大数据时代强势袭来,为社会和经济发展带来了巨大的挑战和机遇。数据作为新的核心生产要素,正在全面重构全球生产、流通、分配、消费等领域,对全球竞争、国家治理、经济发展、产业转型、社会生活等方方面面产生深刻影响。数字经济时代,数据已成为一种重要的高价值的生产资料,通过数据的流转、使用发挥出巨大的价值。例如,电商企业可以根据用户购买行为数据进行精准营销,从而带来经济利益;电信运营商可以通过采集用户行为数据并进行分析,建立起客户流失预警机制,从而降低客户流失的风险。 数据价值愈加凸显的同时,数据在流转使用过程中面临的安全风险也越来越多。明朝万达认为当前企业数据主要面临两个方向的风险,即内部风险和外部风险。而随着防火墙、IDS等安全防护技术不断发展,加之企业的重要数据往往运行于内部网络甚至是涉密网络,处于相对严格的隔离状态,由黑客攻击、撞库等外部风险导致数据被窃取的难度较高。然而,由于业务拓展、市场分析等重要场景的需要,企业内部的重要数据就需要从防护严密的生产环境导出到办公环境,脱离安全系统的防护,大大增加了数据安全的风险。此外,企业长期忽略对内部员工的管控和权限的追踪,导致内部风险逐渐成为影响数据安全的主要方式,为企业的数据安全和信誉造成了巨大安全隐患。据FortScale的统计数据显示,企业所遭遇的数据安全事件中,大约85%的概率是与内部员工有关。因此,数字化时代的数据安全防护主战场已由抵御外部风险逐渐转向内部风险防护。 在企业面临的内部风险中,数据泄露是影响数据安全的主要威胁。根据泄露途径不同,可将内部数据泄露大致划分为数据使用泄露、数据存储泄露和数据传输泄露。其中,数据使用泄露主要是指员工在使用过程中进行一系列的操作,导致数据的泄露,主要方式包括打印机等;数据存储泄露,是指员工通过存储设备存储数据,导致数据的泄露,主要方式包括移动存储设备、第三方云盘等;数据传输泄露,是指员工通过各类信息交换工具或软件,进行数据传输,导致数据的泄露,主要方式包括即时通信工具、电子邮件等。 在《网络安全法》《数据安全法》《个人信息保护法》等数据相关法律法规相继颁布实施后,从国家、法律的层面明确了数据的重要性,对企业而言,无论是出于满足合规性要求,还是对企业内部稳定、市场拓展、资源获取、品牌建设等多方面的要求,加强企业内部数据安全防护都势在必行。 1… Read More »干货科普丨基于SIEM的UEBA数据安全技术