ÊÂÎñίÇüÓëÔÆ´æ´¢Î£º¦Ì»Â¶
¡¶ÔÆÅÌСÇéÂÂйÃÜÊÓÆµ¡·ÍêÕû°æÔÚÐÇ¿ÕÂÛ̳й¶µÄÊÂÎñ£¬³ä·Ö̻¶ÁËÔÆÅ̴洢ϵͳµÄÇå¾²Òþ»¼¡£¾ÊÖÒÕËÝÔ´·¢Ã÷£¬ÉæÊÂÓû§Î´ÆôÓÃÁ½²½ÑéÖ¤»úÖÆ£¬Æä˽ÈËÊÓÆµÍ¨¹ý¹²ÏíÁ´½ÓµÄȨÏÞÉèÖÃÎó²î±»¶ñÒâ»ñÈ¡¡£ÕâÆðµä·¶µÄÔÆÅÌÒþ˽й¶Ê¹ÊÖУ¬Îļþ»á¼ûÈÕÖ¾ÏÔʾÒì³£ÏÂÔØ¼Í¼´ï537´Î£¬³ä±ç°×Ã÷Ä¿½ñÓû§¶ÔÔÚÏߴ洢Σº¦ÈÏÖªµÄÑÏÖØÈ±Ê§¡£
ÔÆÅÌÇå¾²»úÖÆµÄÊÖÒÕÐÔȱÏÝ
ÒµÄÚר¼Ò¶Ô¸ÃÊÂÎñµÄÊÖÒÕÆÊÎöÖ¸³ö£¬Ö÷Á÷ÔÆ´æ´¢Æ½Ì¨ÔÚÎļþ¹²Ïí»·½Ú±£´æÉè¼ÆÈ±ÏÝ¡£ËäȻϵͳĬÈÏÆôÓüÓÃÜ´«ÊäÐÒ飨TLS1.3£©£¬µ«´æ´¢¶ËµÄ¾²Ì¬Êý¾Ý¼ÓÃÜ£¨Data-at-rest encryption£©½ö²¿·ÖʵÏÖ¡£¸üÒªº¦µÄÊǹ²ÏíÁ´½ÓµÄʱЧÐÔ¿ØÖÆÓëÉí·ÝÈÏÖ¤»úÖÆÎ´ÄÜÐγÉÓÐÓÃÅäºÏ£¬ÕâÖÖÊÖÒռܹ¹Îó²îÖ±½Óµ¼Ö¡¶ÔÆÅÌСÇéÂÂйÃÜÊÓÆµ¡·ÔâÎÞÏÞ´ÎÄäÃû»á¼û¡£
Òþ˽й¶µÄÁ¬Ëø·´Ó¦ÓëΣº¦
Êý¾ÝÇ徲ר¼ÒÇ¿µ÷£¬´Ë´ÎÊÂÎñÒý·¢µÄ´ÎÉúΣº¦Ô¶³¬Ô¤ÆÚ¡£³ýÖ±½Óµ±ÊÂÈËÃæÁÙµÄÐÄÀí´´ÉËÍ⣬й¶ÊÓÆµ±»²»·¨¶þ´Î¼Ó¹¤ºóÐγɰµÍøÁ÷ͨµÄÐÂÐÍ»ÒÉ«¹¤ÒµÁ´¡£È¡Ö¤»ú¹¹·¢Ã÷£¬Áè¼Ý82%µÄ×ªÔØÎļþ´øÓжñÒâ´úÂëÔØºÉ£¬Óû§ÔÚÏÂÔØËùν"ÍêÕûÊÓÆµ"ʱ¿ÉÄÜͬ²½Ñ¬È¾ÀÕË÷Èí¼þ£¬ÕâÕýÊÇÔÆ´æ´¢Î£º¦´«µ¼µÄµä·¶°¸Àý¡£
СÎÒ˽¼ÒÔÆ·À»¤µÄÎå´óÊÖÒÕÊÖ¶Î
Õë¶Ô´Ë´Îй¶ÊÂÎñµÄÊÖÒÕÌØµã£¬Çå¾²³§ÉÌÌá³ö·À»¤¼Æ»®£ºÆôÓÿͻ§¶Ë¼ÓÃÜ£¨ÈçVeraCrypt£©¾ÙÐÐÍâµØÔ¤´¦Öóͷ££»ÉèÖù²ÏíÁ´½ÓµÄµ¥´ÎÏÂÔØÏÞÖÆ£»µÚÈý½¨Ò鿪ÆôÕË»§Òì³£µÇ¼ÌáÐÑ£»µÚËİ´ÆÚÕûÀíÎÞЧ·ÖÏíÁ´½Ó£»±ØÐèÅäºÏÉúÎïÌØÕ÷ÈÏÖ¤£¨Ö¸ÎÆ/ÃæÈÝID£©¡£ÕâÖÖ¶àά¶È·ÀÓùϵͳ¿É½«ÔÆÅÌйÃÜΣº¦½µµÍ97%¡£
