0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Dell PowerStore助力企业数据安全

戴尔企业级解决方案 来源:戴尔企业级解决方案 2025-05-16 15:30 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在当今数字化浪潮中,自动化部署、应用的快速交付,促使所有行业发展都在提速,然而在速度的背后,企业的数据库可能正在“裸奔”。

如今,数据泄露已然成为企业的大敌,其危害不容小觑。一方面,信息窃取软件横行无忌,黑客利用这些恶意工具不断寻找企业的安全漏洞;另一方面,内部疏忽问题也屡见不鲜,许多凭证和关键信息往往在不经意间就被泄露出去。

例如,程序员小王在GitHub上开源了一段新的客户端代码,在模拟登录功能时,由于示例代码本身不可用,放松警惕的小王便使用了自己常用的账户密码,而这段密码也就成为了黑客们的突破口,爬虫工具会在各个平台上进行撞库实验,一旦得手,小王在该平台上的所有行为对于黑客来说几乎都是在“裸奔”。

非人类身份激增

进一步扩大黑客攻击面

回看小王“裸奔”的代码库,造成信息泄露的根本原因正是对凭证、密钥等非人类身份(NHI)信息的疏忽。根据The Hacker News的报道,非人类身份的激增显著扩大了威胁行为者的攻击面,仅在2024年,GitHub上就有高达2377万个新机密泄露,比2023年增长了25%。

01凭据数量多

影响时间长、范围广

在现代软件环境中,随着云计算、微服务的流行,NHI密钥(包括 API 密钥、服务账户和Kubernetes工作线程)的数量至少是人类身份的45倍,而这些密钥的可见性远低于人类身份密钥,导致攻击面急剧扩大。

最令人担忧的是暴露凭据的持久性,在2022年首次在公共存储库中检测到的密钥中,有70%的密钥在今天仍然有效,这说明凭证轮换和管理存在严重问题。

02私有仓库造成虚假的安全感

在开发过程中,多数企业常认为其私有存储库中是相对安全的,因为它不与公网连接,但事实是私有存储库包含密钥的可能性大约是公共存储库的8倍,而私有仓库和公共仓库中泄露的密钥类型也存在显著差异:

●通用密钥占据私有存储库中所有泄漏的74.4%,而公共存储库中仅占58%

●通用密码占据私有存储库中所有通用密钥的24%,而在公共存储库中仅占9%

这表明许多团队依赖于“通过隐匿性来实现安全性”,开发人员常常对公共代码更加谨慎,但经常在他们认为受保护的环境中偷工减料。

03泄露平台的多样性

凭据泄露不仅限于代码库,诸如Slack、Jira和Confluence等协作平台已成为凭证暴露的重要载体,而这些平台缺乏相应的安全控制,使得机密泄露问题更加复杂。

而在另一方面,一家企业的开发团队可能都在使用这些平台,这意味着每个人都有可能将凭据泄露到这些平台中,由于现在的人们一个账号和密码常常在多个平台中使用,这使得泄露的凭证常常拥有过多的权限,进一步加剧了威胁。

莫让数据“裸奔”

健全企业数据安全策略

面对愈演愈烈的数据泄露风险,虽然企业开始越来越多地采用机密管理解决方案,但很显然,仅靠反应式和碎片化的管理方法是远远不够的。

从本质上讲,企业内部的信息泄露风险是权限滥用与安全管理漏洞的集中体现。而外部信息盗窃之所以屡屡得手的主要原因则是因为企业缺乏对自身安全态势的清晰可视性,以及系统中存在过多可被利用的安全漏洞。

因此,企业亟需采取一种全面且系统的方法来应对这些挑战。这不仅要求企业具备自动化的安全威胁检测能力,能够迅速识别潜在的安全风险,还要求企业制定并实施快速修复流程,以最小化安全事件的影响。

