范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

数据资产管理和保护

  数据资产是你拥有的重要信息,例如客户姓名和地址、信用卡信息、银行帐户信息或访问此类数据的凭据。云资产是存储和处理数据的东西,主要包括计算资源(如服务器或容器)、存储(如对象存储或块存储)以及平台实例(如数据库或队列)。在云中管理数据资产的理论与本地没有什么不同,但在实践中有一些云技术需要掌握。数据识别和分类
  主流行的信息安全模型之一是CIA三合会:机密性、完整性和可用性。
  试图破坏您的数据机密性的威胁行为者想要窃取它,通常是为了卖钱或让您难堪。试图破坏数据完整性的威胁参与者想要更改您的数据,例如通过更改银行余额。(请注意,即使攻击者无法读取银行余额,这也可能是有效的;我很乐意让我的银行余额成为比尔盖茨的副本,即使我不知道这个价值是多少。试图破坏您的数据可用性的威胁行为者希望让您离线以获得乐趣或利润,或使用勒索软件加密您的文件。
  我们大多数人的资源有限,必须优先考虑我们的努力。数据分类系统可以帮助解决这个问题,但要抵制使其比绝对必要的更复杂的冲动。数据级别划分
  每个组织都是不同的,但以下规则为评估数据的价值提供了一个良好、简单的起点,从而评估数据被破坏的风险:低,虽然此类别中的信息可能打算也可能不打算公开发布,但如果公开发布,对组织的影响将非常低或可以忽略不计。如:服务器的公共IP地址;对攻击者没有任何个人数据、机密或价值的应用程序日志数据;软件安装材料,对攻击者没有任何机密或其他有价值的项目。中等,如果没有适当的保密协议,不应在组织外部披露此信息。在许多情况下(特别是在大型组织中),此类数据应仅在组织内需要知道的基础上披露。在大多数组织中,大多数信息都属于此类别。如:有关信息系统设计方式的详细信息,这些信息可能对攻击者有用;有关您的人员的信息,这些信息可能会向攻击者提供网络钓鱼或借口攻击的信息;常规财务信息,例如采购订单或差旅报销,可用于推断收购的可能性。高,此信息对组织至关重要,披露可能会造成重大危害。对此数据的访问应受到非常严格的控制,并采取多种保护措施。在某些组织中,这种类型的数据被称为"皇冠上的宝石"。如:有关未来战略的信息,或将为竞争对手提供显著优势的财务信息;商业秘密,例如您受欢迎的软饮料或炸鸡的配方提供"王国密钥"的机密,例如对云基础架构的完全访问凭据;敏感信息交到您手中保管,例如您客户的财务数据违规行为可能具有新闻价值的任何其他信息。
  对于具体的数据应用而言,无论使用哪种数据分类系统,请写下每个分类级别的定义以及每个分类级别的一些示例,并确保生成、收集或保护数据的每个人都了解分类系统。云中的数据资产管理
  云提供商处于一种独特的情况,可以帮助您识别和分类数据。首先,他们将能够告诉您存储数据的位置,因为他们想向您收取存储费用。此外,云服务的使用通过设计带来了一定程度的标准化。在许多情况下,云中的持久数据将位于存储数据的云服务之一中,例如对象存储、文件存储、块存储、云数据库或云消息队列,而不是分布在连接到许多不同物理服务器的数千个不同磁盘上。
  您的云提供商为您提供了清点这些存储位置的工具,以及(以精心控制的方式)访问它们以确定存储在那里的数据类型的工具。还有一些云服务将查看您的所有存储位置,并自动尝试对重要数据所在的位置进行分类。然后,您可以使用此信息来标记存储数据的云资产。
