近日,国内某头部电商平台发生重大数据泄露事件,据初步统计,超过500万用户的个人信息遭到泄露,包括用户姓名、手机号、收货地址等敏感信息。这是今年以来国内发生的最大规模的数据泄露事件之一。
据网络安全专家分析,此次泄露事件源于该平台内部系统的安全漏洞。攻击者通过钓鱼邮件入侵了企业内网,随后利用未加密的数据库连接凭证获取了大量用户数据。更严重的是,由于缺乏有效的异常行为监测机制,该入侵行为在持续两周后才被发现。
"这次事件再次暴露出企业在数据安全管理方面的三大短板,"网络安全专家李明表示,"一是缺乏数据加密措施,二是内部访问控制不严,三是安全监测响应滞后。"
针对此类数据泄露风险,国内数据安全老牌企业安得和众近日正式发布新一代数据泄露防护系统(DLP)。该系统采用三大创新技术:
智能数据识别引擎:通过深度学习算法自动识别敏感数据,支持300+数据类型的精准分类
动态加密防护:采用国密算法实现数据全生命周期加密,即使数据被窃取也无法解密使用
异常行为分析:基于用户行为基线建模,实时监测异常数据访问和传输行为
"传统的数据防护往往只关注边界安全,而安得和众DIP系统实现了从数据识别、访问控制到行为监测的全链条防护,"安得和众相关人士介绍道,"系统特别强化了对内部威胁的防护能力,可以有效防范类似本次事件中的钓鱼攻击和数据窃取行为。"
据悉,安得和众的DLP系统已在金融、政务等行业成功部署。某省级政务云平台在部署该系统后,数据泄露风险事件同比下降92%,异常数据访问行为的平均发现时间从原来的72小时缩短至15分钟。
随着《数据安全法》和《个人信息保护法》的深入实施,企业对数据安全防护的需求持续增长。安得和众表示,将投入更多资源研发数据安全技术,帮助企业构建更完善的数据防护体系。