亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        數(shù)據(jù)安全“學(xué)習(xí)三問”

        2019-09-10 07:22:44何靜
        關(guān)鍵詞:技術(shù)手段數(shù)據(jù)安全信息系統(tǒng)

        何靜

        何為數(shù)據(jù)安全

        數(shù)據(jù)安全指的是用技術(shù)手段識(shí)別網(wǎng)絡(luò)上的文件、數(shù)據(jù)庫和帳戶信息等各類數(shù)據(jù)集的相對(duì)重要性、敏感性與合規(guī)性等,并采取適當(dāng)?shù)陌踩刂拼胧?duì)其實(shí)施保護(hù)的過程。

        與邊界安全、文件安全和用戶行為安全等其他安全問題相同,數(shù)據(jù)安全并非是唯一一種能提升信息系統(tǒng)安全性的技術(shù)手段,也不是一種能全面保障信息系統(tǒng)安全的技術(shù)手段。它就是一種能夠合理評(píng)估及減少由數(shù)據(jù)存儲(chǔ)所帶來的安全風(fēng)險(xiǎn)的技術(shù)方式。

        為什么需要數(shù)據(jù)安全

        如果數(shù)據(jù)安全流程只是構(gòu)建單位信息安全體系的眾多技術(shù)手段之一,那么,與其他技術(shù)手段相比,它的優(yōu)點(diǎn)何在?

        從廣義上講,大多數(shù)其他安全技術(shù)手段都是以用戶為中心的,它們關(guān)注的是以下這些問題:

        某用戶是否能夠訪問某數(shù)據(jù);

        某用戶是否有權(quán)加入某網(wǎng)絡(luò);

        某用戶是否在濫用系統(tǒng)資源。

        對(duì)于保障信息系統(tǒng)安全而言,上述這些都是非常重要的工作,但在真實(shí)信息系統(tǒng)的安全建設(shè)過程中,上述問題的解決卻可能遭遇大量的現(xiàn)實(shí)問題。例如,在一個(gè)有上百甚至上千臺(tái)服務(wù)器的大型單位網(wǎng)絡(luò)中,實(shí)際情況往往是服務(wù)器使用權(quán)限設(shè)置隨意、大量過期用戶身份存在,要想掌握用戶對(duì)資源的訪問情況更是不可思議。

        以數(shù)據(jù)為中心的安全模型是換一個(gè)角度解決上述安全問題的方法。

        如何實(shí)現(xiàn)數(shù)據(jù)安全

        1.數(shù)據(jù)安全模型VS用戶安全模型

        設(shè)想一種場(chǎng)景,某企業(yè)客服部的一個(gè)員工將包含大量客戶個(gè)人身份隱私信息(如身份證號(hào)、電話號(hào)碼等)的Excel文件放在了一個(gè)公司所有人均有權(quán)訪問的共享文件夾中。

        若以用戶中心模型考慮此問題,得出的結(jié)論是:?jiǎn)栴}不大,所有人都有該文件夾的訪問權(quán)。然而,以數(shù)據(jù)安全模型考慮此問題,則會(huì)發(fā)現(xiàn):這是個(gè)嚴(yán)重的安全問題,因?yàn)榘▽?shí)習(xí)生和外包運(yùn)維人員等在內(nèi)的所有人都能獲得這些敏感信息。由此可見,在不少場(chǎng)景下,數(shù)據(jù)安全模型與用戶安全模型的應(yīng)用效果可能產(chǎn)生巨大的差別。

        上述場(chǎng)景也表明,數(shù)據(jù)安全模型的應(yīng)用還依賴于一個(gè)前提條件——數(shù)據(jù)分類。

        2.如何實(shí)施數(shù)據(jù)分類

        數(shù)據(jù)分類是指把具有某種共同屬性或特征的數(shù)據(jù)歸并在一起,通過其類別的屬性或特征來對(duì)數(shù)據(jù)進(jìn)行區(qū)別的技術(shù)。數(shù)據(jù)分類方法主要有以下兩類:

        基于文件類型:采用該方法的原因是由于某些類型的文件(如SSH私鑰、PKI證書)從安全角度而言本質(zhì)上更為敏感;

        基于文件信息:基于文件中包含的實(shí)際數(shù)據(jù)進(jìn)行分類。

        迄今為止,在以上兩種方法中,基于文件信息的分類方法的難度仍然較大,因?yàn)榇朔椒ū仨殞?duì)哪些信息看上去比較敏感作出定義,以便程序?qū)?shù)據(jù)進(jìn)行分類。

        有時(shí),這與在文件中查找某些敏感字符串(如密碼、信用卡等)一樣簡(jiǎn)單,但更為常見的情況是,必須針對(duì)特定的文件類型定義與其相匹配的敏感字符串匹配模式。

        3.幾項(xiàng)簡(jiǎn)單易實(shí)施的數(shù)據(jù)安全技術(shù)措施

        在數(shù)據(jù)安全領(lǐng)域,可用于提高數(shù)據(jù)安全性的應(yīng)用技術(shù)還包括:

        結(jié)束收集不必要的數(shù)據(jù)

        近年來,在IT管理領(lǐng)域,能夠看到對(duì)數(shù)據(jù)的認(rèn)知所發(fā)生的巨大改變。以前,幾乎所有的IT管理者都認(rèn)為,數(shù)據(jù)就是一種資產(chǎn),多多益善,因?yàn)橛肋h(yuǎn)不知道什么時(shí)候可能會(huì)用到它們。