  如果我们查看示例应用程序,数据库中显然有客户数据。但是,您还有哪些重要资产?主要包括以下一些事项:Web服务器具有可用于识别客户的日志数据。您的Web服务器具有;TLS证书的私钥;有了这个以及一些DNS或BGP劫持,任何人都可以假装是您的网站并在客户尝试登录时窃取他们的密码;您是否保留密码哈希列表来验证您的客户?希望您使用的是某种联合ID系统,但如果没有,密码哈希是攻击者的不错目标;您的应用程序服务器需要密码或API密钥才能访问数据库。使用此密码,攻击者可以读取或修改应用程序可以读取或修改数据库中的所有内容。
  即使在这个非常简单的应用程序中,您也需要保护许多不明显的东西。如下图所示。
  包含数据资产的应用程序关系示意图标识云资源
  大多数云提供商以及容器管理系统(如Kubernetes)都有标签的概念。标记通常是名称(或"键")和值的组合。这些标记可用于多种用途,从对清单中的资源进行分类,到做出访问决策,再到选择要发出警报的内容。例如,对于包含个人身份信息的任何内容。
  如果组织中的每个人都使用不同的标签,它们就不会很有用!创建一个标签列表,说明何时必须使用它们,在多个云提供商中使用这些相同的标签,并要求在创建资源时通过自动化(即自动化工具)应用它们。即使您的云提供商之一没有明确支持使用标记,通常也有其他描述字段可用于以易于解析的格式(如JSON)保存标记。保护云中的数据
  介绍几种数据保护技术也可以在本地应用,但许多云提供商为您提供了简单、标准化且成本较低的方法来保护您的数据。标记化
  当您可以存储功能类似于数据但对攻击者无用的东西时,为什么要存储数据?令牌化最常与信用卡号一起使用,它用令牌(通常是随机生成的)替换一段敏感数据。它的好处是令牌通常具有与原始数据相同的特征(例如长度为16位),因此不需要修改为获取该数据而构建的底层系统。只有一个地方("令牌服务")知道实际的敏感数据。标记化可以单独使用,也可以与加密结合使用。
  包括与浏览器配合使用的云服务,以便在发送敏感数据之前对其进行标记,以及位于浏览器和应用程序之间的云服务,以便在敏感数据到达应用程序之前对其进行标记。加密
  加密是数据保护世界的灵丹妙药;我们想要"加密所有的东西",不幸的是,它比这要复杂一些。数据可以处于三种状态:运动中(通过网络传输);使用中(当前正在计算机的CPU中处理或保存在RAM中);静止(在持久存储上,例如磁盘)。加密使用中的数据
  "使用中"数据的加密仍然相对较新的课题,主要针对非常高的安全性环境。它需要硬件平台的支持,并且必须由云提供商公开。最常见的实现是加密进程内存,以便即使是特权用户(或作为特权用户运行的恶意软件)也无法读取它,并且处理器只能在该特定进程运行时读取它。如果您处于非常高的安全性环境中,并且您的威胁模型包括保护内存中的数据免受特权用户的侵害,则应寻找支持内存加密的平台。加密静态数据
  静态数据的加密可能最复杂,难以正确实现。问题不在于加密数据;有许多库可以做到这一点。问题是,一旦你加密了数据,你现在有一个可以用来访问它的加密密钥。很多人把这个放在哪里?就在数据旁边!想象一下,锁上一扇门,然后将钥匙挂在旁边的钩子上,上面贴着"钥匙"的标签。要获得真正的安全性(而不仅仅是勾选指示您已加密数据的复选框),您必须进行适当的密钥管理。幸运的是,有云服务可以提供帮助。
  在具有高安全要求的传统本地环境中,您需要购买硬件安全模块(HSM)来保存加密密钥,通常采用扩展卡或通过网络访问的模块的形式。HSM具有针对未经授权的访问的重要逻辑和物理保护。对于大多数系统,任何具有物理访问权限的人都可以轻松访问,但是HSM具有传感器,一旦有人试图将其拆开,用X射线扫描数据,摆弄其电源或威胁性地查看其大致方向,就会清除数据。
