首页 > 动态中心 > 技术文章  >  正文

别大意 解锁数据价值要先防泄漏

2023-06-15 00:00:00

文章摘要:根据戴尔科技集团2020年全球数据保护指数快速调查(Global Data Protection Index 2020 Snapshot)显示,与一年前相比,企业组织管理的数据量平均增加了近40%。随着数据量的激增,其内在挑战也随之而来。绝大多数(81%)的受访者表示,他们当前所采用的数据保护解决方案并不能满足他们未来所有的业务需求。别大意 解锁数据价值要先防泄漏(图片来自atulhost)根据此

根据戴尔科技集团2020年全球数据保护指数快速调查(Global Data Protection Index 2020 Snapshot)显示,与一年前相比,企业组织管理的数据量平均增加了近40%。随着数据量的激增,其内在挑战也随之而来。绝大多数(81%)的受访者表示,他们当前所采用的数据保护解决方案并不能满足他们未来所有的业务需求。

别大意 解锁数据价值要先防泄漏(图片来自atulhost)
根据此研究表示,各企业组织目前平均管理的数据量达13.53 PB,比2018年的9.70 PB增长了近40%,比2016年的1.45 PB增长了831%。所有这些数据面临的最大威胁似乎归咎于越来越多的数据中断事故,从网络攻击到数据丢失再到系统宕机。大多数企业组织(2019年为82%,而2018年为76%)在过去12个月都遭遇过数据中断事故。此外,还有68%的受访者担心他们的组织在未来的12个月会经历数据中断事故。

调查发现,雇用多家数据保护供应商的组织会遭受网络攻击而导致无法访问数据的概率,比仅雇用一家数据保护供应商的可能性要高大约两倍(雇用两家或多家供应商的组织受攻击概率为39%,而仅雇用一家供应商的组织受攻击概率为20%)。但是,雇用多家数据保护供应商的趋势还在上升。就全球来看,仍有80%的组织选择部署两家或多家供应商的数据保护解决方案,这个数字比2016年增加了20个百分点;就中国市场来看,有74%的组织采用多家数据保护供应商。这不免更令人担忧。

敲诈勒索对DDoS世界来说并不陌生,但要看看攻击者是如何利用敲诈勒索的也很有意思。早期的勒索程序像DD4BC,会发送不知名的电子邮件,包括攻击和支付信息,日期和截止日期,以及小型攻击,同时威胁更大的攻击和更大的支出,如果受害者合作不能令人满意,就可能会遭殃了。

与勒索软件相比,加密劫持的恶意程序可以秘密运行,入侵后会慢慢消耗系统资源,缩短其运行寿命,对设备造成连锁攻击,而且就算被发现,在追溯攻击源头时也较为困难。这种难以察觉也体现在受害者并没有迫切动力去寻找解决办法,一个是防御成本较高,另一个是并没有实质性的东西失窃。

数据中断的代价也在以惊人的速度增长。2019年因宕机导致的总损失估计达到810,018美元,比2018年的526,845美元平均飙升了54%。数据丢失的估算损失也由2018年的995,613美元增加至2019年的1,013,075美元。雇用多家数据保护供应商的组织承受的代价远不止如此:平均而言,因宕机导致的相关损失高出平均值近两倍,数据丢失造成的损失则高出近五倍。

Vmware在一份调查中提到,越来越多的攻击者正试图绕过传统安全解决方案。在分析的2000个攻击样本中,90%以上都出现了防御规避行为。勒索软件在过去一年内明显复苏,在占分析样本95%的勒索软件中,防御规避行为继续发挥关键作用。这些勒索软件重点攻击能源、政府和制造业部门,表明勒索软件的复苏已成为地缘政治紧张局势下的不良“副产品”。

这意味着,攻击者正变得善于规避安全解决方案,攻击质量提升,而在指挥和控制方面变得更加隐秘,通用类的安全监测很难察觉。同时,应用层、协议级的攻击正在成为主要威胁,攻击者可以发起多维的向量攻击。调查显示,在DDoS保护服务遇到的攻击中有86%以上使用了两个或多个威胁媒介,其中8%包含五个或多个媒介。

