0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

那些不可忽视的数据安全威胁

Commvault 来源:中关村在线 作者:中关村在线 2021-05-19 11:13 次阅读

随着勒索病毒的攻击技术和商业模式的不断成熟,因其导致的网络威胁已经在全球范围内蔓延开来。尤其是最近两年,每年勒索病毒的攻击数量都比上一年有明显提升,呈愈演愈烈之势。

2021年,勒索攻击仍然当之无愧稳坐网络威胁第一把交椅。对于企业而言,数据受到攻击只是迟早的问题,万万不能心存侥幸。如果不想支付赎金,就必须未雨绸缪,提前部署数据保护策略和技术。

同时,威胁并非只是来自外部。据近期媒体报道,国内某知名房地产中介公司的数据库信息遭内部IT管理员恶意删除,当时即导致该公司财务系统无法登陆。案发后,该IT管理员以破坏计算机信息系统罪,一审被判处有期徒刑七年。由此可见,企业数据保护,需要内外兼修,一手防外部威胁,一手抓内部管理,防止堡垒从内部击破的情况发生。

从全球范围来看,企业面临的数据安全威胁主要包括以下五种情况,采用Commvault数据管理解决方案,可以有效应对数据安全挑战。

威胁一:勒索软件将备份数据作为攻击目标

在这种情况下,Commvault建议务必确保备份卷安全,任何管理员都无权对其进行修改。只有通过Commvault验证流程,才能执行修改。同时,对Commvault二进制文件进行数字签名,并要求Commvault组件之间进行证书身份验证,可以进一步提升备份卷安全性。

威胁二:勒索软件将密码、策略和数据作为攻击目标

借助多因素控件进行安全身份验证,根据用户的角色和需求控制其访问权限。数据加密,并具有外部密钥管理支持。流程上使用四眼原则(即至少两个人)进行决策,防止可能会发生的管理员恶意破坏。

威胁三:管理员恶意访问备份数据

除采用以上四眼原则和基于用户角色的访问权限限制外,每一次访问和更改都会被记录下来,所有关键数据更改均会发出系统提醒。隐私锁定技术可以让管理员无法看到或还原敏感个人数据,从而达到保护以上数据安全的目的。

威胁四:管理员意外删除

用于阻止威胁因素和恶意管理员的所有控件也将在这种情况下发挥作用,消除管理员误删的可能性。

威胁五:安全合规

企业必须遵守相关法律规定,确保数据安全。为了达到合规目标,企业通常会长期保留日志文件。来自服务器、端点和网络设备的所有文件都需要在常规备份策略以外,单独保存。

简而言之,企业要想达到数据保护目标,实现“恢复就绪”很重要。所谓的恢复就绪,是指企业借助工具不断评估其恢复就绪状态,以便能及时发现问题和纠正问题。通过自动测试来验证其数据和业务应用程序的可恢复性,不断强化企业的安全壁垒,从而提高安全性,并降低风险。

同时,数据保护需要部署多重安全策略,务必确保关键任务数据可以承受针对数据主副本和备份副本的特定攻击,同时数据恢复过程完全自动化,没有复杂操作。

除了以上数据保护策略,还需要增加监控和检测功能作为安全软件的补充。借助机器学习算法可以检测到文件活动中的异常,采用蜜罐技术可以提供潜在勒索软件攻击的早期预警。这些功能都可以帮助企业尽早识别威胁所在,而不会增加额外成本或管理工作。

编辑;jq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    6511

    浏览量

    87585
  • IT
    IT
    +关注

    关注

    2

    文章

    793

    浏览量

    63035
  • 机器学习
    +关注

    关注

    66

    文章

    8112

    浏览量

    130545

原文标题:洞察 | 内外夹击,不可忽视的数据安全威胁

文章出处:【微信号:Commvault,微信公众号:Commvault】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    架空线路图像视频监测装置(三跨视频)|不可忽视的“三跨”

    些交织中,“三跨”成为了一个不可忽视的关键词。 有人就会问了,什么是三跨?“三跨”指的是那些跨越高速铁路、高速公路和重要输电通道的架空输电线路区段。这些线路如同空中舞者,在广袤的土地上绘制出优美的弧线。但与
    的头像 发表于 03-20 16:59 212次阅读
    架空线路图像视频监测装置(三跨视频)|<b class='flag-5'>不可</b><b class='flag-5'>忽视</b>的“三跨”

    工业发展不可忽视安全问题——OT网络安全

    在数字化时代,工业运营技术(OT)的网络安全比以往任何时候都更加重要。DataLocker,作为OT网络安全的守护者,提供了全面的加密和数据管理解决方案,确保关键基础设施免受网络威胁
    的头像 发表于 03-09 08:04 1086次阅读
    工业发展<b class='flag-5'>不可</b><b class='flag-5'>忽视</b>的<b class='flag-5'>安全</b>问题——OT网络<b class='flag-5'>安全</b>

    知语云智能科技揭秘:无人机威胁如何破解?国家安全新防线!

