0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Dell PowerStore助力企业数据安全

戴尔企业级解决方案 来源:戴尔企业级解决方案 2025-05-16 15:30 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在当今数字化浪潮中,自动化部署、应用的快速交付,促使所有行业发展都在提速,然而在速度的背后,企业的数据库可能正在“裸奔”。

如今,数据泄露已然成为企业的大敌,其危害不容小觑。一方面,信息窃取软件横行无忌,黑客利用这些恶意工具不断寻找企业的安全漏洞;另一方面,内部疏忽问题也屡见不鲜,许多凭证和关键信息往往在不经意间就被泄露出去。

例如,程序员小王在GitHub上开源了一段新的客户端代码,在模拟登录功能时,由于示例代码本身不可用,放松警惕的小王便使用了自己常用的账户密码,而这段密码也就成为了黑客们的突破口,爬虫工具会在各个平台上进行撞库实验,一旦得手,小王在该平台上的所有行为对于黑客来说几乎都是在“裸奔”。

非人类身份激增

进一步扩大黑客攻击面

回看小王“裸奔”的代码库,造成信息泄露的根本原因正是对凭证、密钥等非人类身份(NHI)信息的疏忽。根据The Hacker News的报道,非人类身份的激增显著扩大了威胁行为者的攻击面,仅在2024年,GitHub上就有高达2377万个新机密泄露,比2023年增长了25%。

01凭据数量多

影响时间长、范围广

在现代软件环境中,随着云计算、微服务的流行,NHI密钥(包括 API 密钥、服务账户和Kubernetes工作线程)的数量至少是人类身份的45倍,而这些密钥的可见性远低于人类身份密钥,导致攻击面急剧扩大。

最令人担忧的是暴露凭据的持久性,在2022年首次在公共存储库中检测到的密钥中,有70%的密钥在今天仍然有效,这说明凭证轮换和管理存在严重问题。

02私有仓库造成虚假的安全感

在开发过程中,多数企业常认为其私有存储库中是相对安全的,因为它不与公网连接,但事实是私有存储库包含密钥的可能性大约是公共存储库的8倍,而私有仓库和公共仓库中泄露的密钥类型也存在显著差异:

●通用密钥占据私有存储库中所有泄漏的74.4%,而公共存储库中仅占58%

●通用密码占据私有存储库中所有通用密钥的24%,而在公共存储库中仅占9%

这表明许多团队依赖于“通过隐匿性来实现安全性”,开发人员常常对公共代码更加谨慎,但经常在他们认为受保护的环境中偷工减料。

03泄露平台的多样性

凭据泄露不仅限于代码库,诸如Slack、Jira和Confluence等协作平台已成为凭证暴露的重要载体,而这些平台缺乏相应的安全控制,使得机密泄露问题更加复杂。

而在另一方面,一家企业的开发团队可能都在使用这些平台,这意味着每个人都有可能将凭据泄露到这些平台中,由于现在的人们一个账号和密码常常在多个平台中使用,这使得泄露的凭证常常拥有过多的权限,进一步加剧了威胁。

莫让数据“裸奔”

健全企业数据安全策略

面对愈演愈烈的数据泄露风险,虽然企业开始越来越多地采用机密管理解决方案,但很显然,仅靠反应式和碎片化的管理方法是远远不够的。

从本质上讲,企业内部的信息泄露风险是权限滥用与安全管理漏洞的集中体现。而外部信息盗窃之所以屡屡得手的主要原因则是因为企业缺乏对自身安全态势的清晰可视性,以及系统中存在过多可被利用的安全漏洞。

因此,企业亟需采取一种全面且系统的方法来应对这些挑战。这不仅要求企业具备自动化的安全威胁检测能力,能够迅速识别潜在的安全风险,还要求企业制定并实施快速修复流程,以最小化安全事件的影响。

Dell PowerStore

企业数据安全的基石

在这样的严峻形势下,Dell PowerStore凭借其可靠的安全架构和全面的解决方案脱颖而出,成为企业应对数据泄露的坚实后盾。其功能覆盖数据保护与身份管理,实现自动检测与快速修复的高效整合。