另一个特点是,中国已成为撞库攻击的前五大目标之一,排在前两位的分别是美国和俄罗斯。去年五月,北京警方破获了一起针对一款流行短视频应用程序的网络攻击案件。其千万级外部账号遭到恶意撞库攻击,其中上百万账号密码与外部泄露密码吻合。这类攻击有多个不同的名称:账密猜测、撞库、证书(凭据)填充或密码填充。

根据Akamai的调查,此类攻击都有一个前提,就是恶意攻击者会使用盗取的用户名和密码组合尝试登录他们的目标网站,他们之所以这么做是因为用户会在多个网站上使用相同的密码。大多数网站会默认使用用户的电子邮件地址作为用户名,这不仅无法起到保护作用,还产生了反复使用同一证书的“疏漏”。

在数据运用上,AI和隐私一直是矛盾的,前者需要更多的数据作为训练资料变得更聪明,后者则是用户谨慎对待的私密信息,那么能否有一种两全其美的方法可以解决这一问题呢?联邦学习让数字解构(不共享)的前提下,让各方联合建模,从而提升模型的训练效果,或许能在一定程度上解决这个问题。

然而,AI也给黑客带来了机会。Akamai在《互联网发展状况安全报告》中指出,网络犯罪分子通过组织完善、精密复杂的网络钓鱼工具包操作,将全球一线品牌及其遍布各个行业的用户作为目标。在调查期间,有6035个恶意域和120个工具包变体针对的是高科技领域,这使得高科技行业成为网络钓鱼攻击的首要目标。紧随其后的就是金融服务,有3658个恶意域和83个工具包变体针对该领域,使其成为遭受攻击第二多的行业。电子商务(1979个恶意域,19个工具包变体)和媒体(650个恶意域,19个工具包变体)行业在攻击列表中也名列前茅。

针对性的攻击不局限于行业,同样聚焦在攻击方式。2019年,越来越多的攻击者将试图访问家庭路由器与其他物联网中心,以捕获经过这些路由器或中心的数据。例如,入侵这些路由器中的恶意软件可以窃取银行凭证、捕获信用卡号或向用户显示用于盗取敏感信息的虚假恶意网页。也就是说,攻击者通过新的方式利用家庭Wi-Fi路由器,以及其他安全性较差的物联网设备来进行攻击。

不管是规避防范、撞库攻击还是新型勒索,都可看出黑客威胁企业的方式在变化,对此企业也要拿出新的办法才能应对。[来源:中关村在线]

上一篇 : Spectre变种可通过CPU缓存窃取数据
  • 相关推荐
  • 企业加密软件:六大企业加密神器,你解锁了几款?

    在数据泄露风险日益加剧的今天,企业加密软件成为了守护商业机密的坚固盾牌。今天,我们为您盘点六大企业加密神器,它们各具特色,从文件加密到全盘防护,全方位守护您的数据安全。这些软件不仅功能强大,而且操作简便,是提升企业信息安全水平的得力助手。你解锁了几款?让我们一起为数据安全加码!1、洞察眼MIT系统核心功能:系统是一款集...

    2024-10-09 14:45:57
  • 2024年超好用数据防泄密软件排行榜,哪款最合你心意?

    在数字化浪潮汹涌澎湃的2024年,数据已成为企业最宝贵的无形资产。然而,随着数据泄露事件的频发,如何确保数据安全已成为企业面临的一大挑战。为此,我们精心挑选了一系列超好用的数据防泄密软件,每一款软件都拥有其独特的魅力和强大的功能,旨在为企业提供全方位的数据保护。那么,哪一款软件最能够触动你的心弦,成为你守护数据安全的得...

    2024-10-08 09:53:07
  • 文件加密软件哪个好?五大软件精选,哪款最合你心意?

    在数据纷飞的数字海洋里,寻找那份只属于你的“加密秘籍”,就像在茫茫人海中寻觅真爱一样,既刺激又带点小纠结。今天,咱们不聊风花雪月,只谈安全大事!精选五大文件加密软件,它们个个身怀绝技,誓要守护你的数据城堡。是选择那位高冷神秘的加密大师,还是拥抱那位温柔细腻的守护天使?别急,看完这篇,保证你心中自有“密”数,笑对数据安全...

