“離職員工”試圖打包資料帶走,如何防止敏感數據外泄?

·2010年5月間,某家電巨頭四名前職工非法泄露該家電洗衣機重要生產和采購環節數據,給家電集團造成直接經濟損失共計2952.35萬元。

·2017年1月,某科技巨頭消費者終端業務6名員工,離職后拿著該企業終端的知識產權結果賺錢,最終被批捕。

·2022年5月,某互聯網企業技術員工下載了多達57萬頁的知識產權到自己的個人設備上,意圖利用這些信息在他的新職位上為自己謀利。

員工離職,心情肯定是五味雜陳的。

有的員工可能因為種種原因,想帶著一些“紀念品”離開,這其中可能就包括公司的機密資料。

數據顯示,高達59%的離職員工承認曾在離職時私自帶走公司機密文件數據。85%的職員可以輕松地下載"有競爭力"的資料和信息,然后帶到下一份工作中。

但對于企業來說,哪怕是1%泄露的可能,也很可能是致命的傷害。

好消息是,可以利用技術手段,通過對潛在的異常行為進行監測,發現這些離職風險。

極盾·覓蹤,圍繞業務構建動態零信任機制,基于UEBA(用戶實體行為分析),進行離職風險監測,能夠全面覆蓋員工離職的全周期,包括已離職、離職中以及預離職。

已離職

原則上,一旦員工離職,應立即從系統中注銷其賬號,以防止未授權訪問,并確保撤銷該員工對所有系統、應用程序和數據的訪問權限。

若因離職操作流程失誤導致已經離職的員工還可以繼續登入系統,只要該離職員工嘗試登錄系統,一旦輸入賬號,極盾·覓蹤便可立即識別并產生“離職員工異常登錄”的警告。

離職中

“離職中”是指已經提出離職,正在走離職手續但未離開公司的員工。

通過極盾·覓蹤的“調查分析”功能,查看該員工在指定時間段內的行為分析報告,包括訪問行為、導出/下載行為等,能清晰地獲知該員工在指定時間段內敏感數據導出或下載情況,重要頁面訪問情況等

圖片

之后可將該員工加入“離職中”名單,對該名單設定特有的管控規則,對重要頁面訪問以及導出/下載嚴格管控,并可開啟文件脫敏以及頁面脫敏等防護措施。

預離職

“預離職”是指打算離職但還未提出離職的員工。

員工若想在離職前批量打包一些機密文件,會有一些異常行為,如異常訪問平時不經常訪問的系統,頻繁訪問系統并批量導出/下載資料,越權訪問某些系統等等。

極盾·覓蹤,圍繞業務構建動態零信任機制,基于UEBA(用戶實體行為分析),能夠建立動態行為基線來發現用戶偏離正常模式的行為,通過角色、設備、IP、登錄時間、登錄時?、操作行為等特征進行建模,并靈活制定相關策略規則,當用戶行為偏離正常行為軌跡,應該進行異常告警,通常通過“用戶與用戶組行為基線的對比”和“用戶自身行為基線對比來”判斷這些異常行為。

圖片

(1)用戶與用戶組行為基線的對比

同一部門同一崗位的員工其對系統數據的使用狀況一般都差不多,利用員工的行為與同部門同崗位員工的行為基線進行對比,來發現風險。

例如:【當天頁面訪問次數大于同崗位30天日均訪問基數五倍】、【最近7天頁面訪問次數大于同崗位30天日均訪問基數三倍】、【最近7天文件導出次數大于同崗位30天日均訪問基數三倍】等等,一旦觸犯規則,系統即刻告警。

(2)用戶自身行為基線對比

每個用戶平時都有一個業務正常開展下的行為基線,一旦基線發生重大偏離,可判斷為異常行為。

例如【訪問從未訪問過的系統】、【非工作時間頻繁導出文件】、【非常用設備/IP導出文件】、【當日頁面訪問次數大于自身30天日均訪問基數五倍】、【最近7天文件導出次數大于自身30天日均訪問基數三倍】等等,一旦觸犯規則,系統即刻告警。

離職風險監測并不是某一個單一的異常點就可以確定, 以上例子只是為了舉例說明,最終必定是一系列異常行為的有機融合。

圖片

這一切的實現基于極盾·覓蹤的核心方法論:通過以人為核心,圍繞業務場景,以數據分類分級為基礎,基于零信任框架和人工智能模型的用戶及實體行為分析(UEBA)為抓手的整體思路,構建應用系統數據使用全流程的安全監控體系。

