没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论
用零信任保护核心信息安全
零信任系列技术课程
——
2
目录
1. 数据泄露威胁企业信息安全
2. 用零信任安全工作空间保护核心信息安全
3. 应用场景&客户案例
3
数据泄露威胁企业信息安全
01
4
数据泄漏事件频发
2020年3月,有用户发现5.38亿
条新浪微博用户信息在暗网出
售,其中1.72亿条有账户基本
信息,包括用户身份证号、手
机号、密码、生日等私密信息。
2020年6月,中国台湾发生重大
个人数据泄露事件,84%公民
信息出现在暗网,目前中国台
湾人口为2380万人,这差不多
意味着全体台湾人民的个人数
据都遭到了泄露。
2020年2月,美国天然气管道运
营商在遭到勒索软件攻击后关
闭压缩设施达两天之久。据悉,
攻击始于钓鱼软件内的恶意链
接,攻击者从IT网络渗透到作
业OT网络,并植入勒索软件。
2020年4月,葡萄牙跨国能源公
司EDP(Energias de Portugal)
遭到勒索软件攻击。攻击者获
取EDP公司10TB的敏感数据文
件,并且索要了1580的比特币
赎金(折合约1090万美元/990
万欧元)
2020年4月6日,NN黑客组织宣
布利用SQL注入、代码执行、
特权升级等多种方式,成功入
侵了意大利电子邮件服务商
Email.it,并在推特上发布数据
出售的暗网地址。
2020年4月,ZOOM云存储空间
中15000个视频被任意观看,超
50万个ZOOM账户泄露在暗网
出售,受漏洞影响zoom市值迅
速蒸发58亿美元。
2020年 7月,IBM Security 发布《2020年数据泄露成本报
告》,宣布其全球调研结果。揭示了数据泄露事件给企业造成的
平均成本为 386万美元,80% 的事件导致了客户个人身份信
息 (PII,Personally Identifiable Information) 暴露。
据报告研究,始于民族国家的攻击导致的数据泄露事件成本最
高,出于经济动机的攻击占比最大。由国家资助的攻击(占比
13% )造成的数据泄露事件平均成本为 443万美元,高于出于
经济动机的攻击(占比 53% ) 。
报告显示, 2019年共有超过 85亿条记录被暴露,凭证被盗或受
攻击以及云配置错误是导致恶意数据泄露事件的最常见原因,占
比近 40%。因此,越来越多的企业已经开始通过采用零信任的
方法来重新考虑其安全战略 - 重新审视他们在用户身份验证方面
的方式和程度。
数据来源:IBM《2020年数据泄露成本报告》
5
终端数据泄漏风险
办公/个人终端混用,用于处理工
作与个人事宜,公私数据边界模
糊,办公机密易外泄
一机两用
由于电子文档的易散播性,导致企业与
客户、合作伙伴、经销商或供应商间的
重要资料,易被解密
文件外发
账号/口令/IP等使用http明文传
输,导致数据传输过程中存在被
劫持、篡改的风险
明文传输
终端在日常办公、个人使用的过程中,终
端安全难保障,易感染各类僵木蠕,威胁
横向扩散导致业务系统不可用,加密勒索
用户数据……
终端不安全
静态授权
静态身份认证,固定权限分配,难以针
对实时用户异常或违规行为进行告警与
阻断
访问过程中的异常、违规行为无法及时
被发现或阻断,事后追溯时效性差
时效性差
剩余28页未读,继续阅读
资源评论
信息安全与企业管理
- 粉丝: 375
- 资源: 1311
下载权益
C知道特权
VIP文章
课程特权
开通VIP
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功