一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

芯盾時(shí)代零信任數(shù)據(jù)安全解決方案

芯盾時(shí)代 ? 來源:芯盾時(shí)代 ? 2025-05-17 09:35 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

10次數(shù)據(jù)泄露事件,6次與“人為因素”有關(guān)?!

這絕不是危言聳聽,而是Verizon最新發(fā)布的《2025數(shù)據(jù)泄露調(diào)查報(bào)告(DBIR)》(以下簡稱“DBIR”)給出的真實(shí)數(shù)據(jù)。今年的DBIR分析了全球22,052起安全事件和12,195起已確認(rèn)數(shù)據(jù)泄露,揭示了網(wǎng)絡(luò)安全威脅的最新態(tài)勢。

值得關(guān)注的是,“人為因素”仍舊是數(shù)據(jù)泄露的最主要原因,社會(huì)工程攻擊、網(wǎng)絡(luò)釣魚、憑證濫用、AI濫用……這些針對(duì)“人”的網(wǎng)絡(luò)攻擊都給企業(yè)敲響了警鐘——“人為因素”仍是企業(yè)網(wǎng)絡(luò)安全防護(hù)的重中之重。

DBIR速覽:60%的數(shù)據(jù)泄露與“人”有關(guān)

DBIR報(bào)告指出,60%的數(shù)據(jù)泄露事件與“人為因素”直接相關(guān)。在全球139個(gè)國家的12,195起數(shù)據(jù)泄露事件中,超半數(shù)企業(yè)因“人為失誤”和“技術(shù)債”導(dǎo)致嚴(yán)重?fù)p失。

1.社會(huì)工程攻擊升級(jí)

DBIR報(bào)告指出,社會(huì)工程攻擊和網(wǎng)絡(luò)釣魚仍舊是攻擊者的首選策略。其中,以憑證濫用和網(wǎng)絡(luò)釣魚作為初始訪問步驟的攻擊分別占數(shù)據(jù)泄露事件的22%和16%,占比位列第一和第三。

暗網(wǎng)憑證黑市規(guī)模化加劇了憑證濫用。在信息竊取木馬(Infostealer)日志中,30%為受企業(yè)管理的設(shè)備,46%的泄露設(shè)備同時(shí)存有個(gè)人與企業(yè)憑證。勒索團(tuán)伙公布的受害者中,54%的企業(yè)域名曾出現(xiàn)在暗網(wǎng)憑證市場,40%泄露數(shù)據(jù)包含企業(yè)郵箱。這些被販賣的身份憑證給攻擊者提供了極大的便利,他們可以輕松通過撞庫攻擊入侵企業(yè)內(nèi)網(wǎng)。

在網(wǎng)絡(luò)釣魚上,生成式AI(GenAI)降低了網(wǎng)絡(luò)釣魚的門檻,提升了攻擊的成功率。過去兩年中,AI輔助的惡意電子郵件從5%左右增加到10%左右,使得釣魚郵件檢測難度提升400%。

2.內(nèi)部錯(cuò)誤難以根除

在“人為因素”導(dǎo)致的數(shù)據(jù)泄露事件中,員工操作失誤占據(jù)了很大比例,包括誤發(fā)敏感數(shù)據(jù)、配置錯(cuò)誤等。其中,醫(yī)療、教育等行業(yè)因需要高頻處理個(gè)人信息,成為數(shù)據(jù)泄露的重災(zāi)區(qū)。

除了內(nèi)部員工,企業(yè)還要面對(duì)來自第三方的數(shù)據(jù)泄露。DBIR報(bào)告顯示,30%的數(shù)據(jù)泄露事件與第三方直接相關(guān)(2024年僅為15%),供應(yīng)鏈、軟件供應(yīng)商和云平臺(tái)正日益成為組織防御中最薄弱的環(huán)節(jié)。去年發(fā)生的MOVEit漏洞和Snowflake憑證攻擊等供應(yīng)鏈攻擊事件,表明了攻擊者正在轉(zhuǎn)向利用組織對(duì)于第三方平臺(tái)/服務(wù)的信任和依賴關(guān)系作為新的突破口。

3.GenAI誘發(fā)新風(fēng)險(xiǎn)

DBIR報(bào)告顯示,15%的員工會(huì)定期利用公司設(shè)備訪問GenAI(至少每15天一次)。令人擔(dān)憂的是,其中72%的人會(huì)使用非公司電子郵件作為賬戶標(biāo)識(shí)符,17%的人在缺乏集成身份驗(yàn)證系統(tǒng)的情況下使用公司電子郵件作為標(biāo)識(shí),側(cè)面反映員工可能存在未受控的違規(guī)操作,有可能導(dǎo)致數(shù)據(jù)泄露。