Dell PowerStore

企业数据安全的基石

在这样的严峻形势下,Dell PowerStore凭借其可靠的安全架构和全面的解决方案脱颖而出,成为企业应对数据泄露的坚实后盾。其功能覆盖数据保护与身份管理,实现自动检测与快速修复的高效整合。

01贯彻零信任原则

防止权限滥用

Dell PowerStore作为戴尔科技集团企业级存储平台的明星产品,安全性始终是其设计的核心,PowerStore严格遵循零信任安全模型以及NIST网络安全框架标准,实施多因素身份验证,确保仅有可信实体和合规行为获得访问授权,从而有效避免权限滥用的风险。

02安全快照与直接备份

构建坚实防御屏障

企业快速恢复运营的信心,来源于其安全可靠的备份保障,而PowerStore的安全快照功能正是这一保障的基石。

PowerStore的安全快照功能确保备份数据在指定保留期限内免受意外或恶意删除的威胁,即便是管理员也无法在期限内手动删除备份,有效阻止在NHI身份遭受泄露后的内部威胁。同时,直接备份功能可将数据及时转移至 PowerProtect DD 备份设备,进一步增强数据安全性,将威胁始终拒之门外。

03软硬件协同

全方位的安全防护

为了进一步帮助企业提高存储的安全性,全新升级的PowerStore 4.1版本不仅在性能上有显著的提升,在安全性上也更加强大和灵活,系统搭载的动态弹性引擎(DRE)将存储平台的可靠性提升至99.9999%的行业领先标准,搭配文件锁定(FLR)功能和安全快照功能可构建起涵盖硬件和软件的安全体系。

04增强可见性与响应

始终领先于威胁

PowerStore新增的自动化功能和AIOps交互工具简化了用户凭证及软件证书的轮换与撤销流程,使安全维护及合规管理更加轻松高效。面对勒索软件等威胁,基于机器学习的主动支持功能能够提前预警潜在风险,并在PowerStore Manager 上及时发出警报,显著提升安全事件的可见性与响应速度。

结 语

在数字化浪潮的今天,企业所面临的非人类身份(NHI)管理及数据泄露风险日益严峻,而戴尔科技集团的Dell PowerStore和戴尔科技数据避风港方案无疑是解决这些问题的关键法宝。

Dell PowerStore凭借其卓越的安全架构,不仅实现了自动检测与快速修复的无缝衔接,更通过安全快照、多因素身份验证等强大功能,帮助企业贯彻零信任原则,让数据安全成为企业发展的坚实基石。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 戴尔
    +关注

    关注

    5

    文章

    688

    浏览量

    41433
  • 开源
    +关注

    关注

    3

    文章

    4038

    浏览量

    45578
  • 代码
    +关注

    关注

    30

    文章

    4941

    浏览量

    73158
  • 数据安全
    +关注

    关注

    2

    文章

    752

    浏览量

    30743

原文标题:黑客动态播报:非人类身份导致“裸奔”危机?

文章出处:【微信号:戴尔企业级解决方案,微信公众号:戴尔企业级解决方案】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    戴尔科技如何为企业数据安全构筑坚固防线

    在数字化转型的浪潮中,数据已成为企业最为宝贵的资产之一。从客户信息到核心业务数据,从研发成果到运营记录,数据安全与完整直接关系到
    的头像 发表于 12-09 15:05 262次阅读
    戴尔科技如何为<b class='flag-5'>企业</b><b class='flag-5'>数据</b><b class='flag-5'>安全</b>构筑坚固防线

    芯盾时代零信任安全网关助力企业破解访问控制难题

    数据分类分级,是企业数据安全体系建设的基石。通过梳理全量数据,给不同数据“贴标签”,
    的头像 发表于 11-26 09:31 309次阅读

    NetApp率先将数据泄露检测功能嵌入企业数据存储

    Resilience通过AI驱动的一体化勒索软件检测及两项全新能力,助力客户将数据基础设施打造成全面安全战略的核心环节。这两项新能力包括:业界首创的企业存储
    的头像 发表于 10-16 13:31 235次阅读

