国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

數(shù)據(jù)泄露何時(shí)休

2018-03-03 20:30:19
網(wǎng)絡(luò)安全和信息化 2018年7期
關(guān)鍵詞:敏感數(shù)據(jù)攻擊者挑戰(zhàn)

從被攻擊的物聯(lián)網(wǎng)設(shè)備到被劫持來(lái)竊取密碼的公司基礎(chǔ)架構(gòu),再到自動(dòng)化的惡意軟件,網(wǎng)絡(luò)攻擊者都是極難捕捉其蹤跡。

無(wú)疑,防御這些靜默的從未見(jiàn)過(guò)的威脅占據(jù)了我們的安全日程。但是,就在我們應(yīng)對(duì)檢測(cè)這些未知的挑戰(zhàn)時(shí),數(shù)據(jù)泄露這種老套的臭名昭著的風(fēng)險(xiǎn)并沒(méi)有引起同樣的注意。于是,規(guī)模巨大的數(shù)據(jù)泄露屢屢發(fā)生。

在攻擊者不斷改進(jìn)其竊取敏感數(shù)據(jù)的方法時(shí),一個(gè)嚴(yán)重的問(wèn)題仍存在著:為什么數(shù)據(jù)泄露給安全團(tuán)隊(duì)帶來(lái)如此難以對(duì)付的巨大挑戰(zhàn)?

縱觀國(guó)內(nèi)外近幾年的數(shù)據(jù)泄露事件,不難發(fā)現(xiàn),每個(gè)規(guī)模巨大的數(shù)據(jù)泄露事件都可以長(zhǎng)達(dá)幾個(gè)月甚至幾年都未被發(fā)現(xiàn),往往在數(shù)據(jù)泄密很長(zhǎng)時(shí)間后才被察覺(jué)。

在審視這種悄然發(fā)生的數(shù)據(jù)泄露時(shí),我們不得不問(wèn):這種海量的數(shù)據(jù)如何離開(kāi)公司網(wǎng)絡(luò)而沒(méi)有引起任何警告?

現(xiàn)代網(wǎng)絡(luò):活的有機(jī)體

確認(rèn)數(shù)據(jù)泄露的標(biāo)志有并非易事,這種挑戰(zhàn)部分存在于當(dāng)今企業(yè)網(wǎng)絡(luò)的結(jié)構(gòu)中。企業(yè)的不斷增長(zhǎng)和創(chuàng)新也向日漸增加的數(shù)字復(fù)雜性和漏洞(從BYOD到第三方的供應(yīng)鏈)打開(kāi)了大門(mén)。可以說(shuō),企業(yè)以最優(yōu)效率之名嚴(yán)重放大了其網(wǎng)絡(luò)風(fēng)險(xiǎn)的范圍。

在這種背景下,企業(yè)的安全團(tuán)隊(duì)面臨著巨大的壓力,因?yàn)樗麄円_認(rèn)數(shù)據(jù)泄露的蛛絲馬跡,期望阻止其發(fā)生。更為復(fù)雜的是,安全團(tuán)隊(duì)要從擁有大量設(shè)備的企業(yè)網(wǎng)絡(luò)中找到最明顯的特征。當(dāng)然,這些網(wǎng)絡(luò)并非安全人員構(gòu)建和安裝,他們甚至都不知道其存在。

當(dāng)今的網(wǎng)絡(luò)更像是活的有機(jī)體:能夠生長(zhǎng)、變瘦,快速增長(zhǎng)等。如果我們認(rèn)為企業(yè)網(wǎng)絡(luò)是一個(gè)每秒可以進(jìn)行成千上萬(wàn)次變化的大型數(shù)據(jù)集,就會(huì)認(rèn)識(shí)到?jīng)]有哪個(gè)安全團(tuán)隊(duì)能夠明確哪些行動(dòng)是經(jīng)過(guò)授權(quán)的,哪些是數(shù)據(jù)泄露的跡象。

新技術(shù)提供解決方案

面臨著當(dāng)今復(fù)雜的網(wǎng)絡(luò)挑戰(zhàn),不斷擴(kuò)展的安全團(tuán)隊(duì)總是在戰(zhàn)斗,要對(duì)付無(wú)法預(yù)測(cè)的各種最新的威脅。那么,安全團(tuán)隊(duì)如何尋找真相,找到合法活動(dòng)和罪惡的數(shù)據(jù)泄露的細(xì)微差別呢?