除了“人為因素”導(dǎo)致數(shù)據(jù)泄露這一核心洞察,DBIR報(bào)告還從其它角度揭示了網(wǎng)絡(luò)安全威脅的最新態(tài)勢:

勒索軟件攻擊威脅持續(xù)升級(jí):勒索軟件攻擊在所有數(shù)據(jù)泄漏事件中的占比上升至44%。中小型企業(yè)成為勒索軟件攻擊的高發(fā)群體,受害率高達(dá)88%,顯著高于大型企業(yè)的39%。另一方面,64%企業(yè)拒絕支付贖金,而兩年前這一比例僅為50%。這推動(dòng)了贖金中位數(shù)從15萬美元降至11.5萬美元。

漏洞利用呈上升趨勢:利用未修復(fù)漏洞發(fā)起的攻擊活動(dòng)相較去年增長34%,占數(shù)據(jù)泄漏事件的20%。在針對(duì)漏洞利用行動(dòng)中,邊緣設(shè)備和VPN作為目標(biāo)的比例為22%,比去年報(bào)告中的3%增長了近八倍。

醫(yī)療、金融等依舊是數(shù)據(jù)泄露重災(zāi)區(qū):醫(yī)療行業(yè)持續(xù)成為網(wǎng)絡(luò)攻擊的主要靶向行業(yè),網(wǎng)絡(luò)安全事件及數(shù)據(jù)泄漏事件呈現(xiàn)輕微上升趨勢。金融行業(yè)依然是出于經(jīng)濟(jì)利益驅(qū)動(dòng)的威脅行為者的主要攻擊目標(biāo)。在該領(lǐng)域,來自外部的攻擊者占比78%。

芯盾時(shí)代零信任數(shù)據(jù)安全解決方案

面對(duì)嚴(yán)峻的數(shù)據(jù)安全態(tài)勢,芯盾時(shí)代作為領(lǐng)先的零信任業(yè)務(wù)安全產(chǎn)品方案提供商,創(chuàng)新性的將零信任理念引入數(shù)據(jù)安全領(lǐng)域,基于自主研發(fā)的數(shù)據(jù)安全管控系統(tǒng)(ZDMC)、數(shù)據(jù)資產(chǎn)梳理系統(tǒng)(ZDAS)、零信任安全網(wǎng)關(guān)(SDP)、用戶身份與訪問管理平臺(tái)(IAM)等產(chǎn)品,打造了零信任數(shù)據(jù)安全解決方案。

借助此方案,企業(yè)能夠從身份、設(shè)備、行為三個(gè)維度構(gòu)建零信任安全架構(gòu),構(gòu)建覆蓋資源側(cè)、網(wǎng)絡(luò)側(cè)、訪問側(cè)的全鏈路數(shù)據(jù)安全防護(hù)體系,在兼顧安全、體驗(yàn)、成本的前提下,構(gòu)建以“人”為核心的數(shù)據(jù)安全防護(hù)體系,實(shí)現(xiàn)數(shù)據(jù)的可信任訪問,防范因“人為因素”導(dǎo)致的數(shù)據(jù)泄露,讓數(shù)據(jù)安全的流通、流轉(zhuǎn)。

借助芯盾時(shí)代零信任數(shù)據(jù)安全解決方案,企業(yè)能夠一站式實(shí)現(xiàn)以下功能,滿足監(jiān)管合規(guī)要求:

1.訪問側(cè):落實(shí)最小化授權(quán),實(shí)施動(dòng)態(tài)訪問控制

在訪問側(cè),借助用戶身份與訪問管理平臺(tái)(IAM),幫助企業(yè)建立統(tǒng)一化、標(biāo)準(zhǔn)化、自動(dòng)化的身份管理體系,通過多因素認(rèn)證(MFA)、單點(diǎn)登錄等功能提升身份認(rèn)證的安全性,通過細(xì)至URL的訪問權(quán)限管理能力和對(duì)權(quán)限管理模型的全面支持實(shí)現(xiàn)“最小化授權(quán)”,幫助企業(yè)精準(zhǔn)管控?cái)?shù)據(jù)資源的訪問權(quán)限,在規(guī)范身份管理、提升身份安全的同時(shí),實(shí)現(xiàn)數(shù)據(jù)資產(chǎn)身份化,夯實(shí)零信任架構(gòu)的基石。

零信任安全網(wǎng)關(guān)(SDP)能夠綜合身份、設(shè)備、IP、時(shí)間、行為、位置等因素,對(duì)每一次訪問全程進(jìn)行實(shí)時(shí)的風(fēng)險(xiǎn)評(píng)估,根據(jù)風(fēng)險(xiǎn)級(jí)別自適應(yīng)執(zhí)行訪問控制策略,及時(shí)阻斷風(fēng)險(xiǎn)訪問,保證數(shù)據(jù)資源安全。SDP客戶端內(nèi)置安全沙箱,可以在終端設(shè)備中構(gòu)建與本地空間完全隔離的安全工作空間,實(shí)現(xiàn)數(shù)據(jù)不落地,并實(shí)施禁止復(fù)制、禁止截屏、禁止打印、外發(fā)審批等行為管控。芯盾時(shí)代自主研發(fā)的密碼技術(shù),保證工作空間內(nèi)的數(shù)據(jù)加密存儲(chǔ),避免數(shù)據(jù)被竊取。

