课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
随着互联网的不断发展,越来越多的企业和个体都在关注网络安全带来的问题与解决方法,下面我们就通过案例分析来了解一下,企业数据安全防护重要性分析。
1.我们的数据可以不可变吗?
由于勒索软件会在存储层对数据进行加密,因此备份数据副本存在成为攻击目标的风险。为了避免支付赎金来解密数据,组织必须确保他们有一个不可变的数据备份副本,可以在发生攻击时恢复。
磁带存储允许物理删除备份副本并单独存储,从而使副本免受勒索软件攻击。然而,虽然是一种有效的防御措施,但磁带存储的恢复速度很慢,并且需要大量的时间和资源来管理。
还可以利用对象存储使数据不可变,而没有磁带的缺点。特定对象存储系统支持称为“对象锁定”的功能,并使用一次写入多次读取(WORM)技术使备份数据副本在设定的时间范围内不可变。备份数据一旦写入,在时间到之前无法更改或删除,这意味着黑客无法对数据进行加密,并且可以在发生攻击时快速轻松地恢复数据。对象锁定在本地、私有云或公共云中的工作方式相同。
2.我们如何保护静态数据?
如今,数据盗窃越来越普遍。黑客威胁要公开公司的专有信息,除非支付赎金。为了保护您的数据免遭盗窃,必须在存储设备上对其进行加密。CIO好使用系统生成的加密密钥(常规服务器端加密[SSE])或客户提供的和托管加密密钥(SSE-C)。这允许使用HTTPS安全地提交上传和下载请求,并且系统不会存储加密密钥的副本。
3.我们如何保护飞行中的数据?
数据通过“窃听”被破坏是很常见的,黑客“窃听”数据通信,寻找密码或其他以明文形式传输的信息。CIO必须确保数据在传输过程中和存储系统中的安全。
4.我们的存储基础设施是否完全合规?
正如CIO所知,存储系统必须符合行业法规。CIO应确保其存储基础架构具有以下安全认证/验证,以节省评估企业存储系统是否满足行业要求的时间。
信息技术安全评估的通用标准:该标准(简称为通用标准(CC))是国际开发的计算机安全标准(ISO/IEC15408),可证明存储是防篡改的。
联邦信息处理标准(FIPS):FIPS是由NIST制定的美国标准。它为技术解决方案建立了一套要求。
【免责声明】:本内容转载于网络,转载目的在于传递信息。文章内容为作者个人意见,本平台对文中陈述、观点保持中立,不对所包含内容的准确性、可靠性与完整性提供形式地保证。请读者仅作参考。更多内容请加danei0707学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。