CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 安全资讯
  3. 正文

用户数据泄露已经泛滥成灾 在金融行业的数据安全做法或可借鉴

2016年12月16日 2124点热度 0人点赞 0条评论
这段时间的数据泄露事件也太多了,今天 雅虎10亿帐户被盗 原来5亿用户账户泄露估计太少 雅虎还是说用户银行信息未泄露 ,如今数据泄露已经从纯粹的用户数据倒卖,转变为从用户数据中窃取用户资金,那意思就是说,黑客盯上了用户的钱袋子,尤其在一些涉及到金融交易的网站,更是攻击目标,比如近期的
  • 京东信息泄露12G用户数据泄露 源自2013年Struts 2漏洞CVE-2013-2251 你需要了解的漏洞信息
  • 美国娱乐公司MSG被黑 客户银行卡信息泄露 MSG联合安全公司进行自查后出具报告
  • 英运营商Three Mobile用户数据泄露600万 损失60万英镑
  • 黑客攻击英国Tesco银行 骗了2万个账户的钱 英国国家犯罪局正在追凶

用数据治理、安全管控、态势感知来防护数据泄露

毫无疑问,金融行业的数据安全问题是重中之重了,绿盟科技全资子公司亿赛通近期推出了Next Generation DLP 下一代数据泄露防护系统,该系统是指融合机器学习、大数据、关联分析、密码、访问控制、数据标识技术,对结构化和非结构化数据进行数据治理、安全管控、态势感知,以达到数据泄露防护效果的解决方案。

整个系统分为三个大的模块, 数据治理、安全管控及态势感知 。

数据治理模块: 一直以来,数据资产的管理都是银行的难题,数据量大,文件类型多,内容类别多的问题导致银行无法精细化管理和布防。因此数据治理模块主要通过自然语言识别、机器学习、数据清洗对数据资产统计、分类、聚类、分级以及密级标识数据,让管理者更加明确自身的数据资产和价值,更明确管理的对象和内容。

安全管控模块: 明确数据资产的情况后,方可对数据进行精细化管控,如非结构化数据的密级标识、数据加密、权限管理;结构化数据的敏感数据脱敏;敏感数据的边界防护,业务系统的应用准入控制、行为审计、系统数据防护;网络传输中的敏感数据防护和脱敏、存储中敏感数据发现和访问控制,形成立体化、层次化的综合管控体系,通过数据等级、操作行为和员工属性三维的动态策略进行管控,有效的提高业务与安全的耦合度,并降低员工使用影响,达到动态的布防。

态势感知模块: 包含趋势分析、风险预警、溯源、风险人员画像,通过银行资产信息、员工行为信息以及分级数据的使用信息和频度,对此进行大数据的分析和挖掘,动态感知风险,并对银行资产的风险进行预测,对风险员工进行画像,与运营管理相结合,达到持续的防护、及时的可见性、递增的安全能力和降低的维护成本。

综上,通过上述的实践,可以达到银行内部敏感数据泄露防护的事前感知、事中控制以及事后审计,使得数据泄露行为无处遁形,敏感数据无径可出,犯罪分子无法拿到公民的敏感信息。

本文由:NSFOCUSblog 发布,版权归属于原作者。
如果转载,请注明出处及本文链接:
http://toutiao.secjia.com/data-leakage-protection
如果此文章侵权,请留言,我们进行删除。

0day

标签: 暂无
最后更新:2016年12月16日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me