ÆóÒµ¼¶ÔÆ´æ´¢µÄÇ徲ǿ»¯Â·¾¶
´ÓÆóÒµÊý¾ÝÖÎÀíÊӽǿ´£¬±¾´ÎÊÂÎñ̻¶³öCSP£¨ÔÆÐ§ÀÍÌṩÉÌ£©ÔÚȨÏÞ¿ÅÁ£¶È¿ØÖÆ·½ÃæµÄȱ·¦¡£×¨Òµ½¨Òé½ÓÄÉÁãÐÅÈμܹ¹£¬Í¨¹ý΢·Ö¶ÎÊÖÒÕʵÏÖÎļþ¼¶»á¼û¿ØÖÆ¡£Í¬Ê±Ó¦°²ÅÅDLP£¨Êý¾Ý·À×ß©£©ÏµÍ³¶ÔÃô¸ÐÄÚÈݾÙÐÐʵʱʶ±ð£¬½áÊÊÓû§ÐÐΪÆÊÎö£¨UEBA£©½¨É趯̬·À»¤Ä£×Ó£¬ÕâÖÖ×Ô¶¯·ÀÓù»úÖÆÄÜÓÐÓÃ×èÖ¹ÀàËÆ¡¶ÔÆÅÌйÃÜÊÓÆµ¡·µÄÔÙ±¬·¢¡£
´Ë´ÎÔÆÅÌйÃÜÊÂÎñÇÃÏìСÎÒ˽¼ÒÊý¾ÝÇå¾²µÄ¾¯ÖÓ¡£Í¨¹ý°²ÅŶ˵½¶Ë¼ÓÃÜ¡¢ÍêÉÆÈ¨ÏÞÖÎÀí¡¢Ç¿»¯Çå¾²Òâʶ½ÌÓýÈýλһÌåµÄ·À»¤Õ½ÂÔ£¬Óû§¿ÉÏÔÖø½µµÍÔÚÏߴ洢Σº¦¡£½¨Òé°´ÆÚʹÓÃÔÆÇå¾²É󼯹¤¾ß¼ì²âÕË»§Ç徲״̬£¬ÇмÇÊý¾ÝÖ÷ȨÊÇÊý×Öʱ´ú×îÖ÷ÒªµÄСÎÒ˽¼Ò×ʲú¡£ÊÂÎñίÇüÓëÔÆ´æ´¢Î£º¦Ì»Â¶
¡¶ÔÆÅÌСÇéÂÂйÃÜÊÓÆµ¡·ÍêÕû°æÔÚÐÇ¿ÕÂÛ̳й¶µÄÊÂÎñ£¬³ä·Ö̻¶ÁËÔÆÅ̴洢ϵͳµÄÇå¾²Òþ»¼¡£¾ÊÖÒÕËÝÔ´·¢Ã÷£¬ÉæÊÂÓû§Î´ÆôÓÃÁ½²½ÑéÖ¤»úÖÆ£¬Æä˽ÈËÊÓÆµÍ¨¹ý¹²ÏíÁ´½ÓµÄȨÏÞÉèÖÃÎó²î±»¶ñÒâ»ñÈ¡¡£ÕâÆðµä·¶µÄÔÆÅÌÒþ˽й¶Ê¹ÊÖУ¬Îļþ»á¼ûÈÕÖ¾ÏÔʾÒì³£ÏÂÔØ¼Í¼´ï537´Î£¬³ä±ç°×Ã÷Ä¿½ñÓû§¶ÔÔÚÏߴ洢Σº¦ÈÏÖªµÄÑÏÖØÈ±Ê§¡£
ÔÆÅÌÇå¾²»úÖÆµÄÊÖÒÕÐÔȱÏÝ
ÒµÄÚר¼Ò¶Ô¸ÃÊÂÎñµÄÊÖÒÕÆÊÎöÖ¸³ö£¬Ö÷Á÷ÔÆ´æ´¢Æ½Ì¨ÔÚÎļþ¹²Ïí»·½Ú±£´æÉè¼ÆÈ±ÏÝ¡£ËäȻϵͳĬÈÏÆôÓüÓÃÜ´«ÊäÐÒ飨TLS1.3£©£¬µ«´æ´¢¶ËµÄ¾²Ì¬Êý¾Ý¼ÓÃÜ£¨Data-at-rest encryption£©½ö²¿·ÖʵÏÖ¡£¸üÒªº¦µÄÊǹ²ÏíÁ´½ÓµÄʱЧÐÔ¿ØÖÆÓëÉí·ÝÈÏÖ¤»úÖÆÎ´ÄÜÐγÉÓÐÓÃÅäºÏ£¬ÕâÖÖÊÖÒռܹ¹Îó²îÖ±½Óµ¼Ö¡¶ÔÆÅÌСÇéÂÂйÃÜÊÓÆµ¡·ÔâÎÞÏÞ´ÎÄäÃû»á¼û¡£