    戴尔科技全闪存存储PowerStore 4.2全新升级

    PowerStore 4.2的全新发布,不仅延续了PowerStore一贯的高效与简洁,更在性能优化、运维体验和安全机制等方面实现进化,为企业注入新的动力。
    的头像 发表于 10-15 14:25 1444次阅读

    戴尔CyberSense助力企业应对安全威胁

    越来越多的企业开始意识到传统SIEM(安全信息与事件管理)解决方案的局限性,并尝试转向SaaS模式,却又往往受制于成本压力与合规性要求,陷入两难境地。
    的头像 发表于 09-23 16:34 691次阅读

    IBM安全解决方案如何助力中国企业出海

    本期话题,聚焦在中国企业出海面临的挑战之数字安全,IBM 为“中国智造”的出海之路,构建全面可信的安全底座!
    的头像 发表于 09-03 15:24 852次阅读

    戴尔科技助力企业构建安全防御体系

    随着业务系统越铺越广,攻击面也在不断扩大,在这个安全与业务关系更紧密的时代,企业该如何构筑 更主动、更智能的安全防线?
    的头像 发表于 08-13 15:23 879次阅读

    芯盾时代助力企业终端安全防护迈入智能化时代

    终端安全企业网络安全的基石,也是抵御电信网络诈骗的第一道防线。无论是构建零信任安全架构、保证核心数据安全,还是防范网络钓鱼、应对屏幕共享诈
    的头像 发表于 08-07 14:12 900次阅读

    戴尔科技如何助力企业网络安全

    数据安全如同悬在企业头顶的“达摩克利斯之剑”,随着新技术的飞速发展,企业运营愈发依赖网络与数据,然而这也为网络威胁和攻击敞开了大门,特别是勒
    的头像 发表于 03-10 15:51 716次阅读

    非结构化数据中台:企业AI应用安全落地的核心引擎

    应用的规模化落地。   作为国内领先的非结构化数据中台服务商,够快云库通过全链路数据管理与安全赋能,为企业构建AI应用的“数据燃料池”,
    的头像 发表于 02-27 17:06 848次阅读

    AI技术如何助力企业数据资产管理

    企业如何将海量信息转化为战略资本?AI技术持续突破又会给数据资产化带来什么助力?以下是DeepSeek整理的答案,供大家参考。
    的头像 发表于 02-15 14:03 1310次阅读

    DHCP在企业网的部署及安全防范

    以下是关于 DHCP 在企业网的部署及安全防范的介绍: 部署步骤 规划网络与 IP 地址:根据企业网络规模、部门划分等因素,合理规划网络拓扑结构,确定需要分配 IP 地址的范围,包括不同 VLAN
    发表于 01-16 11:27

    基调听云荣膺数字安全护航计划优秀企业,斩获“磐安”双项大奖助力产业升级

    新场景下的网络安全挑战,以数字安全为坚实护盾,助力产业高速发展。中国信通院总工程师魏然、中国信通院泰尔终端实验室主任马鑫及各优秀企业代表汇聚一堂,共同分享数字
    的头像 发表于 12-30 11:45 571次阅读
    基调听云荣膺数字<b class='flag-5'>安全</b>护航计划优秀<b class='flag-5'>企业</b>,斩获“磐安”双项大奖<b class='flag-5'>助力</b>产业升级

    DELL 1464独显图纸.pdf

    DELL 1464 独显图纸.pdf
    发表于 12-20 14:44 1次下载

    超详细!Dell PowerEdge R730xd部署ESXI 8.0U3b

    ,请确保系统硬盘上的数据不再需要,因为系统部署完成后,硬盘数据将被格式化。将通过光盘方式部署ESXI,并利用Dell服务器的IDRAC远程虚拟工作台进行安装,借助L
    的头像 发表于 12-12 19:32 2823次阅读
    超详细!<b class='flag-5'>Dell</b> PowerEdge R730xd部署ESXI 8.0U3b