)程中的戰略性資產(chǎn),要想保障核心數據的安全,必須建立契合企業(yè)多元業(yè)務(wù)場(chǎng)景、覆蓋數據全生命周期的戰略防護體系。對標《網(wǎng)絡(luò )安全法》《個(gè)人信息保護法》《數據安全法》以及等保2.0等法律法規要求,有需求的企業(yè)應該選擇一款專(zhuān)業(yè)的產(chǎn)品,根據實(shí)際業(yè)務(wù)需求進(jìn)行合作配置,從終端、網(wǎng)絡(luò )、存儲等多個(gè)維度來(lái)保障企業(yè)數據安全。

  何以解憂(yōu)?唯有專(zhuān)業(yè)!

  北信源破解企業(yè)數據安全難題   筑牢“閉環(huán)”屏障

  建立全面完善的企業(yè)安全防護體系是解決“內鬼式”數據泄露事件頻發(fā)問(wèn)題的關(guān)鍵。中國信息安全領(lǐng)域領(lǐng)軍企業(yè)北信源針對企業(yè)內部數據管理過(guò)程中的痛點(diǎn),推出“北信源安全態(tài)勢分析系統”,將多源異構數據清洗歸并技術(shù)、大數據存儲技術(shù)、流式引擎關(guān)聯(lián)技術(shù)、快速檢索技術(shù)、可視化分析及回溯技術(shù)進(jìn)行有機融合,對用戶(hù)的安全數據進(jìn)行快速、自動(dòng)化的關(guān)聯(lián)分析,及時(shí)發(fā)現威脅和異常,同時(shí)通過(guò)圖形化、可視化的技術(shù)將這些威脅和異常的總體安全態(tài)勢呈現給用戶(hù),形成檢測發(fā)現、應急處置、調查分析的閉環(huán)安全防護體系,形成安全感知、預警、響應一體化平臺,全面保障企業(yè)信息安全。

圖片1.png

北信源安全態(tài)勢分析系統主要有以下幾個(gè)特性:

  【分布式系統架構】

  系統采用分布式系統架構,將系統整體劃分為若干業(yè)務(wù)領(lǐng)域劃分模塊的、小的自治服務(wù),每個(gè)服務(wù)都是自我包含的,并且實(shí)現了單一的業(yè)務(wù)功能。

  【消息總線(xiàn)】

  用于日志數據緩存及組件之間解耦。流式引擎會(huì )實(shí)時(shí)從消息總線(xiàn)獲取數據產(chǎn)生實(shí)時(shí)的告警信息,同時(shí)日志數據也會(huì )傳輸至數據倉庫提供數據全文檢索能力。

  【分布式全文檢索引擎】

  引擎提供億級日志數據秒級檢索能力。引擎具備單機部署、多機部署兩種模式。當性能產(chǎn)出瓶頸時(shí),可直接水平擴展。最高可擴展是PB級別、100多臺節點(diǎn)。

  【可視化組件庫】

  內置豐富的可視化組件,包括:餅圖、柱狀圖、折線(xiàn)圖、雷達圖、散點(diǎn)圖、熱力圖等。多類(lèi)數據源,結合豐富的可視化組件,靈活組裝,多維度分析、展示各類(lèi)數據主題。

  【流式告警分析引擎】

  系統采取流式分析引擎可實(shí)時(shí)分析日志數據,極大提高了告警的及時(shí)性。及時(shí)發(fā)現及時(shí)處理。

  【智能安全分析引擎】

  智能化安全事件分析、主動(dòng)化的弱點(diǎn)管理與預警、基于風(fēng)險矩陣的量化安全風(fēng)險評估、指標化的宏觀(guān)態(tài)勢感知。

  【綜合安全風(fēng)險分析】

  采用分布式存儲系統對海量人員行為數據進(jìn)行存儲,構建安全大數據倉庫,利用SPARK、FLINK等大數據分析技術(shù)結合孤立森林、SVM, K-Means聚類(lèi)等機器學(xué)習算法進(jìn)行各類(lèi)行為分析,挖掘異常行為主體。