  某些云提供商可以选择为您的环境租用专用HSM。虽然最高安全性的环境可能需要这样做,但在云环境中,专用HSM仍然很昂贵。另一种选择是密钥管理服务(KMS),这是一种多租户服务,它在后端使用HSM来确保密钥安全。您必须同时信任HSM和KMS(而不仅仅是HSM),这会增加一些额外的风险。但是,与执行自己的密钥管理(通常是错误)相比,KMS以零成本或非常低的成本提供出色的安全性。您可以在安全预算较适中的项目中享受适当的密钥管理的好处。总结
  如果可能,您应该在创建存储实例之前确定加密策略,因为以后可能很难更改。在大多数情况下,您应该使用云提供商的密钥管理系统来管理加密密钥,并且您应该在存储服务中使用内置加密(如果可用),从而接受存储服务可能受到损害的风险。如果确实需要在存储数据之前自行加密数据,请仅使用经过良好测试的安全算法实现。
  细粒度管控有权访问密钥的用户和系统,并设置警报,以便在以任何异常方式访问密钥时通知您。除了存储实例上的访问控制之外,这将提供另一层保护,并且还可以为您提供一种在完成信息时以加密方式擦除信息的简单方法。
  关于加密的一个更重要的问题是数据的可用性。如果无法访问加密密钥,则无法访问数据。确保您有某种"打破玻璃"过程来访问加密密钥,并确保它是"嘈杂的",并且在没有检测和警报的情况下无法使用。

3月24日周五新闻联播要闻18条3月24日周五新闻联播要闻18条财联社3月24日电,今天新闻联播主要内容有1谱写和平发展新篇章习近平主席提出构建人类命运共同体理念十周年2李强主持召开国务院常务会议3赵乐际在广东调本周演出只要旋律响起,总会想到那一段特别的过往爱乐之城电影主题音乐会爱乐之城唯美浪漫经典电影名曲视听音乐会这是一场电影与音乐会的碰撞精选十几部豆瓣高分好评电影数首被传承歌唱的经典电影配乐音乐与光影,都被岁月赋予了力量不知不觉中与银幕上的故事产生共鸣焦点访谈丨春风拂暖就业路就业是民生之本。习近平总书记指出,强化就业优先政策,健全就业促进机制,促进高质量充分就业。今年1月至3月,人力资源和社会保障部等11部门在全国联合开展2023年春风行动暨就业援助月郁金香绽放!来盐城大丰荷兰花海赴一场春日之约视频加载中现代快报讯(通讯员马秀云记者王菲)樱花梅花桃花春天来临,百花齐放。最近,盐城大丰荷兰花海的郁金香也盛开了,成为众多游客的浪漫打卡地。从蓓蕾初露到花开绽放,郁金香透露着别样80后河南女子远嫁南非土豪,生一娃,住富人区别墅雇两个黑人保姆阅读前先点关注,以便您讨论和分享,感谢您的参与和支持,欧阳比心这是地球人物纪讲述的第229位人物。2019年1月1号,一位80后的河南女子为爱远嫁南非,生下一个混血儿子,如今住在南乒坛爆出大冷门!张本智和逆转世界第5夺冠,当众脱衣庆祝太嚣张大家好,今天和球迷们聊一聊国乒的最新消息,聊一聊乒坛的最新消息。备受球迷关注的wtt冠军赛即将在河南新乡举行,很多球迷也非常的开心,能够在家门口欣赏到顶级的乒乓球赛事,大家也是欢欣东南亚嘎的不止是腰子,还有智商首先,这篇文章没有任何偏袒的意思,起因是最近打开头条或者是抖音,到处都是在说东南亚诈骗,不能去,噶腰子。真有那么可怕吗?为什么人人都认可这种说法?我疫情前做旅游,经常来往马来西亚,泰国男模餐厅全网爆火?又一个缅甸中转站?最近泰国男模餐厅突然在网上爆火,吸引中国女性去打卡。据说这家餐厅在偏僻的地方,出行涨价不算,关键有生命安全问题!泰国在去年成为亚洲第一个大麻合法化国家。现在大街小巷没少开跟大麻相关泰国之旅割腰子风波背后的真相揭秘尊敬的读者们,您是否曾经梦想过度假时游览泰国这个迷人的国度,享受令人陶醉的美食古老的寺庙独特的文化以及美丽的海滩?