    2024-09-21 11:29:44
  • 企业怎样管控员工外发文件|企业如何限制内部文件被随意外发?

    在信息化时代,企业内部的文件与数据成为了企业核心资产之一,其安全性和保密性直接关系到企业的竞争力和生存能力。然而,随着员工日常工作中对电子文件的频繁使用,如何有效管控员工外发文件,防止内部文件被随意外发,成为了许多企业面临的重大挑战。一、制定明确的政策和规定①文件分类:根据文件的重要性和敏感性,将文件分为不同的等级,如...

    2024-09-07 10:53:44
  • 三种企业数据加密解决方案,你选择哪一种?数据安全升级!一文解锁

    在数字化时代,企业数据已成为最宝贵的资产之一,其安全性直接关系到企业的生存和发展。随着网络攻击和数据泄露事件频发,数据加密已成为企业数据安全战略中不可或缺的一环。公司泄密案例:事件概述:AT&T公司发生了一起大规模的数据泄露事件,约7300万客户的数据被泄露到暗网上。这些数据的时间跨度大约来自2019年或者更早的时期,...

    2024-09-06 09:56:25
  • 企业怎样管控员工外发文件|企业如何限制内部文件被随意外发?

    在当今数字化时代,企业内部文件的安全管理成为了企业运营中不可或缺的一环。随着员工在日常工作中频繁地使用电子邮件、云存储、即时通讯工具等渠道进行信息交流和文件共享,如何有效管控员工外发文件,防止内部文件被随意外发,成为企业面临的重要挑战。本文探讨企业如何构建一套全面的文件外发管控体系。一、制定明确的文件外发政策1.文件分...

    2024-09-03 11:20:26
  • 员工随意使用U盘拷贝资料,机密外泄怎么办?

    在当今数字化时代,企业数据的安全性与完整性是企业持续发展的关键要素之一。然而,随着U盘等便携式存储设备的普及,员工随意使用U盘拷贝资料已成为企业面临的一大信息安全隐患。这种不当行为不仅可能导致敏感数据泄露,还可能给企业带来严重的经济损失和声誉损害。以下是一些具体的方法:一、物理封锁(简单粗暴)部分企业为了防止员工利用U...

    2024-08-16 17:02:43
  • 防U盘拷贝软件有哪些?告别U盘随意拷贝!盘点实用的防拷贝软件!

    防U盘拷贝软件是专门设计用于保护计算机上的数据不被通过U盘等可移动存储设备非法拷贝的软件。这类软件通过实施数据加密、权限管理、操作监控等多种安全功能,来确保数据的安全性和保密性。以下是一些实用的防U盘拷贝软件:1.USB WriteBlocker主要功能:专注于防止U盘写入数据,完全禁止对U盘进行写入操作,而不影响U盘...

    2024-08-16 17:02:10
  • 干货分享:怎样禁止员工随意安装软件防范盗版软件安装

    随意安装软件的危害是多方面的,它不仅影响个人的计算机安全和隐私,还可能对整个企业的信息安全和运营稳定性造成严重后果。随意安装盗版软件的危害:①随意安装的软件中可能包含恶意代码,这些恶意软件能够窃取个人信息、破坏数据、加密文件要求赎金,甚至控制整个计算机系统。②未经审核的软件可能与操作系统或其他已安装软件不兼容,导致系统...

    2024-08-15 09:58:48
  • 如何管控企业外发的文件?|企业如何限制内部文件被随意外发?

    在数字化办公日益普及的今天,企业内部文件的安全管理成为了企业不可忽视的重要议题。员工外发文件,尤其是敏感或机密文件的随意传播,不仅可能泄露企业核心信息,还可能给企业带来法律风险和商业损失。一、制定明确的文件管理制度首先,企业应制定明确的文件管理制度,明确哪些文件属于敏感或机密范畴,以及这些文件的存储、传输、共享和外发等...

大家都在搜的词:

微信扫一扫联系售前工程师