“以人為核心”:在系統數據使用訪問過程中,人員為行為主體,通過收集人員的“動態”行為信息、環境信息以及相對“靜態”的人員權限、組織架構、崗位部門等信息,構建人員主體畫像,識別人員風險。

“以數據分類分級為基礎”:通過引入數據安全網關,從數據訪問使用過程中基于敏感識別和分類分級規則,識別當前訪問數據的重要程度和敏感程度,從而進行針對性防護。

“圍繞業務場景”:通過內部人員在賬號、權限、訪問行為、數據操作等不同客體對象緯度行為特征的挖掘,識別異常的數據使用訪問風險,實現精準定位判斷。

“用戶及實體行為分析為抓手”:基于零信任框架和人工智能模型的行為分析技術,高效識別數據使用的行為風險,并進行實時響應告警,在必要是聯動相關業務系統對風險行為進行有效阻斷和攔截。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/43626.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/43626.shtml
英文地址,請注明出處:http://en.pswp.cn/web/43626.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Flask和Django兩個Web框架的特點和適用場景

Flask與Django是兩個非常流行的Python Web框架,它們各有獨特的特點和適用場景。下面將從不同方面對這兩個框架進行比較。 一、特點比較 1. 輕量級與全功能 Flask: 輕量級:Flask是一個微框架,代碼量少,靈活性高&…

【系統架構設計師】九、軟件工程(軟件測試)

目錄 八、軟件測試 8.1 測試分類 8.2 靜態方法 8.2.1 靜態測試 8.2.2 動態測試 8.2.3 自動化測試 8.3 測試階段 8.3.1 單元測試 8.3.2 集成測試 8.3.3 確認測試 8.3.4 系統測試 8.3.5 性能測試 8.3.6 驗收測試 8.3.7 其他測試 8.4 測試用例設計 8.4.1 黑…

編程視頻用什么軟件好看:探索最佳編程教學工具

編程視頻用什么軟件好看:探索最佳編程教學工具 在數字化時代,編程技能已成為一項不可或缺的核心競爭力。然而,對于初學者來說,如何有效地學習編程卻是一個令人困惑的問題。觀看編程視頻成為了一種流行的學習方式,但如…

Spring-Data-ES-template工具類使用

SpringDataElasticsearch 提供了一個工具類 ElasticsearchTemplate,我們使用該類對象也可以對 ES 進行操作 1.操作索引 首先注入操作ES所需要的工具類(ElasticsearchTemplate)。 Autowiredprivate ElasticsearchTemplate template; 將createIndex改為false Docu…

springboot在線教育平臺-計算機畢業設計源碼68562

摘要 在數字化時代,隨著信息技術的飛速發展,在線教育已成為教育領域的重要趨勢。為了滿足廣大學習者對于靈活、高效學習方式的需求,基于Spring Boot的在線教育平臺應運而生。Spring Boot以其快速開發、簡便部署以及良好的可擴展性&#xff0c…

N6 word2vec文本分類

🍨 本文為🔗365天深度學習訓練營 中的學習記錄博客🍖 原作者:K同學啊# 前言 前言 上周學習了訓練word2vec模型,這周進行相關實戰 1. 導入所需庫和設備配置 import torch import torch.nn as nn import torchvision …

【啟明智顯分享】樂鑫HMI方案4.3寸觸摸串口屏:水質檢測儀應用解決方案

水是萬物的源泉,了解水的酸堿度對于保障我們的健康、生產和生活環境至關重要。水質檢測儀應運而生,它讓我們能夠洞察水的酸堿奧秘。 水是萬物的源泉,了解水的酸堿度對于保障我們的健康、生產和生活環境至關重要。水質檢測儀應運而生&#xff…

springboot藥房庫存管理系統-計算機畢業設計源碼50588

目 錄 摘要 1 緒論 1.1 研究背景與意義 1.2開發現狀 1.3論文結構與章節安排 2 藥房庫存管理系統系統分析 2.1 可行性分析 2.1.1 技術可行性分析 2.1.2 經濟可行性分析 2.1.3 法律可行性分析 2.2 系統功能分析 2.2.1 功能性分析 2.2.2 非功能性分析 2.3 系統用例分…

MES ERP PM 質量管理 人機料法環測 質量控制六要素

七要素 在質量管理理論中,特別是在制造業中,分析生產過程中影響產品質量的七個關鍵因素 人機料法環測七要素是指在質量管理理論中,特別是在制造業中,分析生產過程中影響產品質量的七個關鍵因素。這七個要素包括: …

