一区二区三区日韩精品-日韩经典一区二区三区-五月激情综合丁香婷婷-欧美精品中文字幕专区

分享

獨(dú)家| 真假?未來(lái)2年將有更多組織再次面臨數(shù)據(jù)泄漏威脅!

 HAPPI0naire 2017-08-14

暑期檔開播,各種熱劇成了眾人追捧的香餑餑,就連黑客也不例外。近日有黑客宣稱成功從 HBO 電視網(wǎng)竊取了約 1.5TB 的數(shù)據(jù),連大熱的《權(quán)力的游戲》第七季還未播出的四集劇本也沒能幸免于難,黑客們表示自己已成功滲透到 HBO 的內(nèi)部網(wǎng)絡(luò),還翻看了電子郵件、技術(shù)平臺(tái)和數(shù)據(jù)庫(kù),并獲得了敏感信息。數(shù)據(jù)泄露防不勝防,無(wú)論你是吃瓜群眾路人甲,還是企業(yè)安全領(lǐng)頭羊,是不是都想知道今年因數(shù)據(jù)泄露造成的損失究竟有多高?

 

別著急,由IBM安全贊助、權(quán)威研究所——Ponemon Institute(波耐蒙研究所)獨(dú)立調(diào)研發(fā)布的《2017數(shù)據(jù)泄露成本調(diào)研報(bào)告》,將帶你一次性了解全球11個(gè)國(guó)家/地區(qū)的419個(gè)公司深陷數(shù)據(jù)泄露厄運(yùn)的真相。


數(shù)據(jù)泄漏事件頻發(fā),成本有多高?



回顧已過去的半年,面對(duì)病毒勒索、數(shù)據(jù)泄露事件在全球范圍內(nèi)頻發(fā)、安全環(huán)境內(nèi)憂外患的情況,大多數(shù)安全負(fù)責(zé)人的壓力始終懸于頭頂。數(shù)據(jù)泄露這樣的問題除了會(huì)帶來(lái)巨大的經(jīng)濟(jì)成本損失,還會(huì)導(dǎo)致客戶流失、聲譽(yù)受損、信譽(yù)喪失等。調(diào)查發(fā)現(xiàn),丟失的記錄條數(shù)越多,數(shù)據(jù)泄露的成本就越高。當(dāng)受損記錄低于1萬(wàn)條時(shí),平均總成本為190萬(wàn)美元,而高于5萬(wàn)條,平均總成本則飆升至630萬(wàn)美元。


此外,這封報(bào)告更提出了一個(gè)可怕的預(yù)估,即有27.7%的組織在未來(lái)2年內(nèi)將有可能再次發(fā)生資料泄露的事件,較去年的估值提高了2.1%。這對(duì)企業(yè)意味著更大的損失,尤其是過去半年經(jīng)歷了數(shù)據(jù)泄露的組織,更應(yīng)提高警惕。


是誰(shuí)泄露了你的數(shù)據(jù)?數(shù)據(jù)泄漏三宗罪!


數(shù)據(jù)泄露的成本之痛,觸目驚心,一旦發(fā)生數(shù)據(jù)泄漏,小到造成客戶流失,大到將企業(yè)置于破產(chǎn)邊緣。那么,造成數(shù)據(jù)泄漏的根本原因有哪些呢?經(jīng)過此次調(diào)查,小編特地給各位羅列了導(dǎo)致數(shù)據(jù)泄露的3宗罪:


1)  因惡意攻擊或犯罪攻擊引起的數(shù)據(jù)泄露事件占47%;

2)  因員工或承包商疏忽(人為因素)所致的泄露事件占25%;

3)  系統(tǒng)故障相關(guān),包括IT故障、業(yè)務(wù)流程故障等因素造成的數(shù)據(jù)泄漏事件占28%。

 

因此,可以看出在惡意攻擊、人為因素、系統(tǒng)因素所造成數(shù)據(jù)泄漏的三宗罪中,針對(duì)惡意攻擊所做的數(shù)據(jù)防泄露投入的成本最高。

 

等等,讓小編算一算,外部的惡意攻擊/犯罪占 47% 內(nèi)部人為因素占 25%=數(shù)據(jù)泄露總風(fēng)險(xiǎn)高達(dá) 72%??。?!外要抵御外敵入侵,內(nèi)要防范內(nèi)鬼竊密,數(shù)據(jù)防泄漏工作壓力山大啊! 尤其是內(nèi)部的人為因素,正所謂,明槍易躲,暗“賊”難防,這些偽裝者們?cè)陉P(guān)鍵時(shí)刻爆發(fā),分分鐘讓安全官們?nèi)缰蒙碛跓o(wú)間道、狼人殺情景??!



