企业安全——数据泄露防护

news2025/3/18 7:50:36

0x00 前言

本篇对数据泄露防护方面的内容进行汇总和总结,为抛砖引玉的内容

0x01 数据隔离

数据隔离是防止数据泄露的一个非常好的方式,通常的隔离方式有

  • 主机/服务器隔离
  • 网络隔离
  • 介质隔离

0x02 数据丢失预防

主要防止数据丢失的方法就是DLP,DLP主要分为两种类型

基于网络的DLP

通过网络中的数据,DLP的规则进行检测和扫描,从而检测到敏感数据的移动

基于终端的DLP

基于终端的 DLP 基于终端的 DLP可以扫描存储在系统上的文件以及发送到外部设备(如打印机)的文件。例如,组织基于终端的 DLP可以防止用户将敏感数据复制到 USB 闪存驱动器或将敏感数据发送到打印机。管理员对DLP进行配置,使其使用适当的关键字扫描文件,如果它检测到具有这些关键字的文件,将阻止复制或打印作业。经过配置,还可使基于终端的 DLP 系统定期扫描文件(例如在文件服务器上)以查找包含特定关键字或模式的文件

0x03 敏感数据和资产

在我们无法完全杜绝敏感信息的泄露,那么溯源或者追溯就是其中一个比较重要的事情,我们这个时候可以通过打TAG标签,或者是进行水印。这里的水印就包括数字水印,隐藏水印等。

0x04 数据收集限制

防止数据丢失的最简单方法之一就是不收集数据。例如,考虑一家允许客户使用信用卡购物的小型电子商务公司。它使用信用卡处理器来处理信用卡付款。如果公司只是将信用卡数据传递给处理器以供批准,并且从未将其存储在公司服务器中,则公司永远不会因破坏而丢失信用卡数据。

0x05 数据销毁的常见方法

  • 擦除(erasing) 擦除介质只对文件、文件选段或者整个介质执行删除操作。大多数情况下,删除或移除过程只删除数据的目录或目录链接。实际数据保留在驱动器上。当新文件被写入介质时,系统最终覆盖被擦除的数据,但残留数据可能在几个月内都不会被覆盖,这取决于驱动器的大小、有多少空闲空间以及若干其他因素。通常,任何人都可使用可快速获取的复原工具来检索数据。

  • 清理(cearing) 清理或覆盖操作,以便重新使用介质,并确保攻击者不能使用传统复原工具来恢复已被清理的数据。当介质被清理时,介质上的所有可寻址位置都被写入未分类的数据。一种方法是在整个介质上写入单个字符或指定位模式。更彻底的方法是在整个介质上写入单个字符,然后写入该字符的补码,最后写入随机比特。该方法在三个不同信道中重复写入操作,如图 5.2所示。虽然这听起来像是原始数据永远丢失了,但或许可以使用复杂的实验室技术或取证技术检索一些原始数据。此外,对某些类型的数据存储使用清理技术时并不能获得很好的清理效果。例如,硬盘上的备用扇区、标记为“坏”的扇区和许多现代 SSD上的区域不一定能被清除,可能仍会保留数据。

  • 清除(purgimg) 清除是一种更强烈的清理形式,为在不太安全的环境中重用介质做准备。它提供了一定程度的保障,不管用哪种已知方法都无法恢复原始数据。清除过程将多次重复清理过程,且可与另一种方法(如消磁)组合在一起以完全去除数据。尽管清除是为了消除所有数据残留物,但它并不总是被信任的。例如,美国政府认为任何清除绝密数据的方法都是不可接受的。介质被标记为绝密后将永远是绝密,直到它被销毁。

  • 消磁(degaussing) 消磁器产生一个强磁场,在消磁过程中擦除某些介质上的数据。技术人员通常使用消磁方法从磁带中去除数据,目的是使磁带恢复到原来的状态。也可对硬盘进行消磁,但我们不推荐这种做法。对硬盘进行消磁时通常会销毁用于访问数据的电子设备。但你无法保证磁盘上的所有数据都已被销毁。其他人可在净室中打开驱动器,并将盘片安装在不同的驱动器上以读取数据。消磁不影响光盘 CD、DVD 或 SSD。

  • 销毁(destruction)销毁是介质生命周期中的最后阶段,是最安全的介质净化方法。当销毁介质时,要确保介质不能被重用或修复,而且他人不能从被销毁的介质中提取数据。销毁方法包括焚烧、粉碎、分解和使用腐蚀性或酸性化学品溶解。一些组织会从高分类级别的磁盘驱动器中卸下盘片并单独销毁它们。