Òþ˽й¶µÄÁ¬Ëø·´Ó¦ÓëΣº¦
Êý¾ÝÇ徲ר¼ÒÇ¿µ÷£¬´Ë´ÎÊÂÎñÒý·¢µÄ´ÎÉúΣº¦Ô¶³¬Ô¤ÆÚ¡£³ýÖ±½Óµ±ÊÂÈËÃæÁÙµÄÐÄÀí´´ÉËÍ⣬й¶ÊÓÆµ±»²»·¨¶þ´Î¼Ó¹¤ºóÐγɰµÍøÁ÷ͨµÄÐÂÐÍ»ÒÉ«¹¤ÒµÁ´¡£È¡Ö¤»ú¹¹·¢Ã÷£¬Áè¼Ý82%µÄ×ªÔØÎļþ´øÓжñÒâ´úÂëÔØºÉ£¬Óû§ÔÚÏÂÔØËùν"ÍêÕûÊÓÆµ"ʱ¿ÉÄÜͬ²½Ñ¬È¾ÀÕË÷Èí¼þ£¬ÕâÕýÊÇÔÆ´æ´¢Î£º¦´«µ¼µÄµä·¶°¸Àý¡£
СÎÒ˽¼ÒÔÆ·À»¤µÄÎå´óÊÖÒÕÊÖ¶Î
Õë¶Ô´Ë´Îй¶ÊÂÎñµÄÊÖÒÕÌØµã£¬Çå¾²³§ÉÌÌá³ö·À»¤¼Æ»®£ºÆôÓÿͻ§¶Ë¼ÓÃÜ£¨ÈçVeraCrypt£©¾ÙÐÐÍâµØÔ¤´¦Öóͷ££»ÉèÖù²ÏíÁ´½ÓµÄµ¥´ÎÏÂÔØÏÞÖÆ£»µÚÈý½¨Ò鿪ÆôÕË»§Òì³£µÇ¼ÌáÐÑ£»µÚËİ´ÆÚÕûÀíÎÞЧ·ÖÏíÁ´½Ó£»±ØÐèÅäºÏÉúÎïÌØÕ÷ÈÏÖ¤£¨Ö¸ÎÆ/ÃæÈÝID£©¡£ÕâÖÖ¶àά¶È·ÀÓùϵͳ¿É½«ÔÆÅÌйÃÜΣº¦½µµÍ97%¡£
ÆóÒµ¼¶ÔÆ´æ´¢µÄÇ徲ǿ»¯Â·¾¶
´ÓÆóÒµÊý¾ÝÖÎÀíÊӽǿ´£¬±¾´ÎÊÂÎñ̻¶³öCSP£¨ÔÆÐ§ÀÍÌṩÉÌ£©ÔÚȨÏÞ¿ÅÁ£¶È¿ØÖÆ·½ÃæµÄȱ·¦¡£×¨Òµ½¨Òé½ÓÄÉÁãÐÅÈμܹ¹£¬Í¨¹ý΢·Ö¶ÎÊÖÒÕʵÏÖÎļþ¼¶»á¼û¿ØÖÆ¡£Í¬Ê±Ó¦°²ÅÅDLP£¨Êý¾Ý·À×ß©£©ÏµÍ³¶ÔÃô¸ÐÄÚÈݾÙÐÐʵʱʶ±ð£¬½áÊÊÓû§ÐÐΪÆÊÎö£¨UEBA£©½¨É趯̬·À»¤Ä£×Ó£¬ÕâÖÖ×Ô¶¯·ÀÓù»úÖÆÄÜÓÐÓÃ×èÖ¹ÀàËÆ¡¶ÔÆÅÌйÃÜÊÓÆµ¡·µÄÔÙ±¬·¢¡£
´Ë´ÎÔÆÅÌйÃÜÊÂÎñÇÃÏìСÎÒ˽¼ÒÊý¾ÝÇå¾²µÄ¾¯ÖÓ¡£Í¨¹ý°²ÅŶ˵½¶Ë¼ÓÃÜ¡¢ÍêÉÆÈ¨ÏÞÖÎÀí¡¢Ç¿»¯Çå¾²Òâʶ½ÌÓýÈýλһÌåµÄ·À»¤Õ½ÂÔ£¬Óû§¿ÉÏÔÖø½µµÍÔÚÏߴ洢Σº¦¡£½¨Òé°´ÆÚʹÓÃÔÆÇå¾²É󼯹¤¾ß¼ì²âÕË»§Ç徲״̬£¬ÇмÇÊý¾ÝÖ÷ȨÊÇÊý×Öʱ´ú×îÖ÷ÒªµÄСÎÒ˽¼Ò×ʲú¡£