內(nèi)憂外患,時(shí)間就是金錢啊!



數(shù)據(jù)泄漏突如其來(lái),企業(yè)內(nèi)憂外患防不勝防,我們究竟該如何竭盡所能,最大幅度地降低損失?研究顯示,盡可能快的識(shí)別和遏制數(shù)據(jù)泄漏是解決問題的關(guān)鍵。


如果數(shù)據(jù)泄漏事件的平均識(shí)別時(shí)間 (MTTI)  不到 100 天,那么企業(yè)面臨數(shù)據(jù)泄露的預(yù)估平均總成本將達(dá)到280 萬(wàn)美元。而一旦超過了 100 天,預(yù)估平均總成本則高達(dá)383 萬(wàn)美元。同理,遏制數(shù)據(jù)泄露所需的時(shí)間也會(huì)直接影響成本。如果數(shù)據(jù)泄漏事件的平均遏制時(shí)間不到一個(gè)月 ,則企業(yè)面臨預(yù)估平均總成本損失為 283 萬(wàn)美元。超過一個(gè)月,平均總成本則高達(dá) 377 萬(wàn)美元。顯然,時(shí)間就是金錢。



那如何快速識(shí)別和遏制數(shù)據(jù)泄漏?企業(yè)究竟有沒有捷徑可走?


數(shù)據(jù)防泄漏,我們?cè)趺匆娬胁鹫校?/span>



針對(duì)這樣的調(diào)查結(jié)果,小編咨詢了IBM安全專家,給大家總結(jié)了5步防內(nèi)鬼、6步抵外患,讓我們見招拆招,快速識(shí)別和遏制數(shù)據(jù)泄露!


五步防內(nèi)鬼


1.    特權(quán)管理:

  • 防止高級(jí)形式的內(nèi)部人員威脅,提供集中式方法管理對(duì)特權(quán)帳戶的訪問和操作,并確保特權(quán)訪問未被濫用;

  • 依靠 IBM Security Guardium 在對(duì)用戶訪問靜態(tài)或動(dòng)態(tài)數(shù)據(jù)的操作進(jìn)行審計(jì)時(shí)相互參照此信息。

2.    活動(dòng)監(jiān)控:

  • 利用 Guardium 識(shí)別異?;蚩梢傻男袨?,并通過實(shí)時(shí)響應(yīng)阻止非法數(shù)據(jù)和文件訪問;

  • 共享 Guardium 發(fā)現(xiàn)的任何非法活動(dòng),并利用QRadar分析工具精確調(diào)整自己的分析,并持續(xù)監(jiān)控任何異?;顒?dòng)。

3.    安全情報(bào)和分析:

  • QRadar SIEM 可以利用分析與 Guardium 活動(dòng)關(guān)聯(lián)起來(lái),以檢測(cè)異常并觸發(fā)提醒;

  • 通過 MaaS360 讓公司可以管理和保護(hù)自己的移動(dòng)設(shè)備、應(yīng)用程序和內(nèi)容,同時(shí)保障數(shù)據(jù)安全性和用戶隱私。

4.     身份治理:

  • 通過整合情報(bào)驅(qū)動(dòng)型、業(yè)務(wù)驅(qū)動(dòng)型身份治理與端到端用戶生命周期管理,減少訪問風(fēng)險(xiǎn)和訪問策略違規(guī),檢查職責(zé)劃分違規(guī)情況,確保特權(quán)訪問權(quán)限的合法性。

5. 及時(shí)縱觀安全免疫體系全局:

  • 千里之堤,潰于蟻穴,這時(shí)候就應(yīng)該縱觀全局,回顧整個(gè)安全體系,利用全面集成的安全部署方法,讓各個(gè)安全組件可在基礎(chǔ)架構(gòu)內(nèi)發(fā)展和適應(yīng),協(xié)同改善它們的效力,完善整個(gè)系統(tǒng)的情報(bào)收集、增強(qiáng)可見性和可行洞察。


