员工或是大规模数据泄露源头!深信服建议加强终端安全风险监控

发布时间: 2024-04-30 14:01:12 | 来源:
 

  近日安全研究人员Bob Dyachenko和Cybernews团队发现了一个名为“泄漏之母”(”Mother of all Breaches,简称MOAB)的超级巨型数据泄露库,该库整合并重新索引了过去几年的泄漏数据,文件体积高达12TB,共260亿条记录,是迄今为止发现的最大规模的数据泄露事件。研究人员表示,如此大规模的数据泄露,可能和企业员工有着一定的关系。对此深信服专家表示,企业要解决数据泄露问题,可进一步加强对涉及敏感数据终端安全状态的监控、保护和管理,降低企业因员工泄密造成的损失。

  专家建议,在企业日常工作过程中,要强化集体网络安全意识,确保企业网络的安全性,包括使用防火墙、入侵检测系统和安全软件来防止未经授权的访问和恶意软件的入侵。要定期更新操作系统、应用程序和安全补丁,修复已知的漏洞和安全问题。同时建议企业使用强密码和多因素身份验证,启用多因素身份验证来增加账户的安全性。

  此外,企业还应控制访问权限,只将信息授权给需要访问相关人员,并定期审查和更新权限。同时要对敏感数据进行加密,确保即使数据被盗取,也无法被未经授权的人访问。在网络安全意识方面,企业要定期为员工提供关于网络安全和信息保护的培训,帮助他们了解如何识别和应对潜在的威胁和攻击。此外,可以对企业机密及核心业务实施监控和日志记录,建立监控和日志记录机制,跟踪网络活动和事件,及时发现异常行为并采取相应措施,并定期进行安全评估和渗透测试,及时发现和修复潜在的安全漏洞和弱点。

  在制度上,还可制定并实施紧急响应计划,以应对可能的安全事件和数据泄露,包括及时通知相关方并采取适当的措施。

  若企业因各种原因无法实现以上策略,则可与专业安全机构合作,从而获取最新的安全咨询和建议,建立起稳定可靠的敏感终端安全状态监控机制,确保企业的安全措施与最新的威胁和攻击技术保持同步,让企业机密数据得到妥善的处置与保护。