0x06 数据保护方案

1.数字版权管理

  • DRM许可证:许可证授予对产品的访问权限并定义使用条款。

  • 持久在线认证 持久在线认证(也被称为永远在线DRM)要求系统连接到互联网后才能使用产品。系统会定期与认证服务器连接,如果连接或认证失败,DRM 将会拒绝对该产品的使用。

  • 持续审计跟踪 持续审计跟踪记录所有对受版权保护的产品的使用。当与持久在线认证结合在一起时,它还可以检测滥用行为,例如在两个不同的地理位置上同时使用一种产品的行为。

  • 自动过期 许多产品都是以订阅的方式进行出售的。例如,你可以经常租用新的流媒体电影,但这些电影只能在有限的时间内使用,例如30天。当订阅期结束时,自动到期功能会阻止任何进一步的访问。

2. 云访问安全代理

CASB是指逻辑位置上处于用户和基于云的资源之间的软件,实际上就是一个检测工具,用来监管所有的活动并执行管理员管理的安全策略

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2317092.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

字符串哈希从入门到精通

一、基本概念 字符串哈希是将任意长度的字符串映射为固定长度的哈希值(通常为整数)的技术,核心目标是实现O(1)时间的子串快速比较和高效查询。其本质是通过数学运算将字符串转换为唯一性较高的数值,例如: ​​​​​​…

C语言:编程设计猜数游戏

先由计算机想一个数给用户猜&#xff0c;如果猜对了&#xff0c;提示“right&#xff01;”&#xff0c;猜错了&#xff0c;提示“wrong&#xff01;及大小” 思路&#xff1a;用随机函数rand&#xff08;&#xff09;取到计算机想的数 代码&#xff1a; #include <stdio.…

win10 c++ VsCode 配置PCL open3d并显示

win10 c VsCode配置PCL open3d并显示 一、效果图二、配置步骤2.1 安装vscode2.2 pcl-open3d配置2.3 vscode中设置 三、测试代码四、注意事项及后续 一、效果图 二、配置步骤 2.1 安装vscode vscode下载链接 下载中文插件、c相关插件 2.2 pcl-open3d配置 1&#xff09;下载…

Vala 开发环境搭建

介绍 Vala 是一种使用现代高级抽象的编程语言&#xff0c;与用 C 语言编写的应用程序和库相比&#xff0c;没有施加额外的运行时要求&#xff0c;也不需要使用不同的 ABI。 Vala 使用 GObject 类型系统&#xff0c;并具有额外的代码生成例程&#xff0c;使面向 GNOME 堆栈变得简…

【网页】自制流光卡片

概述 小红书有个博主自己搞的笔记排版工具叫“流光卡片”&#xff0c;类似的还有个Markdown排版工具叫MD2Card。 我这个版本类似&#xff0c;但是自己写的东西&#xff0c;控制性更好。 初期就写了个静态页面&#xff0c;后期结合Godot快速生成&#xff0c;并可能结合JS库&a…

CSP-J/S冲奖第18天:真题解析

解题步骤 读取输入&#xff1a;首先读取整数n&#xff0c;然后读取n个正整数并存储在一个数组或容器中。 排序数组&#xff1a;对数组进行排序&#xff0c;以便后续使用双指针法高效查找。 遍历数组&#xff1a;对于每个数target&#xff0c;检查是否存在另外两个不同的数a和…

【linux】虚拟机执行sudo yum isntall perl报错 could not retrieve mirrorlist htt:

项目场景&#xff1a; 提示&#xff1a;虚拟机安装拓展包&#xff0c;sudo yum install perl Virtualbox 在不安装增强功能扩展的情况下, 无法自适应分辨率和共享剪切板等操作 问题描述 原因分析&#xff1a; 提示&#xff1a;这里填写问题的分析&#xff1a; 出现这个错误是因…

旅游类小程序界面设计

产品概述 艾啦游是一款互联网旅游类小程序&#xff0c;致力于国内精品旅游&#xff0c;以及拥有自由行、专属热榜单、出行攻略等诸多功能&#xff0c;汇聚了许多国内的人气景点&#xff0c;与诸多城市的酒店也保持合作&#xff0c;打造一体式旅行服务&#xff0c;更有不断上新…

DQN 玩 2048 实战|第三期!优化网络,使用GPU、Env奖励优化

视频讲解&#xff1a; DQN 玩 2048 实战&#xff5c;第三期&#xff01;优化网络&#xff0c;使用GPU、Env奖励优化 1. 仅考虑局部合并奖励&#xff1a;目前的奖励只设置为合并方块时获得的分数&#xff0c;只关注了每一步的即时合并收益&#xff0c;而没有对最终达成 2048 这个…

