您的位置:首页 > 移动互联

《数据安全法》正式公布!如何做好风险管理,保护企业敏感数据?

发布时间:2021-06-11 14:04:00  来源:互联网     背景:

  2021年6月10日,《中华人民共和国数据安全法》正式公布,将于9月1日开始实施。《数据安全法》强调了企业在保护数据安全中应承担的责任:企业需要制定相关制度来保障数据安全,补救数据安全风险,上报数据安全事件。如拒不遵守法律或酿成重大数据泄露事故,企业将被处以十万元以上、一百万元以下的罚款,直接负责的主管人员和其他直接责任人员,则将被处一万元以上、十万元以下罚款。如果企业中存在大量数据,安全运维人员必须认真对待这些法律法规,因为一旦发生数据泄露事件,受处罚的不光是企业,还有直接责任人。

  TDP是微步在线旗下情报驱动的新一代网络流量检测与响应(NDR)产品,基于旁路流量的全方位威胁检测与响应平台,广泛覆盖传统僵木蠕、APT、Web 和非 Web 攻击、业务风险挖掘、资产梳理。一直以来,微步在线都会陆续收到金融、互联网等行业客户的咨询:“你们TDP能防止敏感数据泄露吗?”今天就来拆解一下TDP的资产&风险模块中防止数据泄露的功能。

  流量被动监听发现所有API接口

  “你知道的不知道的API我都知道”

  敏感数据泄露的最主要途径就是API接口。然而实际工作中想做好对接口的管理,是一件很难的事。企业的安全运维人员往往难以回答这几个问题:

  企业现在有多少接口?这些接口中究竟有多少个能被爬取敏感信息?

  这些接口中是否有不该对外暴露,但能被爬取到的?

  就现在,企业的敏感信息接口是否在对外传输数据,传出了什么数据?

  有资产的地方就有风险,TDP通过旁路镜像的方式监测企业各处资产的流量,从而发现潜在的数据泄露风险。在TDP接入了企业网络的所有出口流量后,对该企业所有API接口的摸排就开始持续进行,顺着流量,TDP可以发现被企业忽略或未纳入管理的对外接口,还能够实时展现接口是否传输了敏感信息。安全运维人员在发现敏感信息泄露时,可以根据TDP给出的用户IP进行封禁等处理。

  接口被排查清楚后,企业安全运维人员就可以使用TDP的“明文敏感信息”和“API风险”两个功能,可以防止信息泄露,同时也可反爬虫。

  明文敏感信息功能:

  “我知道谁一秒前拖走了什么!”

  根据用户业务特点,TDP把邮箱、手机、身份证号、银行卡号定义为敏感信息,为了防止“2年11.8亿”的事故重现,TDP有对明文敏感信息的监测机制:

  1.如果有接口返回明文敏感信息,TDP的界面中就会留下记录;

  2.TDP会用字段和代码展示用户访问和返回了哪些明文敏感信息,同时也会记录用户的IP、访问次数等信息;

  对所有信息解读以后,能够得出一个完整故事:

  在某地IP为***.***.*.*的某人

  在时段2021/06/08 16:00时

  拿到了邮箱/手机/身份证/银行卡 等明文敏感信息。

  并且,安全运维人员能看到返回内容的具体代码,对细节有更清晰的了解。

  接下来,只需对相关IP进行排查即可真相大白:若是内部正常业务,则放行,若内部主机存在风险,则查杀,若是通过威胁情报确认了这是黑客/黑产的IP,轻则封禁,重则报警。

  API风险功能:

  “在我的接口反复横跳,你是不是有问题?”

  有些黑灰产需求的并不是企业的敏感数据,而是企业日常业务中产生的数据,如企业信息数据、新闻稿件等,他们也会对业务接口进行大量的爬取,如果爬取次数过多,可能会导致网站崩溃等后果。所以,在业务接口反复横跳的行为,也很受安全人员关注。

  TDP也有对API接口风险的监测机制:

  1.TDP会监测企业API接口的访问次数,并用访问次数和时间段来形成趋势图;

  2.TDP也会监测所有用户访问企业API的总次数,并可以展示单个用户的访问数是否过多,同时,单个用户返回的数据将以JSON格式展现;

  同样,对所有信息进行解读后,也能得到一个完整的故事:

  在某地IP为***.***.*.*的某人在时段2021/06/08 16:00时

  访问频次比普通用户高 4.5 倍,累计访问了 124500 次

  爬取到了JSON格式的某些信息。

  接下来,只需对相关IP进行排查即可真相大白:若是内部正常业务,则放行,若内部主机存在风险,则查杀,若是通过威胁情报确认了这是外部违规爬虫的IP,则封禁处理。

  TDP还能监测哪些风险?

