| |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
-> 网络协议 -> 从R星《GTA 6》数据泄露事件浅谈核心数据安全与保护 -> 正文阅读 |
|
[网络协议]从R星《GTA 6》数据泄露事件浅谈核心数据安全与保护 |
IT之家 9 月 19 日消息,来自 GTAForums 名为“teapotuberhacker”的用户发布了 90 多个疑似《GTA 6》的游戏片段,引起游戏界轰动,这是视频游戏历史上最大的泄密事件之一,彭博社记者 Jason Schreier 在推特称,已经向 R 星消息人士证实,泄露的《GTA 6》片段确实是真实的。黑客声称是从《GTA6》开发团队的 Slack 员工交流程序中获得了这些文件。 该事件一方面会干扰一段时间的工作。另一方面,它可能导致 R 星管理层限制员工在家工作的灵活性。 数据如何泄漏的? 我们重点分析下,类似这种核心数据都有哪些被泄漏的渠道,从泄漏的源头去找到原因: 外部泄漏 1、黑客通过技术手段(钓鱼、漏洞等)拿到数据访问权限,偷走数据; 2、产业链内外和上下游进行数据的共享与合作伙伴之间的联合开发、业务往来数据的交互导致数据的泄漏。 3、应用系统泄漏:企业相关的互联网系统存在缺陷,如VPN、邮件系统等,恶意攻击者利用未授权访问、管理弱密码等漏洞,造成数据被动泄漏。 内部泄漏 内部人员泄密:企业企业内部人员非法窃密,并将数据售卖给他人牟利。如内部研发人员、运营人员通过自身权限获取数据以转售或无意泄漏。 终端木马窃取:企业内部人员的办公终端被植入木马,造成数据被窃取。如员工在办公终端上插入来历不明的 U 盘,使用非正规渠道下载的盗版软件,单击钓鱼邮件的诱导内容等,导致终端被控制,造成数据泄露。 内部应用系统泄露:攻击者利用未授权访问、数据遍历、管理弱密码、SQL 注入等漏洞,攻击企业内部的业务应用系统,获取相关数据。 综上,无外乎通过两种途径导致数据泄漏: 第一,数据从公司内部终端亦或相关研发运营人员的个人外部终端导致数据的泄漏; 第二,黑客侵入内部系统或终端导致窃取核心资产数据。 如何杜绝重要数据泄漏安全风险? 如何消除数据泄漏隐患?从云科技DAS平台结合用户对重要研发办公场景下的数据保护痛点,从终端、网络、访问权限三个维度帮助用户构建内部数据安全防护体系;为数据泄漏风险提供整体解决方案和防护措施,解决核心数据的使用安全和共享安全。 细粒度控制访问权限 DAS平台基于零信任的安全理念设计,任何人在访问受保护资源之前,需通过SPA单包授权机制与多种身份认证手段,先进行身份校验,确保身份合法后才可访问企业资源,并赋予最小访问权限,防止黑客扫描企业资源,使攻击无着力点,杜绝数据泄漏,解决了靠非法攻击、木马种植等获取数据的可能性。 核心数据不联网 DAS系统将本地终端空间一分为二,本地数据不联网,本地核心数据无法流转至专属上网空间被泄漏,解决了公司内部通过邮箱、社交软件等网络被泄漏的问题。 终端数据不落地 核心数据不进入个人终端,从根源上防止数据从内外部的终端泄漏出去。 ①:通过DAS系统在本地终端开辟虚拟的加密工作空间,工作空间内对产生数据的人员和运营数据的人员的操作行为进行控制和记录,个人终端和工作空间数据公私分离,重要数据可用不可拿。 ②:工作空间具有屏幕水印,USB存储设备屏蔽,打印控制、防截屏投屏功能,全面防止数据从终端泄漏、转移。 ? |
|
网络协议 最新文章 |
使用Easyswoole 搭建简单的Websoket服务 |
常见的数据通信方式有哪些? |
Openssl 1024bit RSA算法---公私钥获取和处 |
HTTPS协议的密钥交换流程 |
《小白WEB安全入门》03. 漏洞篇 |
HttpRunner4.x 安装与使用 |
2021-07-04 |
手写RPC学习笔记 |
K8S高可用版本部署 |
mySQL计算IP地址范围 |
|
上一篇文章 下一篇文章 查看所有文章 |
|
开发:
C++知识库
Java知识库
JavaScript
Python
PHP知识库
人工智能
区块链
大数据
移动开发
嵌入式
开发工具
数据结构与算法
开发测试
游戏开发
网络协议
系统运维
教程: HTML教程 CSS教程 JavaScript教程 Go语言教程 JQuery教程 VUE教程 VUE3教程 Bootstrap教程 SQL数据库教程 C语言教程 C++教程 Java教程 Python教程 Python3教程 C#教程 数码: 电脑 笔记本 显卡 显示器 固态硬盘 硬盘 耳机 手机 iphone vivo oppo 小米 华为 单反 装机 图拉丁 |
360图书馆 购物 三丰科技 阅读网 日历 万年历 2024年11日历 | -2024/11/25 20:47:14- |
|
网站联系: qq:121756557 email:121756557@qq.com IT数码 |