数据安全管理系统,实现对终端异常行为的分析与管控

安全小白成长记2022-07-19 11:08:58

计算机终端的安全威胁来自多个方面,从安全威胁的来源区分主要可以分为外部威胁和内部威胁两大类。尽管近年来网络黑客攻击、钓鱼攻击、勒索病毒等外部安全威胁事件频发,但是由于企业内部人员管理疏忽造成的敏感数据外泄仍是安全事件发生的主因。

内部安全威胁主要是由于管理制度不健全或者管理措施落实不到位造成的,通常包括恶意行为和非恶意行为:

■ 非恶意行为主要来自于企业的普通员工或客户,这些人可能并未受过正规的计算机安全培训或者缺乏网络安全意识,他们对计算机终端的不当操作可能会带来潜在的安全威胁;

■ 恶意行为往往来自离职前员工或即将离职心怀不轨的在职员工,这些人为了实现非法目的而进行的恶意操作是企业面临的较大安全威胁。

在缺乏有效的安全管理制度及监督机制的情况下发生的安全威胁往往会比技术类安全威胁的后果更为严重,也是当前企业安全建设中关注的重点。针对上述安全威胁,明朝万达Chinasec(安元)数据安全管理系统为企业提供了一种终端异常行为分析与管控方案,进一步加强企业数据安全建设。

△核心系统架构图

系统分为采集管控层、处理分析层、展示决策层,对应分别实现以下业务功能:

· 采集管控层

系统利用终端探针软件实时采集用户在终端电脑上执行的硬件连接、软件运行及其它基于不同网络协议的数据外发行为,并实时的上报到服务端进行处理,同时还接收下发的管控策略对终端用户异常操作行为进行紧急锁定/阻断管控;

· 处理分析层

实时接收终端探针软件上报的终端用户行为日志,并对其中潜在的越权访问行为、敏感数据访问与外发行为进行关联分析,并上报到展示决策层进行联动管控;

· 展示决策层

实时展示终端上报的用户行为日志,并根据处理分析层对终端用户异常行为分析的结果进行决策,并对判定的终端用户异常行为下发锁定/阻断管控策略。

系统对终端用户异常行为的识别确认主要包括以下两种方式:

◇ 固定周期触发阈值判定

管理员可以在控制台设置不同行为类型在固定周期内触发锁定/阻断的阈值次数来自动对客户端用户操作的行为进行异常判定,判定成功后自动对终端下发锁定/阻断控制;

◇ 个人/部门基线阈值判定

系统可以自动统计个人/部门在固定周期内的操作行次数,并计算出个人/部门的行为基线数值。支持对超过基线的终端用户行为进行判定并自动下发锁定/阻断控制。

系统支持的终端用户异常操作行为种类主要包括以下:

终端用户异常文件打印行为;

终端用户异常截屏行为;

终端用户异常访问安元密文行为;

终端用户异常通过移动存储设备外发文件行为;

终端用户异常访问外网行为。

作为国内数据安全市场的倡导者,明朝万达专注于数据安全、公共安全、云安全、大数据安全及加密应用技术解决方案等服务,历经十余年的发展与积累,明朝万达客户已覆盖金融、政府、公安、电信运营商、能源、设计院所和研发制造业等诸多行业。

基于“动态数据安全,数据全生命周期管控”的产品理念,明朝万达始终以守护用户数据价值为己任,致力于让安全真正服务于业务发展。在大数据、云计算等新技术应用背景下,明朝万达以数据安全为核心、自主可控的国密算法应用技术为基础,研发的Chinasec(安元)数据安全系列产品及解决方案,覆盖数据产生、存储、交换、使用等全生命周期重要环节,实现对服务器、数据库、PC终端、移动终端以及网络通信的全IT架构下数据安全的协同联动管理,打造企业级的数据安全防护体系。

来源:明朝万达

原文链接:https://baijiahao.baidu.com/s?id=1737496107702740102

数据安全用户分析
本作品采用《CC 协议》,转载必须注明作者和本文链接
随着企业信息化的不断发展、企业对数据安全的重视,企业内部数据安全资产数量日趋增多、各系统的关联性和复杂度不断增强,然而当前数据安全形势日益严峻,数据安全管理工作面临前所未有的困难和挑战。同时,由于安全设备资产增多,设备所产生的海量日志需要进行深入分析,企业对数据安全技术人员的依赖日益加深,对技术人员的安全能力也有了更高的要求。
在数字化时代,数据作为新的生产要素和基础性战略资源,其地位的重要性不断突显,已成为拉动经济增长和科技驱动业务的重要引擎。伴随国内外数据泄露和数据滥用的安全事件屡见不鲜,近年来美国、英国、德国等全球多个国家纷纷颁布数据安全法律法规,对信息安全与隐私保护相关问题进行严格的规范与引导,我国也正在不断推进数据安全的相关立法工作,构建数据安全法治保障体系。面对现如今日益严峻的数据安全形势,民生银行严格落实国
在数字化时代,数据作为新的生产要素和基础性战略资源,其地位的重要性不断突显,已成为拉动经济增长和科技驱动业务的重要引擎。伴随国内外数据泄露和数据滥用的安全事件屡见不鲜,近年来美国、英国、德国等全球多个国家纷纷颁布数据安全法律法规,对信息安全与隐私保护相关问题进行严格的规范与引导,我国也正在不断推进数据安全的相关立法工作,构建数据安全法治保障体系。面对现如今日益严峻的数据安全形势,民生银行严格落实国
零信任体系技术研究
2021-09-10 14:19:42
零信任是网络安全中一种不断发展的技术,它将网络安全防御从静态、基于网络边界的防护转移到关注用户、资产和资源保护。零信任体系采用零信任技术来建设企业基础设施和规划企业工作流程。零信任假定企业资产或用户不存在基于物理和网络位置的隐式信任。用户、设备的身份验证和授权操作是在与企业资源建立会话之前执行的不连续功能。
近日,“发原图或暴露隐私”话题冲上微博热搜。一时间,保护个人隐私信息再次得到广泛关注。潘博文提醒,“所以在拍摄过程中去掉地理位置信息确实能够提高隐私安全性,但也不能一劳永逸。”鉴于工作中常见的情况,潘博文提示,即使互联网平台遵守合规要求,重视用户的隐私安全和数据安全用户因为自身原因导致的个人隐私泄露风险问题依然会存在。
2017年6月1日《中华人民共和国网络安全法》正式实施,五年间,我国网络安全领域各类政策法规日益完善,应对新增网络风险策略更加成熟,对我国网络空间安全具有划时代的重要意义。
大数据杀熟就是针对特定用户进行个性化定价,以便让平台和商家利益最大化,说得直白点就是老客户看到的价格比新客户看到的价格要贵出许多。其最直接的方式是根据用户身份、浏览习惯、所用设备、消费历史等画像消息进行个性化定价。
近日,美国电商巨头因违反欧盟数据保护条例,泄露用户隐私被监管局重罚近9亿,这是欧盟有史以来最大的数据隐私泄露罚款。刚刚结束的日本东京奥运会也出现购票者与志愿者的数据被泄露情况,相关负责人表示已经积极补救。
同时,也面临日益增长的安全、隐私、合规风险。图2-DevOps与DataOps 3)数据安全与DataSecOps组织正在生成、存储、分析前所未有的 数据量,同时还需要比以往更广泛、更高效的 数据访问。
安全小白成长记
暂无描述