让IT安全人员夜不能寐的11个数据问题

2024-03-24 05:10

本文主要是介绍让IT安全人员夜不能寐的11个数据问题,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

本文讲的是让IT安全人员夜不能寐的11个数据问题,面对洪水般一波又一波汹涌而来的威胁,安全从业人员似乎必须时刻警惕着以保证公司安全。但威胁如此之多,风险面如此之广,安全从业人员如何界定处理优先级呢?波耐蒙研究所连同 Scale Venture Partners 和Informatica,对432位安全从业人员就令他们夜不能寐的因素进行了研究调查。

image

调查发现,数据泄露是安全从业人员最关心的问题,而且令人吃惊的是,有相当一部分安全从业人员缺乏必要的可见性工具以便得知敏感数据存放点,或者量化相关数据泄露的风险。

以下便是这份《波耐蒙数据泄露和敏感数据风险》报告的主要发现:

  1. 安全从业人员不清楚所有敏感数据的存放点

62%的安全从业人员很在意自己无法全面掌握公司敏感或机密数据存放的地方。

  1. 敏感数据风险量化困难

雪上加霜的是,超过半数的安全从业人员难以理清存于数据库、电子邮件和文件中数据的真正风险。

  1. 数据泄露位列IT安全风险之首

不清楚敏感数据存放点和真正风险的后果,就是安全从业人员无法保护自家公司免受数据泄露侵害。超过1/3的受访者将数据泄露列为最大的IT安全风险。雇员/用户疏忽是第二大,而不合规和恶意软件/高级持续性威胁反而被认为是风险最低的。

  1. 自动化安全正在兴起

半数以上的受访者称自家公司采用自动化解决方案发现敏感数据,防止潜在的泄露事件。64%称采用的是自研的自动化解决方案,而不是由第三方厂商提供的。这个比例高得令人惊讶。

  1. 对实际监测数据的不确定

尽管很多公司采用自动化解决方案来监测用户对敏感数据的操作,几近半数的受访者承认他们实际上并不清楚到底在监测什么。即便在对此有所心得的安全从业人员中间,实际监测的用户活动和应该监测的活动之间也存在差异,尤其是在特权用户访问、跨边界传输、高流量访问和新增数据的时候。

  1. 数据分类工具是最有效的泄露阻断工具

接近3/4的受访者采用数据分类工具改善数据安全。最常用的数据分类工具是数据监测(69%),其次就是加密或标记工具(61%),然后是数据发现工具(55%)。

  1. 商业解决方案解决不了用户行为风险

尽管市场似乎有无数的安全和风险管理厂商解决方案,越有2/3的受访者表示,很难找到有助于缓解行为风险(如:雇员/用户疏忽、恶意内部人员)的商业解决方案。因此,IT 安全团队要么放弃此类保护,要么自己开发一套。

  1. 情报分析越来越重要

被问及未来3到5年最重要的过程安全控制方法,超过半数的受访者提到了安全情报分析。威胁反馈和情报共享(45%)、高级身份验证和识别解决方案(40%)、用户配置和身份管理(37%)也被认为是愈趋重要的。

  1. 未来几年云网关将是关键

安全从业者预测,云服务代理和云应用网关(40%),以及用户意识培训(39%)将是未来几年最重要的目标安全控制方法。受访者还提到了信息防护和控制(如数据丢失预防、跟踪、屏蔽和加密),以及数据库防火墙/行为监测。

  1. 威胁和预算驱动安全项目改变

67%的受访者称,自家公司IT安全项目的改变,是由即时威胁和漏洞驱动的,第二大驱动因素就是预算和资源限制。

  1. 影子IT将是下一个安全大挑战

未来3到5年间,对自家公司安全项目决策影响最大的业界趋势,将是IT/影子IT的消费化、流动性和日益增加的攻击复杂性。

原文发布时间为:五月 4, 2016
本文作者:nana
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/industry/15617.html

这篇关于让IT安全人员夜不能寐的11个数据问题的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/840534

相关文章

SpringBoot利用dynamic-datasource-spring-boot-starter解决多数据源问题

《SpringBoot利用dynamic-datasource-spring-boot-starter解决多数据源问题》dynamic-datasource-spring-boot-starter是一... 目录概要整体架构构想操作步骤创建数据源切换数据源后续问题小结概要自己闲暇时间想实现一个多租户平台,

VSCode中C/C++编码乱码问题的两种解决方法

《VSCode中C/C++编码乱码问题的两种解决方法》在中国地区,Windows系统中的cmd和PowerShell默认编码是GBK,但VSCode默认使用UTF-8编码,这种编码不一致会导致在VSC... 目录问题方法一:通过 Code Runner 插件调整编码配置步骤方法二:在 PowerShell

mybatis-plus分页无效问题解决

《mybatis-plus分页无效问题解决》本文主要介绍了mybatis-plus分页无效问题解决,原因是配置分页插件的版本问题,旧版本和新版本的MyBatis-Plus需要不同的分页配置,感兴趣的可... 昨天在做一www.chinasem.cn个新项目使用myBATis-plus分页一直失败,后来经过多方

如何使用C#串口通讯实现数据的发送和接收

《如何使用C#串口通讯实现数据的发送和接收》本文详细介绍了如何使用C#实现基于串口通讯的数据发送和接收,通过SerialPort类,我们可以轻松实现串口通讯,并结合事件机制实现数据的传递和处理,感兴趣... 目录1. 概述2. 关键技术点2.1 SerialPort类2.2 异步接收数据2.3 数据解析2.

大数据spark3.5安装部署之local模式详解

《大数据spark3.5安装部署之local模式详解》本文介绍了如何在本地模式下安装和配置Spark,并展示了如何使用SparkShell进行基本的数据处理操作,同时,还介绍了如何通过Spark-su... 目录下载上传解压配置jdk解压配置环境变量启动查看交互操作命令行提交应用spark,一个数据处理框架

通过ibd文件恢复MySql数据的操作方法

《通过ibd文件恢复MySql数据的操作方法》文章介绍通过.ibd文件恢复MySQL数据的过程,包括知道表结构和不知道表结构两种情况,对于知道表结构的情况,可以直接将.ibd文件复制到新的数据库目录并... 目录第一种情况:知道表结构第二种情况:不知道表结构总结今天干了一件大事,安装1Panel导致原来服务

Flask解决指定端口无法生效问题

《Flask解决指定端口无法生效问题》文章讲述了在使用PyCharm开发Flask应用时,启动地址与手动指定的IP端口不一致的问题,通过修改PyCharm的运行配置,将Flask项目的运行模式从Fla... 目录android问题重现解决方案问题重现手动指定的IP端口是app.run(host='0.0.

Seata之分布式事务问题及解决方案

《Seata之分布式事务问题及解决方案》:本文主要介绍Seata之分布式事务问题及解决方案,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录Seata–分布式事务解决方案简介同类产品对比环境搭建1.微服务2.SQL3.seata-server4.微服务配置事务模式1

mysql关联查询速度慢的问题及解决

《mysql关联查询速度慢的问题及解决》:本文主要介绍mysql关联查询速度慢的问题及解决方案,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录mysql关联查询速度慢1. 记录原因1.1 在一次线上的服务中1.2 最终发现2. 解决方案3. 具体操作总结mysql

Jmeter如何向数据库批量插入数据

《Jmeter如何向数据库批量插入数据》:本文主要介绍Jmeter如何向数据库批量插入数据方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录Jmeter向数据库批量插入数据Jmeter向mysql数据库中插入数据的入门操作接下来做一下各个元件的配置总结Jmete