数据安全/隐私保护

首页 标签 数据安全/隐私保护
# 数据安全/隐私保护 #
关注
128469内容
|
1天前
| |
来自: 数据库
数据防泄密有哪些方法:从数据出口看终端防护体系
数据防泄密是系统工程,非单点堵漏:需全面梳理终端数据出口(U盘、网络、打印、云API),分层管控;依托DLP精准识别敏感内容;强化行为审计与水印溯源;技术+制度双轮驱动,实现“出口清单化、内容可识别、全链路可追溯”。
|
1天前
| |
来自: 计算巢
【服务器数据恢复】磁盘物理故障导致RAID5阵列故障的数据恢复案例
故障服务器搭载RAID5磁盘阵列,整组阵列由10块1TB容量磁盘组建而成,其中6号磁盘为专属热备盘。设备运行期间,阵列内2块工作磁盘突发离线故障,服务器面板黄色警报灯常亮,设备异常停机。 北亚数据恢复工程师对故障服务器开展初步检测后发现,故障磁盘无法读取设备序列号,且无法通过扩展卡正常识别,综合设备报错现象与硬件检测结果,初步判定故障原因为磁盘硬件物理损坏,进而导致RAID5阵列降级、离线不可用。
|
1天前
|
知识库喂不出能干活的 AI 员工
本文剖析企业智能体落地难的根源:知识库≠实战能力。AI员工需的不仅是知识(政策、文档),更是沉淀自真实业务的经验(判断力、分寸感、后果意识)。文章揭示经验流失之痛,提出“抽取—结构化—校正—过期”四步沉淀法,强调经验才是AI真正干活的核心壁垒。
|
1天前
|
企业协作平台身份滥用攻击机理与防御研究
本文剖析企业协作平台(如Teams、Slack)遭滥用的新型身份攻击:钓鱼警报一年激增4倍,99%关联聊天/语音钓鱼。攻击者利用信任机制实施身份仿冒、持久化驻留,并映射至MITRE ATT&CK框架。提出“减少暴露、强化身份控制、建立验证程序、提升意识、主动监控”五维分层防御策略。(239字)
|
1天前
|
冒充专业机构钓鱼邮件的攻击机理与防御研究
本文以2026年苏格兰律师协会遭仿冒钓鱼事件为案例,剖析专业机构类钓鱼攻击的技术构造与社会工程逻辑,指出发件域名异常是最稳定识别信号,并提出涵盖应急响应、技术防护、意识培育与域名保护的分层防御框架。(239字)
|
1天前
|
攻击者终端被信息窃取程序反向感染暴露钓鱼攻击基础设施研究 —— 基于 Blind Eagle 关联哥伦比亚定向攻击案例
本文以Blind Eagle组织基础设施暴露事件为样本,揭示攻击者终端遭信息窃取程序感染后意外暴露的完整钓鱼作业链:GitHub滥用、AutoIt分离加载、多远控木马切换、VBScript→PowerShell→InstallUtil多阶段执行等。案例凸显可信平台滥用、攻击工具化与黑产交叉感染的新趋势,为钓鱼防御提供实证参考。(239字)
|
1天前
|
[鸿蒙从零到一] relationalStore 高级实战:事务、版本迁移与数据库加密
本文深入解析鸿蒙relationalStore三大高级能力:事务(大幅提升批量写入性能)、版本迁移(保障跨版本升级数据安全)与数据库加密(系统级落盘加密)。结合WAL机制剖析、实测数据对比及可复用封装方案,助开发者构建高可靠、易维护的数据层。
|
1天前
|
DS随心转 怎么处理 DeepSeek 复制到 Word 格式混乱?通用流程与选型
DeepSeek回答复制到Word常出现#*错列、表格变形等问题,主因是网页渲染与Word结构不兼容。推荐“保留原文→识别高风险元素(公式/表格/代码等)→用Markdown中转→按可编辑性/复核便利性/数据安全选型”四步法,兼顾免费、可控与合规。(239字)
|
1天前
|
混合式网络钓鱼诈骗下欺诈保险的理赔困境研究
本文以韩国NHIS混合钓鱼诈骗案为切入点,剖析“身份伪装—虚假网站—恶意软件—资金盗取”全链条攻击特征,揭示其对网络欺诈保险带来的理赔界定难题:传统按攻击类型分立承保的模式难以适配多风险交织现实。研究提出转向“以实际损失结果为核心”的保单重构路径,涵盖条款优化、统一核赔标准、跨机构协同与公众教育等建议。(239字)
|
1天前
|
语音钓鱼劫持单点登录下医疗云数据泄露风险研究 —— 基于 McKesson 安全事件案例
本文以McKesson遭ShinyHunters语音钓鱼攻击事件为案例,剖析攻击者通过vishing劫持Okta账号、横向入侵Salesforce/Snowflake窃取PHI/PII的完整链路,揭示SSO集中化风险与云身份治理短板,提出融合FIDO2认证、最小权限、云端审计及员工意识提升的分层防御路径。(239字)
免费试用