2.資源側(cè):高效管控?cái)?shù)據(jù)資源,實(shí)現(xiàn)數(shù)據(jù)分類分級(jí)

借助數(shù)據(jù)資產(chǎn)梳理系統(tǒng)(ZDAS)的數(shù)據(jù)資產(chǎn)智能挖掘和掃描技術(shù),企業(yè)能夠建立精準(zhǔn)的數(shù)據(jù)資產(chǎn)臺(tái)賬,根據(jù)不同分類及重要程度進(jìn)行分類分級(jí)打標(biāo)處理,一站式解決管理、使用、統(tǒng)計(jì)、合規(guī)上的問題,為數(shù)據(jù)安全防護(hù)提供強(qiáng)有力支撐。

數(shù)據(jù)安全管控系統(tǒng)(ZDMC)能夠幫助企業(yè)實(shí)現(xiàn)對(duì)數(shù)據(jù)庫的操作行為和數(shù)據(jù)庫輸出內(nèi)容進(jìn)行管控,實(shí)現(xiàn)敏感數(shù)據(jù)脫敏,有效防范越權(quán)訪問、違規(guī)請(qǐng)求、超頻使用、數(shù)據(jù)泄露等風(fēng)險(xiǎn)。

3.網(wǎng)絡(luò)側(cè):收斂數(shù)據(jù)資源暴露面,數(shù)據(jù)加密傳輸

芯盾時(shí)代SDP采用應(yīng)用代理和SPA單包授權(quán)技術(shù),由網(wǎng)關(guān)統(tǒng)一代理業(yè)務(wù)應(yīng)用訪問流量,同時(shí)對(duì)所有連接網(wǎng)關(guān)的設(shè)備進(jìn)行預(yù)認(rèn)證,不通過認(rèn)證不開放端口,實(shí)現(xiàn)業(yè)務(wù)應(yīng)用和網(wǎng)關(guān)雙重“隱身”,有效收斂網(wǎng)絡(luò)暴露面,減少遭受網(wǎng)絡(luò)攻擊的風(fēng)險(xiǎn)。

通過認(rèn)證后,芯盾時(shí)代SDP能在客戶端與網(wǎng)關(guān)之間建立加密隧道,保證數(shù)據(jù)通過互聯(lián)網(wǎng)安全傳輸。加密隧道采用國密算法,讓數(shù)據(jù)傳輸更加安全可控。

數(shù)據(jù)安全,以人為本。芯盾時(shí)代零信任數(shù)據(jù)安全解決方案,能夠幫助企業(yè)用技術(shù)規(guī)范人的行為、彌補(bǔ)人的漏洞,為企業(yè)構(gòu)筑數(shù)據(jù)安全防線,讓企業(yè)真正發(fā)揮數(shù)據(jù)的價(jià)值。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:2W+安全事件警示:10次數(shù)據(jù)泄露,6次與“人”有關(guān)

文章出處:【微信號(hào):trusfort,微信公眾號(hào):芯盾時(shí)代】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    時(shí)代參編信任體系團(tuán)體標(biāo)準(zhǔn)發(fā)布

    近日,中國計(jì)算機(jī)學(xué)會(huì)(CCF)發(fā)布公告,時(shí)代牽頭編寫的《信任體系身份認(rèn)證與訪問管理技術(shù)規(guī)范》(T/CCF 0004—2025)團(tuán)體標(biāo)準(zhǔn)
    的頭像 發(fā)表于 07-01 09:55 ?256次閱讀

    時(shí)代助力中國電信某省公司構(gòu)建信任統(tǒng)一用戶認(rèn)證平臺(tái)

    時(shí)代中標(biāo)中國電信某省公司,為進(jìn)一步增強(qiáng)電子政務(wù)外網(wǎng)終端的訪問控制安全,將對(duì)前期建設(shè)的信任統(tǒng)
    的頭像 發(fā)表于 05-29 15:15 ?431次閱讀

    時(shí)代助力打造金融安全新范式

    時(shí)代中標(biāo)吉林省農(nóng)村信用社(以下簡稱“吉林農(nóng)信”)?設(shè)備指紋平臺(tái),交易安全保護(hù)系統(tǒng)等項(xiàng)目?。
    的頭像 發(fā)表于 04-15 17:41 ?566次閱讀

