999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

數據安全“學習三問”

2019-09-10 07:22:44何靜
計算機與網絡 2019年4期
關鍵詞:用戶模型

何靜

何為數據安全

數據安全指的是用技術手段識別網絡上的文件、數據庫和帳戶信息等各類數據集的相對重要性、敏感性與合規性等,并采取適當的安全控制措施對其實施保護的過程。

與邊界安全、文件安全和用戶行為安全等其他安全問題相同,數據安全并非是唯一一種能提升信息系統安全性的技術手段,也不是一種能全面保障信息系統安全的技術手段。它就是一種能夠合理評估及減少由數據存儲所帶來的安全風險的技術方式。

為什么需要數據安全

如果數據安全流程只是構建單位信息安全體系的眾多技術手段之一,那么,與其他技術手段相比,它的優點何在?

從廣義上講,大多數其他安全技術手段都是以用戶為中心的,它們關注的是以下這些問題:

某用戶是否能夠訪問某數據;

某用戶是否有權加入某網絡;

某用戶是否在濫用系統資源。

對于保障信息系統安全而言,上述這些都是非常重要的工作,但在真實信息系統的安全建設過程中,上述問題的解決卻可能遭遇大量的現實問題。例如,在一個有上百甚至上千臺服務器的大型單位網絡中,實際情況往往是服務器使用權限設置隨意、大量過期用戶身份存在,要想掌握用戶對資源的訪問情況更是不可思議。

以數據為中心的安全模型是換一個角度解決上述安全問題的方法。

如何實現數據安全

1.數據安全模型VS用戶安全模型

設想一種場景,某企業客服部的一個員工將包含大量客戶個人身份隱私信息(如身份證號、電話號碼等)的Excel文件放在了一個公司所有人均有權訪問的共享文件夾中。

若以用戶中心模型考慮此問題,得出的結論是:問題不大,所有人都有該文件夾的訪問權。然而,以數據安全模型考慮此問題,則會發現:這是個嚴重的安全問題,因為包括實習生和外包運維人員等在內的所有人都能獲得這些敏感信息。由此可見,在不少場景下,數據安全模型與用戶安全模型的應用效果可能產生巨大的差別。

上述場景也表明,數據安全模型的應用還依賴于一個前提條件——數據分類。

2.如何實施數據分類

數據分類是指把具有某種共同屬性或特征的數據歸并在一起,通過其類別的屬性或特征來對數據進行區別的技術。數據分類方法主要有以下兩類:

基于文件類型:采用該方法的原因是由于某些類型的文件(如SSH私鑰、PKI證書)從安全角度而言本質上更為敏感;

基于文件信息:基于文件中包含的實際數據進行分類。

迄今為止,在以上兩種方法中,基于文件信息的分類方法的難度仍然較大,因為此方法必須對哪些信息看上去比較敏感作出定義,以便程序對數據進行分類。

有時,這與在文件中查找某些敏感字符串(如密碼、信用卡等)一樣簡單,但更為常見的情況是,必須針對特定的文件類型定義與其相匹配的敏感字符串匹配模式。

3.幾項簡單易實施的數據安全技術措施

在數據安全領域,可用于提高數據安全性的應用技術還包括:

結束收集不必要的數據

近年來,在IT管理領域,能夠看到對數據的認知所發生的巨大改變。以前,幾乎所有的IT管理者都認為,數據就是一種資產,多多益善,因為永遠不知道什么時候可能會用到它們。

今天,越來越嚴厲的立法和監管、數據泄露等網絡安全事件可能導致的單位及個人的聲譽受損等,都使得保障數據的安全性越來越成為了IT運維管理人員的一種重責大任——在必要的數據收集范圍外,單位信息系統所收集的任何一點敏感數據都是一種不必要的風險。