【python】http post 在body中传递json数据 以发送

http post 在body中传递json数据 以发送&#xff0c;json的格式非常重要这里要传递json对象&#xff0c;而不是一个json字符串 传递post一个 JSON 字符串 是ok的 是的&#xff0c; {"rsource_rhythm_action_list": {"name": "AI_\\u6708\\u4eae\\u…

[贪心算法]-最大数(lambda 表达式的补充)

1.解析 我们一般使用的排序比较大小都是 a>b 那么a在b的前面 ab 无所谓 a<b a在b的后面 本题的排序则是 ab>ba 那么a在b的前面 abba 无所谓 ab<ba a在b的后面 2.代码 class Solution { public:string largestNumber(vector<int>& nums) {//1.先把所有…

C语言 —— 此去经年梦浪荡魂音 - 深入理解指针(卷二)

目录 1. 数组名与地址 2. 指针访问数组 3.一维数组传参本质 4.二级指针 5. 指针数组 6. 指针数组模拟二维数组 1. 数组名与地址 我们先看下面这个代码&#xff1a; int arr[10] { 1,2,3,4,5,6,7,8,9,10 };int* p &arr[0]; 这里我们使用 &arr[0] 的方式拿到了数…

python实现简单的图片去水印工具

python实现简单的图片去水印工具 使用说明&#xff1a; 点击"打开图片"选择需要处理的图片 在图片上拖拽鼠标选择水印区域&#xff08;红色矩形框&#xff09; 点击"去除水印"执行处理 点击"保存结果"保存处理后的图片 运行效果 先简要说明…

使用dify+deepseek部署本地知识库

使用difydeepseek部署本地知识库 一、概述二、安装windows docker desktop1、确认系统的Hyper-v功能正常启用2、docker官网下载安装windows客户端3、安装完成后的界面如下所示 三、下载安装ollama四、部署本地deepseek五、本地下载部署dify5.1 下载dify的安装包5.2 将dify解压到…

【算法day13】最长公共前缀

最长公共前缀 https://leetcode.cn/problems/longest-common-prefix/submissions/612055945/ 编写一个函数来查找字符串数组中的最长公共前缀。 如果不存在公共前缀&#xff0c;返回空字符串 “”。 class Solution { public:string longestCommonPrefix(vector<string&g…

Java高频面试之集合-13

hello啊&#xff0c;各位观众姥爷们&#xff01;&#xff01;&#xff01;本baby今天来报道了&#xff01;哈哈哈哈哈嗝&#x1f436; 面试官&#xff1a;为什么 hash 函数能降哈希碰撞&#xff1f; 哈希函数通过以下核心机制有效降低碰撞概率&#xff0c;确保不同输入尽可能映…

RGV调度算法(三)--遗传算法

1、基于时间窗 https://wenku.baidu.com/view/470e9fd8b4360b4c2e3f5727a5e9856a57122693.html?_wkts_1741880736197&bdQuery%E7%8E%AF%E7%A9%BF%E8%B0%83%E5%BA%A6%E7%AE%97%E6%B3%95 2.2019年MathorCup高校数学建模挑战赛B题 2019-mathorcupB题-环形穿梭机调度模型&a…

YOLOv8轻量化改进——Coordinate Attention注意力机制

现在针对YOLOv8的架构改进越来越多&#xff0c;今天尝试引入了Coordinate Attention注意力机制以改进对小目标物体的检测效率。 yolov8的下载和安装参考我这篇博客&#xff1a; 基于SeaShips数据集的yolov8训练教程_seaships处理成yolov8-CSDN博客 首先我们可以去官网找到CA注…

基于SpringBoot+Vue的驾校预约管理系统+LW示例参考

1.项目介绍 系统角色&#xff1a;管理员、普通用户、教练功能模块&#xff1a;用户管理、管理员管理、教练管理、教练预约管理、车辆管理、车辆预约管理、论坛管理、基础数据管理等技术选型&#xff1a;SpringBoot&#xff0c;Vue等测试环境&#xff1a;idea2024&#xff0c;j…

ONNX:统一深度学习工作流的关键枢纽

引言 在深度学习领域&#xff0c;模型创建与部署的割裂曾是核心挑战。不同框架训练的模型难以在多样环境部署&#xff0c;而 ONNX&#xff08;Open Neural Network Exchange&#xff09;作为开放式神经网络交换格式&#xff0c;搭建起从模型创建到部署的统一桥梁&#xff0c;完…