数据泄漏
计算机术语
新形势、新安全!面对严峻的数据泄漏形势,传统的信息安全措施难以独立应对,加强数据自身安全已迫在眉睫,数据泄露防护(DLP)、DSM数据加密软件、DSA数据安全隔离等产品必将获得广泛应用;
内容
美国波耐蒙研究所最新提供的一份网络犯罪研究报告显示:数据泄漏使美国塔吉特公司、日本索尼公司等全球知名企业普遍遭遇损失。令人更加沮丧的是,有越来越多全球性企业被迫加入了数据泄漏行列。报告数据显示,美国企业仅2013年一年,就为网络犯罪给其造成的数据泄漏付出了总额高达1156万美元的“学费”。除数据泄漏外,全球各大企业为保障数据安全所做的“无用功”也给其平添了不小的财务负担。而公司数据一旦泄漏,企业还要被迫为其后产生的法务开销、合规罚款与司法调查费用埋单。
据不完全统计显示,2012年国内有50余个网站用户信息数据库在互联网上公开流传或通过地下黑色产业链进行售卖,其中已被证实确为真实信息的数据近5000万条,其中移动互联网成为网络安全事件多发领域。CNCERT监测和网络安全企业通报的移动互联网恶意程序样本同比增长25倍。
发展历史
2013年11月21日,腾讯QQ群数据遭泄露,用户姓名年龄等信息均可“秒查”!QQ是我国公民使用最为广泛的即时通讯工具,此次数据泄露涉及7000多万个QQ群、12亿个部分重复的QQ号。
2019年9月18日,马来西亚与印度尼西亚合资的廉价航空公司马印航空证实,大量乘客信息泄露,受影响乘客人数或达数百万。
影响因素
数据泄漏愈演愈烈,传统的防火墙、反病毒软件、入侵检测等信息安全防护措施,已难以独立应对。值得庆幸的是,在IT新技术迅速变化的新生态中,当传统安全法则在面临巨大挑战的同时,也为信息安全市场的发展提供了新的机遇:DLP数据泄露防护系统的异军突起。DLP以数据为焦点、风险为驱动,依据数据特点与应用场景,在DLP平台上按需灵活采用敏感内容识别、加密、隔离等不同技术手段,防止敏感数据泄露、扩散。
此外,DSM数据加密软件、DSA数据安全隔离等产品也必将获得广泛应用。通常而言,DSM数据加密软件主要用于保护文档类数据,DSA数据安全隔离则多用于保护源代码、图纸等数据,而数据泄露防护(DLP)系统则多为大型、集团用户所青睐
区别于传统边界防御转而关注信息安全本质-数据与内容安全的DLP,有助于从根本上实现被动防御向主动防御的积极转变。新形势、新安全,我们需要新的安全理念和相应解决方案来应对新的挑战。
检测方法
当涉及数据泄露检测时,有很多原因可能造成企业的失败,这意味着并没有万能解决方案来解决这个问题,企业必须部署各种安全控制。
NetFlow数据和完整数据包分析的网络监控可以帮助识别可疑网络连接,以便进一步调查。这种监控可以利用异常检测来发现重要数据被送去调查的新的外部系统。网络监控还可以帮助企业发现数据泄露的其他潜在指标,包括以下内容:恶意无线接入点、未经授权互联网连接、流氓拨号连接、连接到其他企业、第三方服务提供商(包括云服务提供商)、未经授权VPN连接、其他加密连接以及其他可能可疑并需要进行调查的外部连接。还可以监控已知恶意IP地址。
下一个步骤是开始追踪安全事故。对于不同企业而言,对每个事故追踪的深度和具体细节可能有所不同,但利用一个现有事故信息共享框架是一个良好的开端。一旦开始进行数据收集过程,来自并非由内部检测的事故的数据可用于分析为什么它们没有被内部检测到。这可以作为根本原因分析的一部分,以确定哪些安全控制失效以及如何防止漏洞在未来被利用。随着企业改善其事故响应过程,扩展数据收集作为响应的一部分,他们会发现可用于检测和预防这种事故的新控制。
具有严格安全要求的企业应该投入大量资源到专门负责事故响应的个人(或者甚至是团队)。这个人应该专注于事故响应、分析事故数据以及发现可用于预防事故、控制事故影响或缩短事故检测时间的安全控制,而不需要承担其他日常监控责任。对于其他潜在防御方案,企业可以部署类似用于APT攻击检测的战略,这需要仔细监控企业的网络和系统。
通过增加几种新的监控,用户隐私可能会受到显著影响,因此,企业应该告知用户其活动正受到监控,并确保采取适当的步骤来保护用户隐私。企业可能不想提供关于监控目标的具体细节,这样一来,攻击者可能需要作出更多努力来确定究竟哪些正受到监控。保护收集的用户数据也应该是优先事项,可能通过向高管报告监控工作的进展以及隐私如何受到保护来实现。
最新修订时间:2024-10-20 16:55
目录
概述
内容
参考资料