    方法,为国家安全筑起新的防线。 一、无人机威胁的现状与挑战 近年来,无人机滥用事件频发,从非法航拍到侵犯隐私,再到恐怖袭击和走私活动,无人机的潜在威胁不容忽视。这些事件不仅侵犯了公民
    发表于 02-27 10:41

    知语云智能科技无人机防御系统:应对新兴威胁的先锋力量

    随着科技的飞速发展,无人机技术在各个领域的应用日益广泛,但随之而来的是无人机威胁的不断升级。为了有效应对这些新兴威胁,知语云智能科技推出了先进的无人机防御系统,为空中安全保驾护航。 无人机防御系统
    发表于 02-26 16:35

    知语云全景监测技术:现代安全防护的全面解决方案

    全景监测技术能够实时监测网络流量、用户行为、系统日志等多维度数据,通过大数据分析和人工智能技术,快速识别异常行为,发现潜在的安全威胁。 智能分析,精准预警:通过对海量
    发表于 02-23 16:40

    企业数字资产保护:如何采取主动措施预防内部威胁

    网络内部威胁已经成为一个不可忽视安全问题。这些威胁可能来自内部人员、应用程序或网络设备,给组织的安全
    的头像 发表于 11-04 08:04 216次阅读
    企业数字资产保护:如何采取主动措施预防内部<b class='flag-5'>威胁</b>?

    弱电系统维护步骤有那些

    。长时间的使用会导致设备性能下降,甚至出现故障。此外,环境变化和灾难风险也对弱电系统造成威胁,如电力波动、温度过高、火灾等。更重要的是,网络攻击和数据泄露是当前信息安全的主要隐患。 为了应对这些挑战
    发表于 10-16 16:27

    STM32安全的概念与系统分析方法

    安全(Security)是保护资产,也就是有价值的对象,免受威胁的破坏• 威胁• 特定场景或者特定操作• 弱点• 对象总会存在弱点• 攻击者则利用弱点• 信息安全(Informatio
    发表于 09-11 07:21

    车联网隐私安全威胁及保护方案

    1、车联网隐私安全威胁privacy security threat 2、车辆跟踪攻击平台Vehicle tracking attack platform 3、身份隐私保护方案ldentity
    发表于 08-31 11:14 500次阅读
    车联网隐私<b class='flag-5'>安全</b><b class='flag-5'>威胁</b>及保护方案

    安全风险分析-Arm A配置文件的Arm固件框架

    本文档描述并模拟了影响Arm A配置文件规范的安全风险分析-Arm固件框架的威胁。在典型产品生命周期的不同阶段,如需求、设计、编码、测试和发布阶段,消除缺陷的成本会迅速增加。此外,修复体系结构规范中
    发表于 08-09 07:26

    威胁情报在安全分析中的作用和未来位置如何

    威胁情报,也称为网络威胁情报,是网络安全的一个分支,专注于收集和分析有关组织可能面临的潜在威胁和漏洞的信息。这些信息有多种形式,从原始的、未经处理的
    的头像 发表于 07-31 22:16 1147次阅读
    <b class='flag-5'>威胁</b>情报在<b class='flag-5'>安全</b>分析中的作用和未来位置如何

    虹科分享丨网络安全知识专栏:关于“威胁狩猎”你需要知道的一些事

    什么是威胁狩猎网络威胁狩猎是指一种主动寻找和识别网络中潜在威胁的活动。它是一种针对已知和未知威胁的持续监测和调查过程,旨在发现那些可能已经逃
    的头像 发表于 07-21 11:45 1811次阅读
    虹科分享丨网络<b class='flag-5'>安全</b>知识专栏:关于“<b class='flag-5'>威胁</b>狩猎”你需要知道的一些事

    IBM存储推出闪存产品新能力,帮助企业高效应对数据安全威胁

    近日,IBM 存储推出了基于其闪存产品 IBM FlashSystem 的新能力,帮助企业高效应对数据安全威胁
    的头像 发表于 05-25 16:35 861次阅读

    必须了解的五种网络安全威胁

    数据泄露和网络攻击呈上升趋势,任何企业都无法幸免。这就是为什么了解最常见的网络安全威胁,以及如何防范这些威胁至关重要。以下是您应该了解的五种网络安全
    的头像 发表于 05-18 10:23 1389次阅读

    网络生物安全风险——国家安全和生物经济的潜在威胁

    传统网络安全与生物安全领域的风险相互叠加、渗透,形成新的网络生物安全风险。随着生物学数字化和生物技术自动化程度的加深,网络生物安全风险不可
    的头像 发表于 05-05 09:50 791次阅读
    网络生物<b class='flag-5'>安全</b>风险——国家<b class='flag-5'>安全</b>和生物经济的潜在<b class='flag-5'>威胁</b>