  我们认为,企业资产中有三种风险最值得注意:登录风险、数据泄露风险和API风险,TDP通过镜像旁路流量,可以用被动监听的方式发现企业可能成为攻击面的终端、登录后台、端口,同时也可以发现哪些账号存在弱口令、哪些登录行为比较可疑等,此外TDP还能防范撞库、DDoS攻击等常见的业务风险。


返回网站首页

本文评论
子弹短信怎么扛起“次世代”社交大旗?
子弹短信大火的背后,充满了争议。傲慢的用户隐私条款、涉黄内容,一路狂奔的子弹短信负面缠身。...
日期:09-02
工信部:携号转网11月27日起正式实施
11月27日消息 据新华视点消息,今日,工信部召开携号转网启动仪式,11月27日起,携号转网正式在全国......
日期:11-27
中国电信5G语音方案选定VoLTE:新机型必须支持,存量终端默认开启
“中国电信智能终端技术论坛”在2019年天翼智能生态博览会期间举行。中国电信市场部副总......
日期:09-21
人社部鼓励使用电子劳动合同,诺诺电子合同助力企业电子签约
近日,人力资源社会保障部办公厅印发《人力资源社会保障部办公厅关于订立电子劳动合同有关问题的函......
日期:03-24
出行也能精打细算,百度地图首批接入官方数据,不同路线通行费可对比
随着五一小长假落下帷幕,“史上最长收费公路免费期”也已结束。据交通运输部消息,从5月......
日期:05-06
信通院:数字中国建设迈向数字化转型2.0 钉钉引领2亿用户1000万企业组织
现如今,中国企业正处于向数字化转型的过程中,其中很多企业遇到了一个共同的难关:企业全局优化需......
日期:08-27
5G+智慧教育引热潮 网龙探索教育信息化更多可能
日前,“2019世界计算机大会”在湖南长沙梅溪湖国际文化艺术中心隆重开幕,大会云集了知......
日期:09-12
网易《我的世界》Hypixel中国版服务器将停止运营
4月16日消息 网易《我的世界》官方现已发布Hypixel中国版服务器停止运营公告。...
日期:04-16
魅族Flyme 8开启预热:SOS 紧急求助,110报警自动发送位置信息
7月17日消息 魅族Flyme官方微博刚刚预告了一个Flyme 8重要功能,Flyme联合广东省公安厅、怕怕推出「......
日期:07-17
快手王小歪扶贫在行动,5月8日连麦县长化身“带货精英”
提起王小歪,相信熟悉热爱《和平精英》的你一定不陌生。作为当下炙手可热的明星级主播之一,王小歪......
日期:05-08
中国联通打通全球首个5G户外电话 华为已获全球30个5G订单
昨天,中国联通广东分公司联合中兴通讯,在深圳进行了5G手机外场测试,使用5G手机打通全球首个基于......
日期:01-20
搜狗、讯飞、百度三家争雄:谁是更AI创新的输入法?
前言:技术一直产品创新的根本动力。如今的A.I.技术正在高速狂奔,很多原本只待在实验室的前沿技术......
日期:12-06
论百度地图如何用AI让你和“汤唯”一路相伴
自百度地图上线汤唯导航语音之后,已经有越来越多的人爱上了出行时和汤唯“对话”,但是......
日期:01-11
地铁、景区实现8K视频流畅看!爱奇艺携手成都移动,华为现网成功验证5G MEC通用调度方案
近日,爱奇艺与成都移动、华为合作,在成都地铁、热门商圈等人流密集的现网环境中成功验证爱奇艺5G ......
日期:11-05
我国已分配 IPv6 地址用户数达 14.42 亿,IPv6 活跃用户数 3.62 亿
8 月 28 日消息 在今天举行的 “2020 中国 IPv6 发展论坛”上,推进 IPv6 规模部署专家委......
日期:08-28
全国网络交易监测平台正式上线
11月6日消息 据山西省市场监督管理局消息,昨日,“全国网络交易监测平台”上线启动仪式......
日期:11-06
苹果 macOS Big Sur 11.3.1 正式发布,修复 WebKit 漏洞
5 月 4 日消息 今日苹果除了发布 iOS 14.5.1、watchOS 7.5.1,还发布了 macOS Big Sur 11.3.1 正式......
日期:05-04
互联网公司助力疫情防控 线上教育解决方案显高效
一场始料未及的由新型冠状病毒引发的肺炎疫情打破了2020年春节本该祥和的氛围。时下,举国上下防护......
日期:02-04
湖北移动区域联动 共筑骚扰电话防火墙
骚扰电话泛滥,侵害了消费者信息安全,扰乱了正常通讯秩序,国家多部门对此启动了综合整治骚扰电话......
日期:04-29
积木宝贝公益专家直播课堂上线啦!教你科学享受“宅”家亲子时光
随着新型冠状病毒疫情的不断升级,如何区分普通感冒与新冠肺炎的区别、如何保护孩子不被感染,如何......
日期:02-12