若干年前,我們依賴歷史情報(bào)來(lái)定義明天的攻擊。但是,從未終止的數(shù)據(jù)泄露事件告訴我們,這些方法是遠(yuǎn)遠(yuǎn)不夠的。確認(rèn)數(shù)據(jù)泄露應(yīng)當(dāng)成為安全團(tuán)隊(duì)的使命,但是,我們需要依賴的并不是假設(shè)惡意活動(dòng)類似什么樣的技術(shù)。

企業(yè)正日益尋求人工智能的幫助,確認(rèn)與正常網(wǎng)絡(luò)活動(dòng)的細(xì)微差異。通過(guò)理解日常網(wǎng)絡(luò)活動(dòng)的細(xì)微差別,自我學(xué)習(xí)技術(shù)將看似不相關(guān)的信息片斷關(guān)聯(lián)起來(lái),形成一幅企業(yè)網(wǎng)絡(luò)中正在發(fā)生問(wèn)題的畫(huà)面。因而,人工智能可以發(fā)現(xiàn)數(shù)據(jù)泄露正在發(fā)生時(shí)的蛛絲馬跡,這就給了安全團(tuán)隊(duì)寶貴的時(shí)間,可以在威脅成為頭條新聞之前減輕危機(jī)。

為破解不斷發(fā)生的數(shù)據(jù)泄露的怪圈,我們必須接受隨企業(yè)的發(fā)展而演變的人工智能技術(shù),在敏感信息逃出網(wǎng)絡(luò)外圍之前確認(rèn)應(yīng)對(duì)數(shù)據(jù)泄露的策略。由于我們面臨著全面的網(wǎng)絡(luò)技能的短缺,企業(yè)比以往更加迫切地需要利用最新技術(shù)來(lái)減輕負(fù)擔(dān)和提高效率。

企圖竊取最敏感數(shù)據(jù)的攻擊者對(duì)企業(yè)防御可謂步步緊逼,我們是否已經(jīng)做好了應(yīng)對(duì)的準(zhǔn)備?

猜你喜歡
敏感數(shù)據(jù)攻擊者挑戰(zhàn)
干擾條件下可檢索數(shù)字版權(quán)管理環(huán)境敏感數(shù)據(jù)的加密方法
基于微分博弈的追逃問(wèn)題最優(yōu)策略設(shè)計(jì)
實(shí)現(xiàn)虛擬機(jī)敏感數(shù)據(jù)識(shí)別
基于透明加密的水下通信網(wǎng)絡(luò)敏感數(shù)據(jù)防泄露方法
基于4A平臺(tái)的數(shù)據(jù)安全管控體系的設(shè)計(jì)與實(shí)現(xiàn)
正面迎接批判
愛(ài)你(2018年16期)2018-06-21 03:28:44
嘰咕樂(lè)挑戰(zhàn)
嘰咕樂(lè)挑戰(zhàn)
嘰咕樂(lè)挑戰(zhàn)
有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
卢龙县| 建阳市| 古蔺县| 喜德县| 宣城市| 新营市| 广东省| 吴江市| 普安县| 阿克陶县| 洞口县| 雷山县| 聂荣县| 沙田区| 锡林郭勒盟| 金寨县| 金坛市| 扎鲁特旗| 三河市| 蒲城县| 鹤山市| 揭阳市| 蒙山县| 芜湖市| 侯马市| 桑日县| 宜城市| 满洲里市| 兴义市| 长治市| 南昌县| 祥云县| 屯留县| 莲花县| 陆丰市| 华宁县| 察雅县| 剑阁县| 威远县| 博兴县| 宿州市|