然而,在这片热带天堂的背后,一个令人不安的现象正在悄然蔓延。这就是痛心!一地2人遭雷击身亡!一图看懂如何不被雷到今天(3月24日),一则消息让网友痛心3月22日,受对流云团影响,浙江温州多地出现强对流天气,两人遭雷击不幸遇难。据报道,一名遇难者为海上作业人员,另一名女子在下班步行回家途中被击德力西电气321电工节,助力追光的人成为光电气从业者是在黑暗中追光的人,是守护万家灯火的精锐,是发挥专业技能的尖兵。作为城市用电安全的守护者,他她们用自己的双手,通过可靠的产品和优质的服务,为社会提供安全稳定的电力设施,为
两人一车全国自驾游第二十一天(文成泰顺福鼎)两人我和老伴(孤筑先生)一车小迪(比亚迪宋PRODMI油电混动)旅行方向从济南出发到连云港,然后一路沿海南下,时间不限昨天晚上看了好半天地图,最后还是决定舍弃瑞安平阳,今天上午直接济南若有花朝节文施永庆今天是农历二月十五,花神的生日,又逢惊蛰。仲春时节,济南的泉边湖畔山间水际,处处是花开的声音。我曾经在泉城花月令中写道五龙潭的樱花最先把春消息带来,他在如雨如雪的缤纷落英中2023年,选手机时最该看重什么?网友有变动了,绝不是手机本身换手机时,每一年都有每一年的追求,这就像买新衣服,一年都有一年的潮流,比如前些年消费者比较注重手机的闪充和续航,所以120W,150W甚至200W闪充来了在意影像的时候,厂商们就开孙志宏委员建言规范益生菌行业提升乳业竞争力中国网3月5日讯(记者苏文彦)随着消费者的健康需求不断升级,种类多样营养丰富的乳品益生菌食品早已成为人们餐桌常客。然而,快速发展的行业背后乱象频出隐忧不断,该如何化解?正在召开的全两会又传来8个良心提案,一个比一个靠谱,说到老百姓心坎里来了全国两会,如期而至,2023年的两会,尤其受到群众广泛关注,这是一个关系到老百姓幸福生活的重要会议,老百姓关注的都是民生问题,如果这些关乎民生的议案能够落地实施,对老百姓来说可是一因为一部广告片,LV被乌方点名声讨近日法国时尚品牌路易威登(LV)遇到了点麻烦。不久前,该品牌在社交媒体上发布了一则为巴黎时装周时装秀拍摄的宣传广告片。但因画面中出现了印有黑色符号V的蓝白红三色相间的旗帜,而遭到了被称为脱发克星的米诺地尔一用就过敏?别慌,可能是你选错剂型了米诺地尔是FDA唯一认证可以用于治疗雄脱或斑秃的外用涂抹类药物。现在市面上有很多剂型的米诺可以选择,有酊剂搽剂凝胶等等,那到底我们应该怎么选呢?今天就来给大家一一讲解。首先不管是什两大顶流出席米兰,谁会成为下一个国际巨星呢?娱评大赏两大顶流相继登上米兰时装秀,蔡徐坤和肖战基本上拥有了国内时尚圈所有资源,两人一前一后轮流亮相,异国街头都是人满为患,两人都有堪称国际巨星的排场,作为内娱时尚圈的两大顶流,谁美甲不只是手上的事!女生脚趾甲也要精心打理!女生的脚部美甲,越来越受到广大女性的关注。在现代社会中,鞋子已经不再是纯粹的穿着物品,而是成为了彰显个性和时尚的重要配件之一。而脚部美甲则是让脚部焕发出美丽和健康的方式之一。如今,民间奇谈之刺青,画龙不点睛画虎不点瞳今天咱们讲一个关于纹身的故事。其实纹身并不是近代才兴起的,早在几百年前甚至是远古部落那时候就已经有了纹身。不过在几百年前的古代纹身叫做刺青,而在远古部落那时候,纹身叫做图腾。发展到七言诗咏黄玫瑰玫瑰花开满庭芳,娇艳丽影着盛装。彩蝶翻飞程不归,丽蜂迷恋万般忙。鸾凤含情心相醉,鸳鸯情深寄意长。秋风吹来色衰落,悠悠香梦变黄粱。昨夜细雨飘飘落,今晨黄玫竞相开。瓣艳珠莹翠滴露,婀娜