首页 > 动态中心 > 技术文章  >  正文

微软等多家知名企业源码遭泄露,如何保障数据安全?

2023-06-15 00:00:00

文章摘要:7月28日,据国外媒体报道,来自技术、金融、电子商务和制造业等多个领域的数十家知名公司的源代码因基础设施配置不正确而被泄露。这些公司包括微软,奥多比、联想、AMD、高通, 摩托罗拉, 海思, 任天堂, 迪士尼, 江森汽车控制等。而且这个列表还在增长。目前,应一些企业的要求,该代码已被删除。例如,梅赛德斯-奔驰;联想的母公司戴姆勒公司的文件夹已经空了。事实上,从收到的DMCA通知数量(估计最多7个)

7月28日,据国外媒体报道,来自技术、金融、电子商务和制造业等多个领域的数十家知名公司的源代码因基础设施配置不正确而被泄露。这些公司包括微软,奥多比、联想、AMD、高通, 摩托罗拉, 海思, 任天堂, 迪士尼, 江森汽车控制等。而且这个列表还在增长。

目前,应一些企业的要求,该代码已被删除。例如,梅赛德斯-奔驰;联想的母公司戴姆勒公司的文件夹已经空了。事实上,从收到的DMCA通知数量(估计最多7个)和法律代表的联系方式来看,许多公司仍然不知道代码泄漏事件。其他公司并不想删除代码,有些公司甚至认为这很“有趣”,只是想知道如何获取代码。

在泄露的代码中,有些项目已经被其原始开发者公开发布,或者已经很长时间没有更新和维护了。网络安全公司免疫网的创始人兼首席执行官伊利亚科洛琴科(Ilia Kolochenko)指出,“从技术角度来看,这一漏洞并不十分严重.如果没有日常的支持和改进,源代码将会迅速贬值。”

然而,如此大规模泄漏的原因值得关注。许多公司使用错误的DevOps工具配置,这导致源代码暴露。科特曼和他的团队最近正在探索运行SonarQube的服务器。他们发现成千上万的公司已经暴露了源代码,因为他们没有正确保护SonarQube设置。

关于泄露源代码的行为,安全专家杰克摩尔告诉科技网站《汤姆指南》,“失去对源代码的控制就像把银行蓝图给了一个强盗.受影响的网站应立即采取保护措施.如果一个用户发现他的数据在公司面前被泄露,这无疑是雪上加霜。”
在法律层面上,科洛琴科认为,源代码发布者可能会因侵犯版权或违反计算机法律而被起诉,但通常大公司不会上诉,他们更喜欢从存储库中快速删除源代码,并修复其内部的DevOps安全流程。

因此,科洛琴科建议“企业应该修改和持续监控DevOps操作,并将其转化为敏捷的DevSecOps。”与其他行业相比,制造企业对数据安全和防控措施的意识较弱,因此在这一事件下,他们应该感受到数字化转型的紧迫性。

在《中国制造2025》等强国战略的背景下,几乎所有的制造企业都处于从“中国"制造”到“中国".制造”的数字化转型浪潮中,在数字化转型的过程中,制造企业面临着越来越复杂的环境,制造业已经成为数据泄露的高风险领域。随着工业互联网和智能制造的兴起和发展,工业数据分析作为智能和优化的驱动力,越来越受到制造企业的重视。工业互联网的核心是通过数据应用和智能连接来提高效率和质量,创造准确的供应,这不仅会提高效率,还会带来安全隐患。
面对数据安全的威胁和攻击,制造企业抵御风险的能力较差。

统计显示,从全球制造业窃取的数据有91%被归类为“机密数据”,这与企业利益密切相关。制造数据的泄露是“有目的的”和“有计划的”,泄露的数据包括行业秘密、商业计划、知识产权等。作为支持企业从制造到智能制造的重要防线,如何保证数据安全?

数据加密防止泄露

使用文件加密软件对数据进行加密可以有效防止数据泄漏,利用数据实时加密技术,智能识别运行在计算机上的机密数据,保护企业内部文件、应用系统文件和服务器文件,有效解决了制造企业员工泄漏机密数据的问题,如故意或无意泄漏、文件泄漏、网络病毒和硬件设备损坏等。同时可控制移动硬盘、u盘、光盘、无线网卡等介质的运行,帮助制造客户进行事前预防、过程控制和事后审计,以保护系统数据。

上一篇 : 数据泄露后知后觉 设计企业130万用户数据遭泄露
  • 相关推荐
  • 文件防泄密措施措施有哪些?五招防泄密措施等你来体验!

    在这个数字化时代,文件安全至关重要。你知道吗?小小的疏忽就可能导致重要信息泄露。别担心,今天就来教你五招实用的文件防泄密措施!从加密保护到权限设置,每一招都能让你的文件安全更有保障。快来试试吧,让我们一起守护好我们的数字资产,让信息泄露的风险远离我们!1、借助洞察眼MIT系统该系统用了一种特别厉害的加密方法,把重要的文...

