援引《華爾街日?qǐng)?bào)》本周五報(bào)道,拜登政府正準(zhǔn)備發(fā)布包括制裁在內(nèi)的一系列行動(dòng),從而讓黑客更難通過數(shù)字貨幣從勒索軟件攻擊中獲利。報(bào)道指出新行動(dòng)最快在下周開始實(shí)施。 據(jù)報(bào)道,這些制裁將針對(duì)特定的交易商和加密貨幣交易所,希望在這些交易發(fā)生時(shí)阻止交易所處理這些交易。該部門還將為企業(yè)發(fā)布新的指南,說明他們因遵守勒索軟件的付款要求而承擔(dān)的風(fēng)險(xiǎn)。目前美國(guó)財(cái)政部拒絕發(fā)表評(píng)論。
隨著信息化的快速發(fā)展和合規(guī)管理的深入普及,企業(yè)IT架構(gòu)正在從“有邊界”向“無邊界”轉(zhuǎn)變,傳統(tǒng)的安全邊界逐漸瓦解,越來越多企業(yè)開始關(guān)注企業(yè)數(shù)字化風(fēng)險(xiǎn)管控的措施和手段。
大家好,先自我介紹一下,本人名叫小忙(人稱忙老師),作為一家大型企業(yè)運(yùn)維人員已經(jīng)十年了,在我剛?cè)肼毜臅r(shí)候,我以為企業(yè)的運(yùn)維是這樣的......
隨著社會(huì)的高度發(fā)展,互聯(lián)網(wǎng)在生活中的應(yīng)用越來越多,尤其企業(yè)的數(shù)字化推進(jìn)使用戶數(shù)據(jù)越來越集中,隨著頻頻暴露的各類網(wǎng)絡(luò)攻擊,企業(yè)對(duì)數(shù)據(jù)的重視程度與日俱增。對(duì)企業(yè)來說,數(shù)據(jù)中心每天都會(huì)有很多用戶數(shù)據(jù)進(jìn)入,雖然有用戶數(shù)據(jù)的涌入對(duì)企業(yè)來說應(yīng)該是好事,但企業(yè)如何保證用戶數(shù)據(jù)訪問和應(yīng)用程序的充分安全是關(guān)注的重點(diǎn)。很多數(shù)據(jù)泄露的主要原因在于員工,尤其數(shù)據(jù)在生產(chǎn)過程中,可能會(huì)因人為管理不善帶來各類風(fēng)險(xiǎn),如內(nèi)部人員導(dǎo)致的數(shù)據(jù)泄露和暴露企業(yè)與個(gè)人隱私等。
隨著國(guó)家對(duì)網(wǎng)絡(luò)安全的重視程度越來越高,各項(xiàng)法律對(duì)運(yùn)維安全審計(jì)做了詳細(xì)說明,其中公安部88號(hào)令、《中華人民共和國(guó)網(wǎng)絡(luò)安全法》、《信息安全等級(jí)保護(hù)管理辦法》、公安部151號(hào)令。
2021年6月10日,十三屆全國(guó)人大常委會(huì)第二十九次會(huì)議,表決通過了《數(shù)據(jù)安全法》,且將從2021年9月1日起施行。
根據(jù)Verizon《2019數(shù)據(jù)泄露調(diào)查報(bào)告》顯示,超過80%的數(shù)據(jù)泄露都利用了被盜密碼或者是弱密碼,因此,近年來,微軟和谷歌一直在積極推動(dòng)無密碼身份驗(yàn)證,無密碼身份驗(yàn)證技術(shù)在未來幾年可能變得更為普遍。
傳統(tǒng)賬號(hào)認(rèn)證過程中,不管是靜態(tài)密碼、證書還是動(dòng)態(tài)令牌,都需要把用戶持有的憑證傳輸?shù)椒?wù)端進(jìn)行驗(yàn)證,但在驗(yàn)證過程中存在偽造用戶憑證進(jìn)行攻擊的風(fēng)險(xiǎn)。
傳統(tǒng)賬號(hào)認(rèn)證過程中,不管是靜態(tài)密碼、證書還是動(dòng)態(tài)令牌,都需要把用戶持有的憑證傳輸?shù)椒?wù)端進(jìn)行驗(yàn)證,但在驗(yàn)證過程中存在偽造用戶憑證進(jìn)行攻擊的風(fēng)險(xiǎn)。
隨著信息技術(shù)的飛速發(fā)展,信息化成為當(dāng)今世界發(fā)展的必然趨勢(shì)。物流業(yè)作為經(jīng)濟(jì)發(fā)展的先行官,如何精細(xì)管理行業(yè)內(nèi)的龐大數(shù)據(jù)和提高各鏈條的運(yùn)行效率、通過數(shù)字技術(shù)賦能物流行業(yè)高質(zhì)量改革,成為當(dāng)下物流行業(yè)所關(guān)注的重點(diǎn)。
面對(duì)措不及防的刪庫事件,企業(yè)應(yīng)加強(qiáng)對(duì)IT特權(quán)賬號(hào)的管控,和實(shí)施以數(shù)據(jù)為重點(diǎn)的訪問控制,將安全前置,從根源上保護(hù)企業(yè)核心數(shù)據(jù)!同時(shí)也希望“刪庫跑路”這樣的段子,永遠(yuǎn)只是個(gè)段子。畢竟現(xiàn)實(shí)中每一次重演,都意味著企業(yè)和個(gè)人雙方的巨大損失!
面對(duì)措不及防的刪庫事件,企業(yè)應(yīng)加強(qiáng)對(duì)IT特權(quán)賬號(hào)的管控,和實(shí)施以數(shù)據(jù)為重點(diǎn)的訪問控制,將安全前置,從根源上保護(hù)企業(yè)核心數(shù)據(jù)!同時(shí)也希望“刪庫跑路”這樣的段子,永遠(yuǎn)只是個(gè)段子。畢竟現(xiàn)實(shí)中每一次重演,都意味著企業(yè)和個(gè)人雙方的巨大損失!
特權(quán)賬號(hào)泛指企業(yè)IT環(huán)境中具有高級(jí)別權(quán)限、共享使用的賬號(hào),存在于操作系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、應(yīng)用系統(tǒng)、API接口中。
在零信任架構(gòu)下,重構(gòu)IAM是實(shí)現(xiàn)授權(quán)部分的擴(kuò)展需要,也是IAM基于RBAC發(fā)展的方向。
目前大部分企業(yè)即使在獲取用戶后也無法對(duì)用戶變現(xiàn),甚至不知道該用戶是否已經(jīng)是自己的已有用戶。