您现在的位置:首页 >> 新•资讯 >> 正文
《数据安全法》正式公布!如何做好风险管理,保护企业敏感数据?
发表时间:2021年6月11日 14:37 来源:飞象网 责任编 辑:麒麟

2021年6月10日,《中华人民共和国数据安全法》正式公布,将于9月1日开始实施。《数据安全法》强调了企业在保护数据安全中应承担的责任:企业需要制定相关制度来保障数据安全,补救数据安全风险,上报数据安全事件。如拒不遵守法律或酿成重大数据泄露事故,企业将被处以十万元以上、一百万元以下的罚款,直接负责的主管人员和其他直接责任人员,则将被处一万元以上、十万元以下罚款。如果企业中存在大量数据,安全运维人员必须认真对待这些法律法规,因为一旦发生数据泄露事件,受处罚的不光是企业,还有直接责任人。

TDP是微步在线旗下情报驱动的新一代网络流量检测与响应(NDR)产品,基于旁路流量的全方位威胁检测与响应平台,广泛覆盖传统僵木蠕、APT、Web 和非 Web 攻击、业务风险挖掘、资产梳理。一直以来,微步在线都会陆续收到金融、互联网等行业客户的咨询:“你们TDP能防止敏感数据泄露吗?”今天就来拆解一下TDP的资产&风险模块中防止数据泄露的功能。

流量被动监听发现所有API接口

“你知道的不知道的API我都知道”

敏感数据泄露的最主要途径就是API接口。然而实际工作中想做好对接口的管理,是一件很难的事。企业的安全运维人员往往难以回答这几个问题:

企业现在有多少接口?这些接口中究竟有多少个能被爬取敏感信息?

这些接口中是否有不该对外暴露,但能被爬取到的?

就现在,企业的敏感信息接口是否在对外传输数据,传出了什么数据?

有资产的地方就有风险,TDP通过旁路镜像的方式监测企业各处资产的流量,从而发现潜在的数据泄露风险。在TDP接入了企业网络的所有出口流量后,对该企业所有API接口的摸排就开始持续进行,顺着流量,TDP可以发现被企业忽略或未纳入管理的对外接口,还能够实时展现接口是否传输了敏感信息。安全运维人员在发现敏感信息泄露时,可以根据TDP给出的用户IP进行封禁等处理。

接口被排查清楚后,企业安全运维人员就可以使用TDP的“明文敏感信息”和“API风险”两个功能,可以防止信息泄露,同时也可反爬虫。

明文敏感信息功能:

“我知道谁一秒前拖走了什么!”

根据用户业务特点,TDP把邮箱、手机、身份证号、银行卡号定义为敏感信息,为了防止“2年11.8亿”的事故重现,TDP有对明文敏感信息的监测机制:

1.如果有接口返回明文敏感信息,TDP的界面中就会留下记录;

2.TDP会用字段和代码展示用户访问和返回了哪些明文敏感信息,同时也会记录用户的IP、访问次数等信息;

对所有信息解读以后,能够得出一个完整故事:

在某地IP为***.***.*.*的某人

在时段2021/06/08 16:00时

拿到了邮箱/手机/身份证/银行卡 等明文敏感信息。

并且,安全运维人员能看到返回内容的具体代码,对细节有更清晰的了解。

接下来,只需对相关IP进行排查即可真相大白:若是内部正常业务,则放行,若内部主机存在风险,则查杀,若是通过威胁情报确认了这是黑客/黑产的IP,轻则封禁,重则报警。

[1]  [2]  
高层访谈
李邵华:芯片自主化迎最佳窗口期
李邵华:芯片自主化迎最佳窗口期
中兴通讯刘金龙:价值驱动 云网生态激活转型新动能
中兴通讯刘金龙:价值驱动 云网生态激活转型新动能
观点态度
5G毫米波网速优势显现,少了高速路的5G不完整
随着5G网络目前在全球各地的开通,5G毫米波在峰值速率上已经展现出了巨大优势。同时,工信部在..
手机厂商这半年:互怼变日常,多品牌成突围关键
2019年的手机行业,可以说是非常热闹的,仅仅上半年,“华米OV”的隔空互怼便开始频繁上演。
移动互联
手机
智能设备
汽车科技
通信
IT
家电
办公打印
企业
滚动
相关新闻
关于我们 | 联系我们 | 友情链接 | 版权声明
新科技网络【京ICP备18031908号-1
Copyright © 2020 Hnetn.com, All Right Reserved
版权所有 新科技网络
本站郑重声明:本站所载文章、数据仅供参考,使用前请核实,风险自负。