    2024-10-11 09:13:35
  • 等保测评是什么意思?需要什么技术?

    等保测评(等级保护测评)是指对信息系统按照国家标准要求进行安全评估和等级划分的过程。其主要目的是为了提升和保障国家关键信息基础设施的安全水平。它们会根据国家制定的信息安全等级保护规范和标准,对各类信息系统进行检测和评估。一、等保评测需要什么技术?1、物理安全要求:包括对信息系统设备、机房、服务器等物理环境的安全保护要求...

  • 了解信息安全等级保护,分清几个等级

    一、信息安全等级保护体系介绍信息安全等级保护体系是制定信息安全要求的标准体系。它的意义在于确保对各类敏感数据和信息资源的安全性进行科学、有效的保护,以防止信息泄露、篡改、破坏等安全事件的发生。该体系的依据主要包括法律法规、国家标准、行业规范、技术要求和系统需求。二、信息安全等级保护涉及的几个等级信息安全等级保护体系根据...

    2024-07-30 14:06:22
  • 了解最新的网络安全威胁,以应对数据泄露等

    在浩瀚的数字宇宙中,每一秒都在进行着一场无形的战斗。交战方不是国家或企业,而是寻求利用我们互联世界中网络安全漏洞的恶意行为者。这场竞赛常常被不经意的观察者注意到,其对隐私、安全以及最终对我们日益数字化的社会的信任具有深远的影响。当前的数字格局在现有的数字环境中,数字化需求的不断升级引发了网络安全威胁的相应激增,因此需要...

    2023-11-01 17:37:14
  • 电脑开机时显示“Windows错误恢复”怎么办?

    在电脑开机的过程中,有时会出现一些错误问题,“错误恢复”就是常见的一种。该问题通常是由于用户更改了电脑硬件或软件而造成的,而启动修复往往也无法解决该问题。随后重启电脑,查看文件是否解决。重启电脑并进入安全模式,按下“Win+R”键打开运存窗口,输入“”,点击“确定”。以上就是电脑开机时显示“错误恢复”的解决办法,如果你...

    2023-09-18 11:03:31
  • 多家企业因不履行数据安全保护义务被处罚

    《数据安全法》施行近两年来,江苏公安机关网安部门聚焦信息数据泄露、滥用、篡改等行业领域问题乱象,加大监督检查、通报预警和行政执法力度。警方严厉惩治不履行数据安全保护义务的违法行为,全面压紧压实网络运营单位数据安全主体责任,已累计依据《数据安全法》办理行政案件336起。案例一:宿迁某医学检验机构不履行数据安全保护义务案近...

    2023-09-14 12:38:03
  • 微信电脑版聊天监控软件(微信电脑版聊天监控软件,保障信息安全,实时监控聊天记录、文件传输等,数据加密保护,防止信息泄露)

    摘要:在如今高度信息化的社会中,随着互联网的普及和使用,我们的个人信息安全面临着越来越大的挑战。为了保障信息安全,防止信息泄露,微信电脑版聊天监控软件应运而生。本文将以微信电脑版聊天监控软件为中心,介绍其如何保障信息安全,实时监控聊天记录、文件传输等,以及数据加密保护的功能。小标题1:信息安全挑战与需求1、随着互联网的...

    2023-08-25 00:00:00
  • 微软监控电脑软件

    摘要:微软监控电脑软件是一款功能强大的系统,可以帮助用户管理上网行为、监控电脑使用情况、聊天监控和防止数据泄密等。本文将围绕这几个功能展开讨论,介绍其作用和优势。洞察眼MIT系统微软监控电脑软件的核心之一是“洞察眼MIT系统”,它对上网行为进行全方位的管理和监控。通过这个系统,用户可以了解员工、学生或家人上网的情况,确...

    2023-08-18 00:00:00
  • 受多起数据泄露事件影响,微软被指“不注重网络安全”

      据IT之家消息,微软这段时期的安全记录令人遗憾,自在上个月微软旗下 Azure 服务遭到攻击之后,该公司正面临着越来越多的批评。  微软在上月 7 月 12 日披露了旗下 Azure 平台的重大漏洞,微软同时承认一个名为 Storm-0558 的黑客组织对其进行了攻击。据悉,这次攻击影响了 25 个组织,大量企业高...

    2023-08-07 14:31:20
  • 半导体研发企业源代码、图纸等数据信息安全建设防护机制

    现在信息化发展迅速,高新技术类的企业在信息化发展的大潮中迅速的崛起,半导体芯片集中电路一直是我们国经济及技术研发投入最大的行业,这类企业在迅速发展的过程中,也会被一些不法的人员盯上,根据我国有关数据显示,作为芯片半导体行业,在网络泄密事件在逐年增加。就在近日,一家半导体外企的子公司发生了从技术上窃取及泄露的事件。据有关...

大家都在搜的词:

微信扫一扫联系售前工程师