因此,作為單位信息安全管理人員,應該立即檢查所有涉及到數據收集的業務應用系統,從單位業務的角度出發,對所收集的每一項數據的必要性進行核查。

清除陳舊數據

單位信息系統中不存在的數據自然也就不存在被泄漏的風險。經過多年的信息化建設,很多網絡規模較大的單位機房網絡中往往都存在多臺被遺忘的老舊服務器設備,這些服務器往往留存有大量重要數據,且長期疏于管理。信息安全管理人員應該通過技術手段跟蹤文件訪問權限,發現這些長時間無人訪問的文件及服務器,并對其實施封存。

針對數據組跟蹤分析用戶訪問行為

在單位內部,極易出現一種導致數據安全性降低的問題,即“過度使用”。不少單位在網絡管理中都會出現由于某些臨時性原因賦予某些用戶特殊權限并且忘記及時將權限收回的情況,大量此類情況的出現將導致產生一個混亂到無法管理的巴洛克式相互依賴的用戶權限網絡,導致用戶在網絡中的實際權限遠遠大于其角色的真實需求。

針對此類情況,信息安全管理人員應該采取技術措施分析用戶訪問行為并自動設置用戶權限,從而避免給攻擊者留下可利用的漏洞。

當然,上述這些建議不僅適用于解決數據安全問題,也對網絡安全問題的其他方面有所助益。

猜你喜歡
用戶模型
一半模型
重要模型『一線三等角』
重尾非線性自回歸模型自加權M-估計的漸近分布
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
3D打印中的模型分割與打包
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
FLUKA幾何模型到CAD幾何模型轉換方法初步研究
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 国产精品九九视频| 亚洲无码日韩一区| 成人一级免费视频| 国产国产人在线成免费视频狼人色| 高潮爽到爆的喷水女主播视频| 免费高清自慰一区二区三区| 亚洲黄网视频| 午夜啪啪网| 国产成人综合日韩精品无码不卡| 亚洲人成网站18禁动漫无码| 毛片一级在线| 色综合a怡红院怡红院首页| 精品伊人久久久久7777人| 伊在人亚洲香蕉精品播放| 99热线精品大全在线观看| 最新国产精品鲁鲁免费视频| 国产精品偷伦视频免费观看国产| 国产精品hd在线播放| 狼友视频一区二区三区| 亚洲日韩Av中文字幕无码| 欧美精品v| 国产成人禁片在线观看| 色悠久久综合| 日韩国产综合精选| 日韩一级二级三级| 亚洲AV永久无码精品古装片| 国产成人乱无码视频| 国产又色又爽又黄| 亚洲综合中文字幕国产精品欧美| 国产一区二区精品福利| 亚洲成在线观看| 美女视频黄又黄又免费高清| 色AV色 综合网站| 强奷白丝美女在线观看| 人妻无码一区二区视频| 不卡视频国产| 亚州AV秘 一区二区三区| 99免费视频观看| 国产高清精品在线91| 国产精品30p| 亚洲女同欧美在线| 亚洲视频免| 国产成人精品午夜视频'| 狠狠色香婷婷久久亚洲精品| 爱色欧美亚洲综合图区| 日本高清视频在线www色| 18禁黄无遮挡网站| 热99re99首页精品亚洲五月天| 国产欧美日韩91| 国产免费黄| 日韩最新中文字幕| 亚洲成aⅴ人片在线影院八| 玩两个丰满老熟女久久网| 国产伦片中文免费观看| 免费人成视网站在线不卡| 国产欧美日韩视频一区二区三区| 日本成人一区| 71pao成人国产永久免费视频| 欧美三级不卡在线观看视频| 久久黄色免费电影| 在线综合亚洲欧美网站| 国产在线八区| 色视频国产| 在线不卡免费视频| 亚洲国产成人精品一二区| 日韩精品成人在线| 久久亚洲国产一区二区| 亚洲国产精品人久久电影| AV熟女乱| 欧美一级专区免费大片| 国产精品视频a| 日韩欧美网址| 日本精品视频| 91po国产在线精品免费观看| 国产鲁鲁视频在线观看| 国产又黄又硬又粗| 亚洲一级毛片在线观播放| 激情乱人伦| 91亚洲视频下载| 久久人午夜亚洲精品无码区| 香蕉99国内自产自拍视频| 99在线观看国产|