    時(shí)代助力打造智慧醫(yī)療安全新標(biāo)桿

    時(shí)代中標(biāo)?安徽醫(yī)科大學(xué)第二附屬醫(yī)院(以下簡稱“安醫(yī)二附院”)!時(shí)代基于
    的頭像 發(fā)表于 04-02 17:18 ?615次閱讀

    信任+DeepSeek企業(yè)數(shù)字化更安全 時(shí)代全線產(chǎn)品接入DeepSeek

    DeepSeeK大模型自發(fā)布以來,憑借出色的性能表現(xiàn)和低成本訓(xùn)練模式,在全球掀起了AI大模型部署熱潮,推動(dòng)大模型技術(shù)從實(shí)驗(yàn)室走向?qū)嶋H應(yīng)用。 時(shí)代作為領(lǐng)先的
    的頭像 發(fā)表于 04-02 12:00 ?746次閱讀
    <b class='flag-5'>零</b><b class='flag-5'>信任</b>+DeepSeek企業(yè)數(shù)字化更<b class='flag-5'>安全</b> <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>全線產(chǎn)品接入DeepSeek

    時(shí)代再度中標(biāo)中國聯(lián)通某省分公司 更新迭代信任業(yè)務(wù)安全平臺(tái)

    時(shí)代再度中標(biāo)中國聯(lián)通某省分公司!時(shí)代將對(duì)前期建設(shè)的
    的頭像 發(fā)表于 03-18 10:51 ?1067次閱讀

    時(shí)代郵箱二次認(rèn)證解決方案助力企業(yè)應(yīng)對(duì)釣魚郵件

    時(shí)代作為領(lǐng)先的信任業(yè)務(wù)安全產(chǎn)品方案提供商,基于
    的頭像 發(fā)表于 02-27 15:16 ?702次閱讀

    時(shí)代榮登17項(xiàng)細(xì)分領(lǐng)域榜單

    安全、數(shù)據(jù)安全治理(解決方案)、API安全、商用密碼、UEBA、攻防演練、車聯(lián)網(wǎng)、移動(dòng)業(yè)務(wù)安全、
    的頭像 發(fā)表于 01-23 15:25 ?514次閱讀

    時(shí)代再獲“數(shù)字安全產(chǎn)業(yè)貢獻(xiàn)獎(jiǎng)”

    貢獻(xiàn)獎(jiǎng)”的獲獎(jiǎng)名單。時(shí)代,作為信任業(yè)務(wù)安全領(lǐng)域的佼佼者,憑借其突出的業(yè)務(wù)
    的頭像 發(fā)表于 01-22 14:53 ?461次閱讀

    時(shí)代中標(biāo)寶雞市金臺(tái)醫(yī)院信任安全認(rèn)證網(wǎng)關(guān)

    時(shí)代中標(biāo)寶雞市金臺(tái)醫(yī)院信任安全認(rèn)證網(wǎng)關(guān),通過人工智能技術(shù)賦能,對(duì)網(wǎng)絡(luò)環(huán)境中所有用戶實(shí)施
    的頭像 發(fā)表于 12-24 13:52 ?519次閱讀

    時(shí)代參編的信任體系行業(yè)標(biāo)準(zhǔn)即將施行

    近日,工信部發(fā)布公告,時(shí)代深度參與編寫的行業(yè)標(biāo)準(zhǔn)《YDT 4598.5-2024 面向云計(jì)算的信任體系 第5部分:業(yè)務(wù)
    的頭像 發(fā)表于 12-23 16:20 ?755次閱讀

    時(shí)代入選中國移動(dòng)安全解決方案市場洞察報(bào)告

    。時(shí)代作為領(lǐng)先的信任業(yè)務(wù)安全產(chǎn)品方案提供商,憑
    的頭像 發(fā)表于 12-02 11:26 ?1159次閱讀

    簡單認(rèn)識(shí)時(shí)代信任業(yè)務(wù)安全平臺(tái)

    近年來,我國信任網(wǎng)絡(luò)訪問市場保持高速增長態(tài)勢。IDC報(bào)告顯示,2023年中國信任網(wǎng)絡(luò)訪問解決方案市場的規(guī)模達(dá)23.3億元,同比增長25.
    的頭像 發(fā)表于 11-01 16:28 ?768次閱讀

    時(shí)代為匯豐石化集團(tuán)構(gòu)建用戶身份與訪問管理平臺(tái)

    時(shí)代中標(biāo)山東匯豐石化集團(tuán)有限公司(簡稱:匯豐石化集團(tuán))!時(shí)代基于
    的頭像 發(fā)表于 08-28 09:47 ?913次閱讀

    時(shí)代入選《現(xiàn)代企業(yè)信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南》

    近日,國內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛重磅發(fā)布了《現(xiàn)代企業(yè)信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南(2024版)》報(bào)告(以下簡稱“報(bào)告”)。
    的頭像 發(fā)表于 08-28 09:45 ?904次閱讀