六步抵外患


1.    防侵入:

  • 及時(shí)更新補(bǔ)丁、發(fā)現(xiàn)不受管理的終端(例如此員工的筆記本電腦),并實(shí)時(shí)了解公司所有終端,以識(shí)別漏洞和不合規(guī)的終端。

2.    管理連接:

  • 借助 IBM Security Network Protection (XGS), 并根據(jù) IBM X-Force Exchange 情報(bào),了解網(wǎng)絡(luò)流量并主動(dòng)阻止與僵尸網(wǎng)絡(luò)指令和控制服務(wù)器的通信,并利用 IBM QRadar 安全信息和事件管理 (SIEM) 進(jìn)行異常探測(cè)。

3.    阻止擴(kuò)大:

  • 利用 QRadar SIEM 將來(lái)自多方的情報(bào)關(guān)聯(lián)到一個(gè)重點(diǎn)違規(guī)清單中,從而幫助阻止攻擊和影響擴(kuò)大。

4.    發(fā)現(xiàn)數(shù)據(jù)詳細(xì)信息:

  • 利用 QRadar Incident Forensics 從關(guān)聯(lián)的網(wǎng)絡(luò)包數(shù)據(jù)重建異常的用戶和數(shù)據(jù)庫(kù)活動(dòng),發(fā)現(xiàn)不太明顯的數(shù)據(jù)連接和此前隱藏的多個(gè) ID 之間的關(guān)系。

5.    終止損害:

  • 通過 IBM Resilient? Incident Response PlatformTM 可以幫助該公司的安全團(tuán)隊(duì)盡快分析、響應(yīng)、解決和緩和事件,采取舉措阻止或降低攻擊造成的損害。

6.    及時(shí)縱觀安全免疫體系全局:

  • 千里之堤,潰于蟻穴,這時(shí)候就應(yīng)該縱觀全局,回顧整個(gè)安全體系,利用全面集成的安全部署方法,讓各個(gè)安全組件可在基礎(chǔ)架構(gòu)內(nèi)發(fā)展和適應(yīng),協(xié)同改善它們的效力,完善整個(gè)系統(tǒng)的情報(bào)收集、增強(qiáng)可見性和可行洞察。抵御安全攻擊與威脅,從構(gòu)建全面的安全體系開始。


    本站是提供個(gè)人知識(shí)管理的網(wǎng)絡(luò)存儲(chǔ)空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點(diǎn)。請(qǐng)注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購(gòu)買等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊一鍵舉報(bào)。
    轉(zhuǎn)藏 分享 獻(xiàn)花(0

    0條評(píng)論

    發(fā)表

    請(qǐng)遵守用戶 評(píng)論公約

    類似文章 更多

    欧美日韩国产二三四区| 91香蕉国产观看免费人人| 欧美国产日产综合精品| 91人妻人人揉人人澡人| 色偷偷偷拍视频在线观看| 日韩欧美一区二区久久婷婷| 欧美区一区二区在线观看| 婷婷激情四射在线观看视频| 国产精品熟女在线视频| 久久热九九这里只有精品| 又色又爽又黄的三级视频| 欧美一区二区口爆吞精| 久久女同精品一区二区| 欧美成人国产精品高清| 亚洲欧美中文日韩综合| 中文字幕一二区在线观看| 久久综合日韩精品免费观看| 亚洲精品国产美女久久久99| 99久热只有精品视频免费看| 一本久道久久综合中文字幕| 亚洲国产黄色精品在线观看| 久久99亚洲小姐精品综合| 精品亚洲一区二区三区w竹菊| 人妻少妇系列中文字幕| 国产精品大秀视频日韩精品| 欧美日韩最近中国黄片| 最近中文字幕高清中文字幕无| 国产又粗又硬又大又爽的视频| 一区二区三区精品人妻| 中国一区二区三区人妻| 午夜福利视频六七十路熟女| 日本人妻免费一区二区三区| 99久久精品国产日本| 国产一区二区久久综合| 亚洲精品福利视频你懂的| 最近中文字幕高清中文字幕无| 国产午夜精品久久福利| 日韩欧美综合中文字幕| 国产一级不卡视频在线观看| 亚洲综合一区二区三区在线 | 色综合视频一区二区观看|