  【對象軌跡探索圖形化】

  以人、設備或者應用為出發(fā)點(diǎn)分析并展示通過(guò)各類(lèi)日志、基礎數據構建的安全知識圖譜,并以圖形方式進(jìn)行展示,支持知識圖譜圖形的持續探索。

  【監控方式全方位】

  對網(wǎng)絡(luò )設備、安全設備或系統和業(yè)務(wù)系統進(jìn)行監控,通過(guò)多種方式來(lái)收集設備或系統的日志信息、終端用戶(hù)信息或事件信息、終端用戶(hù)行為數據,例如syslog、SNMP Trap、WMI、ODBC、FTP等,系統采集各類(lèi)數據源,跨設備跨系統、跨時(shí)間軸進(jìn)行數據分析。

  【重點(diǎn)對象監控取證】

  靈活設定重點(diǎn)可疑對象的監控策略,即時(shí)下達,即時(shí)執行截屏、錄屏等取證操作。

  北信源安全態(tài)勢分析系統  嚴防“內鬼泄密”  

  提升數據安全  護航企業(yè)發(fā)展

  “北信源安全態(tài)勢分析系統”在不影響非敏感數據的正常流轉下,幫助企業(yè)自動(dòng)識別發(fā)現信息系統中的敏感數據,監測敏感數據的外發(fā)行為與網(wǎng)絡(luò )流轉情況,做到全面動(dòng)態(tài)感知,同時(shí)可以根據數據安全管控策略對高危外發(fā)、傳輸敏感數據的行為及時(shí)實(shí)施預警與阻斷,幫助企業(yè)建立全局視角,達到廣泛而精準的數據安全防護效果,實(shí)現等級保護需求滿(mǎn)足、企業(yè)防護能力提升、公眾安全權益保障相統一。

  數據安全是數字經(jīng)濟發(fā)展的重要基石。隨著(zhù)金融、醫療、教育等各行業(yè)數字化改革的推進(jìn),云計算、大數據、物聯(lián)網(wǎng)和移動(dòng)終端等應用場(chǎng)景的普及,數據安全威脅也在持續延伸、升級,企業(yè)傳統的安全防御策略已無(wú)法有效應對。針對日趨嚴峻的數據安全形勢,北信源聚焦數據安全合規管控與防護,為各行業(yè)用戶(hù)提供創(chuàng )新性的安全防護理念和落地解決方案,構建更具實(shí)戰和聯(lián)動(dòng)能力的安全態(tài)勢分析系統,在幫助各行業(yè)用戶(hù)全面提升數據安全與價(jià)值保護能力的同時(shí),助推數據安全產(chǎn)業(yè)生態(tài)體系的構建,護航企業(yè)數字化轉型與發(fā)展!


THE END
免責聲明:本文系轉載,版權歸原作者所有;刊載之目的為傳播更多信息,如內容不適請及時(shí)通知我們。

相關(guān)熱點(diǎn)

  8月3日至4日,中國睡眠研究會(huì )秘書(shū)長(cháng)左和鳴,中國睡眠研究會(huì )科普部部長(cháng)、產(chǎn)業(yè)科技服務(wù)團團長(cháng)潘繼紅等一行來(lái)杭開(kāi)展科技服務(wù),傾聽(tīng)企業(yè)需求,開(kāi)展項目調研,切實(shí)對接地方產(chǎn)業(yè)技...
業(yè)界
  IT之家 8 月 9 日消息,Sensor Tower 商店情報平臺顯示,2022 年 7 月中國手游發(fā)行商在全球 App Store 和 Google Play 的收入排名。本期共 39 個(gè)中國廠(chǎng)商入圍全球手游...
手游

相關(guān)推薦

1
3
人人狠狠综合久久亚洲88_国产超薄丝袜足底脚交国产_日本wvvw高清中文字幕_97国产品香蕉在线观看