01贯彻零信任原则

防止权限滥用

Dell PowerStore作为戴尔科技集团企业级存储平台的明星产品,安全性始终是其设计的核心,PowerStore严格遵循零信任安全模型以及NIST网络安全框架标准,实施多因素身份验证,确保仅有可信实体和合规行为获得访问授权,从而有效避免权限滥用的风险。

02安全快照与直接备份

构建坚实防御屏障

企业快速恢复运营的信心,来源于其安全可靠的备份保障,而PowerStore的安全快照功能正是这一保障的基石。

PowerStore的安全快照功能确保备份数据在指定保留期限内免受意外或恶意删除的威胁,即便是管理员也无法在期限内手动删除备份,有效阻止在NHI身份遭受泄露后的内部威胁。同时,直接备份功能可将数据及时转移至 PowerProtect DD 备份设备,进一步增强数据安全性,将威胁始终拒之门外。

03软硬件协同

全方位的安全防护

为了进一步帮助企业提高存储的安全性,全新升级的PowerStore 4.1版本不仅在性能上有显著的提升,在安全性上也更加强大和灵活,系统搭载的动态弹性引擎(DRE)将存储平台的可靠性提升至99.9999%的行业领先标准,搭配文件锁定(FLR)功能和安全快照功能可构建起涵盖硬件和软件的安全体系。

04增强可见性与响应

始终领先于威胁

PowerStore新增的自动化功能和AIOps交互工具简化了用户凭证及软件证书的轮换与撤销流程,使安全维护及合规管理更加轻松高效。面对勒索软件等威胁,基于机器学习的主动支持功能能够提前预警潜在风险,并在PowerStore Manager 上及时发出警报,显著提升安全事件的可见性与响应速度。

结 语

在数字化浪潮的今天,企业所面临的非人类身份(NHI)管理及数据泄露风险日益严峻,而戴尔科技集团的Dell PowerStore和戴尔科技数据避风港方案无疑是解决这些问题的关键法宝。

Dell PowerStore凭借其卓越的安全架构,不仅实现了自动检测与快速修复的无缝衔接,更通过安全快照、多因素身份验证等强大功能,帮助企业贯彻零信任原则,让数据安全成为企业发展的坚实基石。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 戴尔
    +关注

    关注

    5

    文章

    698

    浏览量

    41684
  • 开源
    +关注

    关注

    3

    文章

    4368

    浏览量

    46451
  • 代码
    +关注

    关注

    30

    文章

    4977

    浏览量

    74399
  • 数据安全
    +关注

    关注

    2

    文章

    804

    浏览量

    30892

原文标题:黑客动态播报:非人类身份导致“裸奔”危机?

文章出处:【微信号:戴尔企业级解决方案,微信公众号:戴尔企业级解决方案】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    AI大模型微调企业项目实战课

    作画上表现优异,但一旦面对企业内部特定的专业术语、复杂的业务流程或私有的行业知识库,往往会表现出令人失望的“幻觉”与外行。 更致命的是数据安全边界。将涉及财务、法务、客户隐私的敏感数据
    发表于 04-16 18:48

    群晖NAS+IPguard融合方案:破解企业数据存储与安全的双重困境

    在数字经济深度渗透的今天,数据已成为企业核心生产资料,无论是中小微企业的日常文件流转,还是大型企业的海量业务数据沉淀,“
    的头像 发表于 04-15 09:58 150次阅读

    借助芯盾时代AI安全网关助力企业堵住数据与成本黑洞

    这些“不合时宜”的话题都指向一个问题——影子AI。这些不可信、不可控、不可管的“影子AI”渗透在企业的IT系统之中,如同暗藏在大堤中的蚁穴,随时可能造成数据泄露、成本失控、业务中断等问题,给企业造成重大损失。
    的头像 发表于 04-07 10:04 240次阅读

    能耗双控持续加码,DJSF1352 助力企业精准管控直流用电

    路RS485通讯(部分型号),实现集群数据集中管理,提升运维效率; 节能降耗:工作功耗低至≤3W,长期运行节省大量电费,契合政策节能导向; 安全稳定:具备过载保护、故障报警功能,实时监测充电异常,保障充电桩安全运行。
    发表于 03-31 13:14

