“大数据”凭借其4V特点:Volume(大量)、Velocity(高速)、Variety(多样)、value(价值)成为当红热议点,不熟悉这个词你就跟时代脱轨了。大数据时代需要大视野,如何利用这个海量信息高速共享的时代开拓一片自己的天地,你的视野需要跟上。
机遇与挑战是相伴相生的,大数据时代你需要建立安全视野。企业需要运用有效的分析技术来解决企业当前面临的问题。虽然目前,安全专业人士正被淹没在日志文件、漏洞扫描、各种提醒、各类报告等数据的海洋中,但这些数据并非不可操控的。提高这种分析数据的能力,明白企业的风险,并制定出相应的防护措施等等,将风险降到最低,这样企业的安全视野就是合格的。
目之所见和手之所感是完全不一样的体验。当你意识到大数据时代存在的数据安全隐患时,你需要采取一些有效措施来遏制数据泄露事件的发生。春运第一天12306爆用户信息泄露漏洞,国内130万考研用户信息遭泄漏被黑产利用,韩国2000万信用卡信息泄露引发“销户潮”……这些都是大型数据泄露事件,造成的影响是非常恶劣的。事件已经发生,我们需要做的是从已发生的事件中分析总结出一些有效的措施防止类似事件的发生。
昂楷科技信息安全资深顾问Henry提出以下几种措施来实现数据安全保护:
措施一:保护核心数据安全,使用数据库安全审计系统,定期对数据库进行安全风险检查,发现数据库使用中的安全隐患,软件直接加固系统;
措施二:安全管理员要了解本单位数据库中的敏感信息,采取有针对性的安全防御措施,对数据库中的敏感字段进行加密存储,即使整库丢失也不会泄密;
措施三:通过网络上的虚拟补丁技术对数据库漏洞的攻击特征进行识别,及时拦截来自外网的黑客数据库攻击;
措施四:运维人员对数据库中的敏感数据修改,一定要记入审计记录,如果出现非法篡改行为可以通过事后追责定责;
措施五:对从数据库批量导出数据的行为、整表删除、不带条件的更新等恶意行为及时中断数据库操作,防止数据库非法操作行为的发生。