日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

數(shù)據(jù)防泄漏典型案例

更新時(shí)間:

使用數(shù)據(jù)安全中心可以監(jiān)測(cè)和防范各類數(shù)據(jù)泄露風(fēng)險(xiǎn),例如身份盜用、越權(quán)操作、違規(guī)操作、操作失誤、基礎(chǔ)設(shè)施缺陷以及數(shù)據(jù)故意泄密等。檢測(cè)到異常行為并觸發(fā)異常告警后,您需要仔細(xì)分析審計(jì)日志,從而評(píng)估被記錄操作的正當(dāng)性,并采取相應(yīng)的措施。

常見數(shù)據(jù)泄露原因

在獲得用戶授權(quán)后,異常告警功能可檢測(cè)以下類型的問題:

  • 內(nèi)部數(shù)據(jù)泄漏

    • 筆記本電腦和移動(dòng)設(shè)備的丟失或失竊

    • 敏感數(shù)據(jù)越權(quán)訪問和存儲(chǔ)

    • 在職員工、待離職員工、合作伙伴、外包人員盜竊數(shù)據(jù)

    • 員工外發(fā)、打印和復(fù)制敏感數(shù)據(jù)

    • 意外傳輸敏感數(shù)據(jù)

  • 外部攻擊導(dǎo)致的數(shù)據(jù)泄漏

    • 基礎(chǔ)設(shè)施不可控,避免數(shù)據(jù)存儲(chǔ)系統(tǒng)存在安全漏洞

    • 配置不當(dāng)導(dǎo)致的外部攻擊

    • 敏感數(shù)據(jù)越權(quán)訪問和存儲(chǔ)

支持的數(shù)據(jù)庫(kù)

數(shù)據(jù)安全中心異常告警功能支持檢測(cè)的數(shù)據(jù)庫(kù)類型包括:RDS、PolarDB、PolarDB-X、OSS和MaxCompute。

準(zhǔn)備工作

  1. 在數(shù)據(jù)安全中心控制臺(tái)完成資產(chǎn)接入。具體操作,請(qǐng)參見通用數(shù)據(jù)庫(kù)授權(quán)

  2. 為資產(chǎn)開啟安全審計(jì)。具體操作,請(qǐng)參見配置并開啟審計(jì)模式

  3. 配置風(fēng)險(xiǎn)告警通知。具體操作,請(qǐng)參見配置郵箱、短信和電話告警通知

查看并處理異常告警

異常告警功能通過使用內(nèi)置的行為異常自學(xué)習(xí)模型和流轉(zhuǎn)異常自學(xué)習(xí)模型分析審計(jì)日志,檢測(cè)敏感數(shù)據(jù)相關(guān)的異常并上報(bào)告警。關(guān)于內(nèi)置模型的更多信息,請(qǐng)參見內(nèi)置檢測(cè)模型說明

  1. 登錄數(shù)據(jù)安全中心控制臺(tái)

  2. 在左側(cè)導(dǎo)航欄,選擇安全態(tài)勢(shì) > 異常告警

  3. 異常告警頁(yè)面,查看檢測(cè)上報(bào)的告警。

    image

    當(dāng)發(fā)現(xiàn)存在告警項(xiàng)后,單擊目標(biāo)異常告警操作列的查看詳情。關(guān)注事件描述和對(duì)象信息,或單擊原始日志進(jìn)行評(píng)估和確定事件風(fēng)險(xiǎn)和影響。詳情

  4. 排查后,在異常告警頁(yè)面,單擊異常事件所在行的處理,設(shè)置事件核查結(jié)果和處理記錄,單擊處理完成

  5. 在左側(cè)導(dǎo)航欄,單擊系統(tǒng)設(shè)置

  6. 白名單頁(yè)簽,單擊新增白名單。在新增白名單對(duì)話框,配置白名單。

    配置白名單時(shí),可以對(duì)一些資產(chǎn)賬號(hào)加白,不進(jìn)行審計(jì)和異常檢測(cè)。

典型案例

以下案例均為產(chǎn)品模擬的告警截圖。

違規(guī)操作(某互聯(lián)網(wǎng)公司)

  • 問題描述:數(shù)據(jù)安全中心檢測(cè)到UA使用異常,收到郵件告警。

  • 排查結(jié)果:查看數(shù)據(jù)安全中心日志,排查出有內(nèi)部員工通過電報(bào)App將文件分享出去。

  • 處理方法:在OSS控制臺(tái)將文件下載鏈接取消,并且編寫自定義異常規(guī)則,對(duì)非常規(guī)UA下載進(jìn)行預(yù)警。違規(guī)操作

身份冒用(某教育公司)

  • 問題描述:數(shù)據(jù)安全中心檢測(cè)到異常地址訪問。

  • 排查結(jié)果:經(jīng)確認(rèn)用戶本人未進(jìn)行對(duì)應(yīng)操作,排查后發(fā)現(xiàn)地址是出口IP,出口IP無法定位到內(nèi)部具體執(zhí)行人。

  • 處理方法:修改配置文件中的AK后 , 在AccessKey管理控制臺(tái)緊急停用AK、SK ,終止異常訪問。身份冒用

突發(fā)測(cè)試(某物流公司)

  • 問題描述:數(shù)據(jù)安全中心檢測(cè)到文件下載量異常。

  • 排查結(jié)果:?jiǎn)T工在進(jìn)行壓力測(cè)試,因此產(chǎn)生的事件較多。

  • 處理方法:未發(fā)現(xiàn)違規(guī)。

合作方在家辦公(某制造企業(yè))

  • 問題描述:數(shù)據(jù)安全中心檢測(cè)到文件下載量異常。

  • 排查結(jié)果:合作方員工在家未經(jīng)審批下載了大量文件進(jìn)行辦公。

  • 處理方法:通過數(shù)據(jù)安全中心控制臺(tái)日志管理 > 日志分析頁(yè)面中的審計(jì)日志持續(xù)監(jiān)控后續(xù)行為,觀察是否有違規(guī)行為。

相關(guān)文檔