    守护企业数据安全,离不开零信任的坚实兜底

    “边界筑墙”的防火墙防护模式,早已无法适配当前多元化的访问场景。更难以抵御针对性攻击、越权访问等新型网络威胁,企业核心数据与关键业务系统的安全隐患持续放大。在这样的
    的头像 发表于 03-10 10:26 463次阅读
    守护<b class='flag-5'>企业</b><b class='flag-5'>数据</b><b class='flag-5'>安全</b>,离不开零信任的坚实兜底

    戴尔科技如何为企业数据安全构筑坚固防线

    在数字化转型的浪潮中,数据已成为企业最为宝贵的资产之一。从客户信息到核心业务数据,从研发成果到运营记录,数据安全与完整直接关系到
    的头像 发表于 12-09 15:05 716次阅读
    戴尔科技如何为<b class='flag-5'>企业</b><b class='flag-5'>数据</b><b class='flag-5'>安全</b>构筑坚固防线

    艾体宝方案 | 安全不止是“加密”:企业如何真正做到数据可控?

    应对现代数据安全的挑战。 真正的安全,不仅是防止数据泄露,更是让数据“可控”:无论它身在何处,企业
    的头像 发表于 11-27 16:00 527次阅读

    芯盾时代零信任安全网关助力企业破解访问控制难题

    数据分类分级,是企业数据安全体系建设的基石。通过梳理全量数据,给不同数据“贴标签”,
    的头像 发表于 11-26 09:31 742次阅读

    NetApp率先将数据泄露检测功能嵌入企业数据存储

    Resilience通过AI驱动的一体化勒索软件检测及两项全新能力,助力客户将数据基础设施打造成全面安全战略的核心环节。这两项新能力包括:业界首创的企业存储
    的头像 发表于 10-16 13:31 544次阅读

    戴尔科技全闪存存储PowerStore 4.2全新升级

    PowerStore 4.2的全新发布,不仅延续了PowerStore一贯的高效与简洁,更在性能优化、运维体验和安全机制等方面实现进化,为企业注入新的动力。
    的头像 发表于 10-15 14:25 1861次阅读

    戴尔CyberSense助力企业应对安全威胁

    越来越多的企业开始意识到传统SIEM(安全信息与事件管理)解决方案的局限性,并尝试转向SaaS模式,却又往往受制于成本压力与合规性要求,陷入两难境地。
    的头像 发表于 09-23 16:34 986次阅读

    IBM安全解决方案如何助力中国企业出海

    本期话题,聚焦在中国企业出海面临的挑战之数字安全,IBM 为“中国智造”的出海之路,构建全面可信的安全底座!
    的头像 发表于 09-03 15:24 1339次阅读

    戴尔科技助力企业构建安全防御体系

    随着业务系统越铺越广,攻击面也在不断扩大,在这个安全与业务关系更紧密的时代,企业该如何构筑 更主动、更智能的安全防线?
    的头像 发表于 08-13 15:23 1253次阅读

    芯盾时代助力企业终端安全防护迈入智能化时代

    终端安全企业网络安全的基石,也是抵御电信网络诈骗的第一道防线。无论是构建零信任安全架构、保证核心数据安全,还是防范网络钓鱼、应对屏幕共享诈
    的头像 发表于 08-07 14:12 1199次阅读

    云存储数据安全吗?别再被骗了!这才是真正的企业安全方案

    随着企业数字化转型加速,云存储已成为数据管理的核心载体。然而,“数据上云”引发的安全焦虑始终挥之不去:我的文件会被黑客窃取吗?服务商能否看到我的隐私内容?一旦发生故障,
    的头像 发表于 07-31 10:03 1431次阅读
    云存储<b class='flag-5'>数据</b><b class='flag-5'>安全</b>吗?别再被骗了!这才是真正的<b class='flag-5'>企业</b>级<b class='flag-5'>安全</b>方案