        今天,越來越嚴(yán)厲的立法和監(jiān)管、數(shù)據(jù)泄露等網(wǎng)絡(luò)安全事件可能導(dǎo)致的單位及個(gè)人的聲譽(yù)受損等,都使得保障數(shù)據(jù)的安全性越來越成為了IT運(yùn)維管理人員的一種重責(zé)大任——在必要的數(shù)據(jù)收集范圍外,單位信息系統(tǒng)所收集的任何一點(diǎn)敏感數(shù)據(jù)都是一種不必要的風(fēng)險(xiǎn)。

        因此,作為單位信息安全管理人員,應(yīng)該立即檢查所有涉及到數(shù)據(jù)收集的業(yè)務(wù)應(yīng)用系統(tǒng),從單位業(yè)務(wù)的角度出發(fā),對(duì)所收集的每一項(xiàng)數(shù)據(jù)的必要性進(jìn)行核查。

        清除陳舊數(shù)據(jù)

        單位信息系統(tǒng)中不存在的數(shù)據(jù)自然也就不存在被泄漏的風(fēng)險(xiǎn)。經(jīng)過多年的信息化建設(shè),很多網(wǎng)絡(luò)規(guī)模較大的單位機(jī)房網(wǎng)絡(luò)中往往都存在多臺(tái)被遺忘的老舊服務(wù)器設(shè)備,這些服務(wù)器往往留存有大量重要數(shù)據(jù),且長(zhǎng)期疏于管理。信息安全管理人員應(yīng)該通過技術(shù)手段跟蹤文件訪問權(quán)限,發(fā)現(xiàn)這些長(zhǎng)時(shí)間無人訪問的文件及服務(wù)器,并對(duì)其實(shí)施封存。

        針對(duì)數(shù)據(jù)組跟蹤分析用戶訪問行為

        在單位內(nèi)部,極易出現(xiàn)一種導(dǎo)致數(shù)據(jù)安全性降低的問題,即“過度使用”。不少單位在網(wǎng)絡(luò)管理中都會(huì)出現(xiàn)由于某些臨時(shí)性原因賦予某些用戶特殊權(quán)限并且忘記及時(shí)將權(quán)限收回的情況,大量此類情況的出現(xiàn)將導(dǎo)致產(chǎn)生一個(gè)混亂到無法管理的巴洛克式相互依賴的用戶權(quán)限網(wǎng)絡(luò),導(dǎo)致用戶在網(wǎng)絡(luò)中的實(shí)際權(quán)限遠(yuǎn)遠(yuǎn)大于其角色的真實(shí)需求。

        針對(duì)此類情況,信息安全管理人員應(yīng)該采取技術(shù)措施分析用戶訪問行為并自動(dòng)設(shè)置用戶權(quán)限,從而避免給攻擊者留下可利用的漏洞。

        當(dāng)然,上述這些建議不僅適用于解決數(shù)據(jù)安全問題,也對(duì)網(wǎng)絡(luò)安全問題的其他方面有所助益。

        猜你喜歡
        技術(shù)手段數(shù)據(jù)安全信息系統(tǒng)
        企業(yè)信息系統(tǒng)安全防護(hù)
        哈爾濱軸承(2022年1期)2022-05-23 13:13:18
        圖書編輯出版中技術(shù)手段升級(jí)面臨的問題與對(duì)策探究
        科技傳播(2019年22期)2020-01-14 03:06:44
        云計(jì)算中基于用戶隱私的數(shù)據(jù)安全保護(hù)方法
        電子制作(2019年14期)2019-08-20 05:43:42
        建立激勵(lì)相容機(jī)制保護(hù)數(shù)據(jù)安全
        基于區(qū)塊鏈的通航維護(hù)信息系統(tǒng)研究
        電子制作(2018年11期)2018-08-04 03:25:54
        信息系統(tǒng)審計(jì)中計(jì)算機(jī)審計(jì)的應(yīng)用
        試析編輯出版技術(shù)手段的現(xiàn)代化
        視聽(2017年12期)2017-05-07 19:02:46
        大數(shù)據(jù)云計(jì)算環(huán)境下的數(shù)據(jù)安全
        電子制作(2017年20期)2017-04-26 06:57:48
        創(chuàng)造性技術(shù)啟示中的技術(shù)動(dòng)因論
        論環(huán)藝設(shè)計(jì)中材料性質(zhì)在公共藝術(shù)中的運(yùn)用
        戲劇之家(2016年19期)2016-10-31 18:58:16
        亚洲精品成人国产av| 成年女人粗暴毛片免费观看| 成人免费看吃奶视频网站| 亚洲毛片在线播放| 中文字幕二区三区在线| 亚洲视频免费一区二区| 久久精品人妻无码一区二区三区| 精品久久久久久久久午夜福利| 欧美综合自拍亚洲综合百度| 亚洲国产区中文在线观看| 久久久久久欧美精品se一二三四| 精品国产av 无码一区二区三区 | 48沈阳熟女高潮嗷嗷叫| 成人无码h真人在线网站| 国产精品久久国产三级国| 精品人妻一区二区三区浪人在线| 国产一极内射視颍一| 亚洲AV秘 无码一区二区三区1| 日本熟妇免费一区二区三区| 国产亚洲精品美女久久久久| 熟女人妻在线视频| 日本精品免费一区二区三区| 精品麻豆一区二区三区乱码| 四虎成人精品国产永久免费无码| 欧美日韩中文国产一区| 太大太粗太爽免费视频| 给我看免费播放的视频在线观看 | 日日碰狠狠添天天爽| 综合五月网| 亚洲福利视频一区二区三区| 中文区中文字幕免费看| 久久精品无码中文字幕| 国产裸体AV久无码无遮挡| 亚洲熟女少妇精品综合| 51国产黑色丝袜高跟鞋| 欧美国产亚洲精品成人a v| 精品国产亚洲av久一区二区三区| 国产精品女同久久久久电影院 | 国产一区二区三区特黄| 国产精品私密保养| 久久亚洲精品无码gv|