谷歌報告顯示:2023 年 50% 的0day漏洞利用背后都是間諜軟件供應商

人不走空 🌈個人主頁:人不走空 💖系列專欄:算法專題 ?詩詞歌賦:斯是陋室,惟吾德馨 導 讀 谷歌威脅分析小組 (TAG) 和谷歌子公司 Mandiant 表示,他們觀察到 2023 年攻擊中利用的0day漏洞…

print(f‘ \‘)python中加了\之后有很大空行,如何去掉

在 Python 中,反斜杠 \ 通常用于表示字符串的續行符,允許你將長字符串拆分成多行。然而,如果你在 print 函數中使用反斜杠并在其后面加上空格或換行符,可能會導致意外的空行或空格。 在 print 函數中避免這些空行或空格&#xff…

垃圾百度網盤到底誰在使用

通過鏈接分享 通過鏈接分享到vx給好友查看好友在微信聊天框內打開百度網盤鏈接直接查看即使點擊查看大圖查看的圖片依舊很模糊,不是原圖點擊右下角去app查看在百度網盤內部查看時,顯示的和下載的才是原圖真的是用戶體驗極差,真的垃圾… 通過…

數據結構與算法的聯系(筆記)

文章目錄 1. 什么是數據結構定義舉例CRUD難道不是都一樣嗎? 總結 2. 什么是算法3. 數據結構與算法的聯系舉例 4. 推薦 1. 什么是數據結構 定義 數據結構(data structure)是計算機中存儲、組織數據的方式。 關鍵詞:① 數據 ② 存儲 ③ 組織 舉例 以手機通…

基于 Nginx + Spring Boot + Vue + JPA 的網站安全防護指南

引言 在現代互聯網時代,確保網站的安全性非常重要。尤其是基于前后端分離架構,更需要特別注意安全防護。接下來,帶你了解幾種常見的安全攻擊及其應對措施。 常見的安全攻擊及應對措施 1. 跨站腳本攻擊 (XSS) 攻擊描述: 跨站腳…

css簡單易懂的加載動畫,看不會算我輸好吧

效果展示 步驟 第一階段 先準備結構&#xff0c;并且放置12個div&#xff0c;每一個div旋轉30*n度&#xff0c; 做一個圓圈 dom <div class"modal"><div class"loading"><div class"item1"></div><div class&quo…

Spark 分布式彈性計算集(RDD)相關概念介紹

目錄 一、概述 二、RDD的核心概念 2.1 Partition 2.2 Partitioner 2.3 RDD的依賴關系 2.4 Stage 2.5 PreferredLocation 2.6 CheckPoint 三、RDD的持久化 3.1 概述 3.2 概念 3.3 RDD持久化級別 3.3.1 MEMORY_ONLY 3.3.2 MEMORY_AND_DISK 3.3.3 MEMORY_ONLY_SER …

基于語義的法律問答系統

第一步&#xff0c;準備數據集 第二步&#xff0c;構建索引數據集&#xff0c;問答對數據集&#xff0c;訓練數據集&#xff0c;召回評估數據集 第三步&#xff0c;構建dataloader,選擇優化器訓練模型&#xff0c;之后召回評估 第四步&#xff0c;模型動轉靜&#xff0c;之后…

Synchronized底層工作原理

Synchronized 是Java中最常用的內置鎖機制&#xff0c;用于確保多線程環境下的同步。其底層原理涉及到JVM&#xff08;Java虛擬機&#xff09;和字節碼指令。以下是 synchronized 的底層工作原理的詳細介紹&#xff1a; 1. 基本概念 對象頭&#xff08;Object Header&#xf…

【UE5.1 角色練習】15-槍械射擊——子彈發射物

目錄 效果 步驟 一、創建并發射子彈 二、優化子彈 效果 步驟 一、創建并發射子彈 1. 在前面的文章中&#xff08;【UE5.1 角色練習】06-角色發射火球-part1&#xff09;我們創建了藍圖“BP_Skill_FireBall” 這里我們復制一份命名為“BP_Ammo_5mm”&#xff0c;用于表示…

科技的成就(六十一)

567、數據虛擬化 用來描述所有數據管理方法的涵蓋性術語&#xff0c;這些方法允許應用程序檢索并管理數據&#xff0c;且不需要數據相關的技術細節&#xff0c;例如它格式化的方式或物理位置所在。數據整合的過程&#xff0c;以此獲得更多的數據信息&#xff0c;這個過程通常會…