导致数据泄露的六个疏忽

简介: 导致数据泄露的六个疏忽

640.png

根据 Imperva 的数据,在 2021 年 7 月至 2022 年 6 月期间,个人员工或客户数据占所有被盗数据的近 45%,而公司的源代码和专有信息分别进一步占 6.7% 和 5.6%。更积极的是,研究发现,与 2021 年相比,信用卡信息和密码详细信息被盗的情况下降了 64%。被盗信用卡数据和密码的数量如此减少,真是令人鼓舞。这表明越来越多的组织正在使用多因素身份验证 (MFA) 等基本安全策略,这使得外部网络攻击者更难获得破坏数据所需的访问权限然而,从长远来看,PII (个人可识别信息) 数据对网络犯罪分子来说是最有价值的。有了足够多的被盗 PII,他们就可以进行全面的身份盗用,这会带来巨大的利润并且很难防止。信用卡和密码可以在发生漏洞时更改,但当 PII 被盗时,可能需要数年时间才能被黑客武器化。该研究还揭示了数据泄露的根本原因,社会工程 (17%) 和不安全的数据库(15%) 是两个最大的罪魁祸首。错误配置的应用程序仅占 2% 的数据泄露,但企业应该预计这一数字在不久的将来会上升,特别是对于云管理基础架构,其中安全配置需要大量专业知识。真正令人担忧的是,32% 的数据泄露是由不安全的数据库和社会工程攻击造成的,因为它们都可以直接缓解,一个公开开放的数据库会大大增加违规的风险,而且,他们经常这样离开,并不是因为安全实践的失败,而是完全没有任何安全态势。Imperva 确定了导致数据泄露的六种最常见的疏忽:


  • 缺少多因素身份验证 ( MFA ) ——组织没有理由不使用 MFA,因为它使攻击者更难成功使用窃取的凭据访问敏感信息。

  • 对所有数据存储库的可见性有限——企业需要一个单一的仪表板解决方案来提供对广泛数据安全功能的洞察力,包括数据发现和分类、监控、访问控制、风险分析、合规性管理、安全自动化、威胁检测和审计报告。

  • 糟糕的密码政策——每家公司都应该定期举办员工培训课程,说明不复制密码或与同事、合作伙伴或供应商共享密码的重要性。

  • 配置错误的数据基础设施——每个云管理的基础设施都是独一无二的,需要特定的技能组合才能正确管理。通过单个仪表板查看所有云管理的数据存储库,无需为数据可见性维护配置。

  • 有限的漏洞保护——流行代码中的零日漏洞可能会给数以万计的组织带来安全问题。运行时保护可保护您的应用程序免受漏洞侵害,而不会使您的应用程序暴露于潜在的利用之下。

  • 不从过去的数据泄露中吸取教训——组织应该使用机器学习 (ML) 对异常行为进行严格分析以识别恶意活动。然后,此信息可以告知特权用户的典型访问基线,发送有关偏离该行为的警报,并保留过去内部人员如何破坏数据的档案。


目录
打赏
0
0
0
0
5
分享
相关文章
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享####
本文旨在深入探讨网络安全漏洞、加密技术及安全意识等核心议题,通过分享前沿知识与实用策略,助力构建更加安全可靠的网络环境。本文聚焦网络安全领域的关键要素,包括安全漏洞的识别与防御、加密技术的演进与应用,以及提升个人与企业的安全意识,旨在为读者提供全面而深入的理解与实践指南。 ####
85 11
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享##
网络安全与信息安全是当今数字化世界中的重要议题,涉及网络漏洞、加密技术和安全意识等方面。本文将探讨这些关键问题,旨在提升读者对网络安全的认知和应对能力。通过了解常见的网络安全漏洞类型及其影响,掌握加密技术的基本原理和应用,以及培养良好的安全意识和行为习惯,我们可以有效保护自己的隐私和数据安全。网络安全不仅仅是技术问题,更是每个人都应该关注和参与的重要事项。希望通过这篇文章的分享,读者能够增强自身的网络安全意识,共同构建一个更加安全的网络环境。 ##
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全已成为我们日常生活中不可或缺的一部分。本文将深入探讨网络安全漏洞、加密技术和安全意识等方面的问题,并提供一些实用的建议和解决方案。我们将通过分析网络攻击的常见形式,揭示网络安全的脆弱性,并介绍如何利用加密技术来保护数据。此外,我们还将强调提高个人和企业的安全意识的重要性,以应对日益复杂的网络威胁。无论你是普通用户还是IT专业人士,这篇文章都将为你提供有价值的见解和指导。
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享###
本文深入探讨了网络安全与信息安全的重要性,重点分析了网络安全漏洞、加密技术以及安全意识三个方面。通过详细阐述这些方面的基本概念、常见类型、应对措施及实际应用,旨在提升读者对网络安全防护的认识和理解。文章强调,在数字化时代,保障网络安全不仅是技术问题,更是关乎个人隐私、企业机密和国家安全的重要课题。 ###
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享。
【8月更文挑战第20天】在数字化时代,网络安全和信息安全成为了人们关注的焦点。本文将介绍网络安全漏洞、加密技术和安全意识等方面的内容,帮助读者更好地了解网络安全和信息安全的重要性,并提供一些实用的建议和技巧来保护个人信息和数据安全。
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【8月更文挑战第29天】在数字化时代,网络安全和信息安全成为了全球关注的焦点。本文将探讨网络安全漏洞、加密技术以及提升个人和企业的安全意识等方面的重要性。我们将通过实例分析,了解如何防范网络攻击,保护数据安全,并提高对网络安全威胁的认识。
2019年我们如何预防企业数据泄露?
攻击者将会有从进行纯粹的为了某种利益的数据窃取和网站入侵,转变成进行具有更加复杂目的网络入侵的趋势。例如攻击者可能对窃取到的数据进行恶意操纵与改编,从而通过让人们质疑相关数据的完整性而对组织造成长期的声誉损害。
1872 0
首个云超算国标正式发布!
近日,我国首个云超算国家标准GB/T 45400-2025正式发布,将于今年10月实施。该标准由阿里云联合多家机构起草,为云超算在高性能计算领域的应用提供规范。云超算结合传统HPC与云计算优势,解决传统HPC复杂、昂贵等问题。阿里云E-HPC V2.0是国内首批通过该标准认证的产品,支持大规模弹性计算,显著降低成本。新标准将推动算力基础设施迈向标准化、智能化新时代。
快速部署实现Bolt.diy
Bolt.diy 是 Bolt.new 的开源版本,提供灵活的自然语言交互与全栈开发支持。基于阿里云函数计算 FC 和百炼模型服务,最快5分钟完成部署。新手注册阿里云账号后可领取免费额度,按指引开通相关服务并授权。通过项目模板一键部署,配置 API-KEY 后即可使用。Bolt.diy 支持多种场景,如物联网原型开发、久坐提醒、语音控制灯光等,助力快速实现创意应用。
2245 19
AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等